Op het gebied van cybersecurity-certificering gaan de Rijksinspectie Digitale Infrastructuur (RDI) en de Raad voor Accreditatie (RvA) intensiever samenwerken. De RDI, voorheen Agentschap Telecom geheten, gaat meer informatie delen met de RvA. Ook is uitwisseling van expertise mogelijk.
Middels de nauwere samenwerking verwachten de RDI en RvA efficiënter te kunnen werken. Dit zorgt ervoor dat de instanties die een accreditatie en autorisatie aanvragen, sneller een beslissing ontvangen.
Een certificerende instelling vraagt bij de RvA accreditatie aan om aanbieders van producten en/of diensten te mogen certificeren. Als de RvA accreditatie verleent, dan volgt een toets door de RDI, ook wel autorisatie genoemd. Dat is niet altijd het geval, maar als het gaat om cybersecurity-certificering meestal wel. De beoordelingen vinden zoveel mogelijk in een gecombineerd RvA-RDI-team plaats.
RDI, onderdeel van het ministerie van EZK, is de Nationale Cybersecurity Certificeringsautoriteit (NCCA) van Nederland. De NCCA toetst producten en diensten op cyberveiligheidseisen en geeft certificaten af als producten of diensten cyberveilig zijn.
RvA is de nationale accreditatie-instantie van Nederland. De Cybersecurity Act van de EU schrijft accreditatie voor bij deze certificering. Vanuit die rol gaan de RDI en RvA de krachten bundelen voor accreditatie en autorisatie.