Het Adviescollege ICT-toetsing gebruikt het toetskader voor projecten als leidraad tijdens het onderzoeksproces om de belangrijkste risico's van een project te inventariseren. Het helpt ook opdrachtgevers, project- en programmaorganisaties, CIO-offices en ICT-professionals om de risico’s van projecten beter te beheersen en daarmee hun slaagkans te vergroten.

Het toetskader projecten is ook beschikbaar als pagina met alle toetsaspecten.


Toepassing toetskader voor projecten

In het toetskader projecten staan risicogebieden die in een onderzoek naar een project aan de orde kunnen komen. Tijdens een onderzoek gebruikt het onderzoeksteam dit toetskader om de belangrijkste risico’s te inventariseren. Daarnaast ondersteunt dit toetskader opdrachtgevers, project- en programma-organisaties, CIO-offices  en ICT-professionals . Met dit kader kunnen zij risico’s van projecten beter beheersen en daarmee de slaagkans te vergroten, bijvoorbeeld door een self-assessment uit te voeren. 

Ieder risicogebied bevat een aantal toetsaspecten. Deze toetsaspecten zijn geformuleerd als richtinggevende principes en niet als specifieke normen. Hierdoor zijn ze toepasbaar op een breed scala aan projecten, programma’s en verandertrajecten. De wijze waarop de toetsaspecten inhoudelijk worden getoetst en gewogen is afhankelijk van de specifieke situatie. Dit kan bijvoorbeeld de projectfase, de gekozen ontwikkelmethodiek (bijvoorbeeld Agile/DevOps), de context en het ICT-domein zijn. Het toetskader is dan ook niet bedoeld als een complete, kant en klare ‘checklist’.

Beheer toetskader

AcICT herijkt het toetskader periodiek. Daarbij worden nieuwe inzichten, feedback en andere suggesties verwerkt. De eerste versie van dit toetskader, opgesteld in 2015, was gebaseerd op de 10 regels zoals voorgesteld door de Tijdelijke commissie ICT-projecten bij de overheid in 2014 . In 2021 is het toetskader doorontwikkeld waarbij de structuur volledig is herzien en de lessen en ervaringen uit onderzoeken zijn verwerkt. 

In 2026 is dit toetskader geactualiseerd en uitgebreid naar aanleiding van de Wet Adviescollege ICT-toetsing  (2024). Op basis van bepalingen in deze wet zijn de onderwerpen ‘strategische digitale veiligheid’, ‘burgerperspectief’ en ‘ruimte om bij beslissingen maatwerk toe te passen’ uitgebreider opgenomen. De indeling in risicogebieden is gelijk gebleven, wel zijn toetsaspecten geactualiseerd en is risicogebied 8 herzien, daarbij is de oorspronkelijke titel ‘aanbestedingsaspecten’ gewijzigd naar ‘sourcing’.
 

Leeswijzer

Dit toetskader bevat 9 hoofdstukken, één per risicogebied. Elk hoofdstuk begint met de relevantie van het risicogebied, gevolgd door een uitwerking van de toetsaspecten, met een eventuele toelichting. Voor wie méér wil lezen over de toetsaspecten, staat in elk hoofdstuk een selectie van documenten en links. Deze verwijzen naar internationale standaarden, rijksbrede beleids- en kwaliteitskaders, en interessante publicaties. Deze selectie wordt uitgebreid en geactualiseerd als daar aanleiding toe is.

Het toetskader is hieronder per risicogebied uitgewerkt. Het toetskader is ook beschikbaar als pagina met alle toetsaspecten.

9 Risicogebieden