Ga naar inhoud

Directiebeoordeling

Jaarlijkse managementreview van het volledige GMS


Doel van de directiebeoordeling

De directiebeoordeling (management review) is het moment waarop de directie het gehele Geïntegreerde Managementsysteem (GMS) evalueert en bijstuurt. Het is een verplicht element van alle drie ISO-standaarden (27001, 9001 en 42001) en vormt de sluiting van de jaarlijkse PDCA-cyclus.

Bij Harborn vindt de directiebeoordeling eenmaal per jaar plaats in Q4, gecombineerd voor alle drie standaarden, zodat de directie één integraal oordeel geeft over de staat van het GMS. De review mag ook in meerdere sessies plaatsvinden (bijv. per standaard apart), mits alle verplichte agendapunten zijn behandeld en de directie bij elk onderdeel aanwezig is. Zie de audit-kalender voor de precieze planning.

De verslagen van de directiebeoordelingen worden bewaard in Google Drive:

📁 Google Drive map — Directiebeoordelingen


Deelnemers

Rol Aanwezigheid
Directie Verplicht
Security Officer Verplicht
Quality Manager Verplicht
AI Officer Verplicht
Overige rolhouders Op uitnodiging / per agendapunt

Standaard agenda

De directiebeoordeling volgt een vaste agenda die alle drie standaarden dekt. Elk agendapunt wordt voor de meeting voorbereid door de verantwoordelijke rolhouder.

# Agendapunt Verantwoordelijke voorbereiding Input
1 Resultaten interne audits (27001, 9001, 42001) Track-leads Auditrapporten K1/K2 — zie auditrapportage
2 Status acties uit vorige directiebeoordeling (NC's, verbeterbesluiten, scope-wijzigingen) Track-leads Actielijst vorige directiebeoordeling + auditrapportage
3 KPI-resultaten per ISO-standaard Security Officer / Quality Manager / AI Officer KPI-dashboards / metingen
4 Wijzigingen in externe én interne context (wet- en regelgeving, markt, technologie, organisatie, personeel, strategie) Security Officer Context- en stakeholderanalyse (4.1)
5 Wijzigingen in behoeften en verwachtingen van stakeholders; klanttevredenheid en feedback (4.2) Quality Manager / Service Manager Klanttevredenheidsdata, feedbackregisters, stakeholderanalyse
6 Risicostatus per standaard; effectiviteit risicomaatregelen Security Officer / AI Officer Risicoregisters (actueel)
7 Prestaties externe leveranciers en partners Quality Manager / Security Officer Leveranciersevaluaties, verwerkersregisters
8 Middelentoewijzing komend jaar Directie + Security Officer Begroting, capaciteitsplan
9 Doelstellingen en verbeterpunten komend jaar Alle rolhouders Verbetervoorstellen
10 Eventuele aanpassingen in scope, beleid of rollen Security Officer Scope- en contextdocumentatie

Output van de directiebeoordeling

Na elke directiebeoordeling worden de volgende documenten opgeleverd en in Google Drive opgeslagen:

Document Verantwoordelijke Bewaartermijn
Directiebeoordelingsverslag (notulen + beslissingen) Security Officer Minimaal 3 jaar (auditbewijs)
Bijgewerkt actieplan corrigerende maatregelen Track-leads Tot afsluiting + 1 jaar
Bijgewerkte doelstellingen komend jaar Directie + rolhouders 1 jaar (tot volgende review)
Bijgewerkte risicoregisters (indien gewijzigd) Security Officer / AI Officer Conform risicobeleid

ℹ️ Het directiebeoordelingsverslag geldt als auditbewijs voor alle drie ISO-standaarden. Een ontbrekend of onvolledig verslag is een directe non-conformiteit bij een externe certificeringsaudit.

ℹ️ Verbetermogelijkheden (OFI's) die tijdens de directiebeoordeling worden vastgesteld, worden geregistreerd in het wijzigingsregister voor opvolging in de volgende PDCA-cyclus.


Overzicht directiebeoordelingen

Jaar Datum Deelnemers Verslag Openstaande acties
Nog geen beoordelingen gehouden

Voorbereiding checklist

De volgende documenten moeten minimaal 5 werkdagen voor de meeting beschikbaar zijn in Google Drive:

  • [ ] Auditorapport 27001 (K1 interne audit + K3 follow-up)
  • [ ] Auditrapport 9001 (K1 interne audit + K3 follow-up)
  • [ ] Auditrapport 42001 (K2 interne audit)
  • [ ] Actueel bevindingenoverzicht (zie auditrapportage)
  • [ ] KPI-overzicht per standaard
  • [ ] Actuele risicoregisters (27001 en 42001)
  • [ ] Klanttevredenheidsdata (9001)
  • [ ] Verbetervoorstellen van rolhouders

Verantwoordelijke: Security Officer (agendabeheer en verslaglegging) | Frequentie: jaarlijks in K4