Organisaties geven nu elk jaar inzicht in hun financiële performance (en de maatschappelijke impact) in een jaarverslag. Op vergelijkbare wijze zouden zij ook kunnen rapporteren over de beheersing van hun digitale processen en IT-risico’s. Het hanteren van een uniforme rapportagestandaard op dit vlak kan het vertrouwen binnen digitale ecosystemen versterken en op verantwoorde wijze bijdragen aan de naleving van bestaande wet- en regelgeving. In plaats van afzonderlijke verantwoording per regelgeving ontstaat zo één integrale verantwoordingslijn. Dit biedt aanzienlijke voordelen voor marktpartijen, afnemers van digitale diensten en toezichthouders, maar zeker ook voor het overheidsapparaat zelf. Op het vlak van digitale veiligheid en transparantie kan de markt zo op een efficiente manier haar rol vervullen. Bestuurders en commissarissen streven immers naar goed risicomanagement, ook met het oog op potentiele bedrijfs- en reputatieschade als gevolg van digitale nalatigheid. Zij zullen bij voorkeur samenwerken met partners die hun digitale huishouding aantoonbaar op orde hebben.
Tijdens de ONE conference, is op 30 september 2025, het IDRS (International Digital Reporting Standards) platform gelanceerd. Organisaties kunnen de IDRS toepassen voor het opstellen van een jaarlijks verslag over hun IT-beheersing.
De jaarlijkse rapportage zorgt ervoor dat organisaties veel efficienter kunnen aantonen dat zij voldoen aan wetten en regels voor beheersing van IT en dat organisaties en de maatschappij kunnen blijven rekenen op betrouwbare systemen. Dit maakt het leven voor marktpartijen, afnemers, leveranciers en financiers van digitale diensten een stuk eenvoudiger, maar ook voor de overheid en toezichthouders.
Wat het IDRS bijzonder maakt, is dat het voortbouwt op reeds bestaande en breed geaccepteerde normenkaders voor IT beheersing. De ontwikkeling van het IDRS is inmiddels afgerond en ECP heeft het initiatief genomen om, naar analogie van de Raad voor de Jaarverslaggeving, een platform op te richten voor het toekomstige beheer. Het IDRS platform organiseert de samenwerking tussen stakeholders rond digitale wetgevingen en richt zich op drie hoofdactiviteiten: het delen van kennis en best practices tussen verstrekkers, ontvangers en IT-auditors, meningsvorming en evaluatie rondom komende en bestaande wetgeving en het verder ontwikkelen en het beheer van de IDRS.