Directiebeoordeling
Jaarlijkse managementreview van het volledige GMS
Doel van de directiebeoordeling
De directiebeoordeling (management review) is het moment waarop de directie het gehele Geïntegreerde Managementsysteem (GMS) evalueert en bijstuurt. Het is een verplicht element van alle drie ISO-standaarden (27001, 9001 en 42001) en vormt de sluiting van de jaarlijkse PDCA-cyclus.
Bij Harborn vindt de directiebeoordeling eenmaal per jaar plaats in Q4, gecombineerd voor alle drie standaarden, zodat de directie één integraal oordeel geeft over de staat van het GMS. De review mag ook in meerdere sessies plaatsvinden (bijv. per standaard apart), mits alle verplichte agendapunten zijn behandeld en de directie bij elk onderdeel aanwezig is. Zie de audit-kalender voor de precieze planning.
De verslagen van de directiebeoordelingen worden bewaard in Google Drive:
Deelnemers
| Rol | Aanwezigheid |
|---|---|
| Directie | Verplicht |
| Security Officer | Verplicht |
| Quality Manager | Verplicht |
| AI Officer | Verplicht |
| Overige rolhouders | Op uitnodiging / per agendapunt |
Standaard agenda
De directiebeoordeling volgt een vaste agenda die alle drie standaarden dekt. Elk agendapunt wordt voor de meeting voorbereid door de verantwoordelijke rolhouder.
| # | Agendapunt | Verantwoordelijke voorbereiding | Input |
|---|---|---|---|
| 1 | Resultaten interne audits (27001, 9001, 42001) | Track-leads | Auditrapporten K1/K2 — zie auditrapportage |
| 2 | Status acties uit vorige directiebeoordeling (NC's, verbeterbesluiten, scope-wijzigingen) | Track-leads | Actielijst vorige directiebeoordeling + auditrapportage |
| 3 | KPI-resultaten per ISO-standaard | Security Officer / Quality Manager / AI Officer | KPI-dashboards / metingen |
| 4 | Wijzigingen in externe én interne context (wet- en regelgeving, markt, technologie, organisatie, personeel, strategie) | Security Officer | Context- en stakeholderanalyse (4.1) |
| 5 | Wijzigingen in behoeften en verwachtingen van stakeholders; klanttevredenheid en feedback (4.2) | Quality Manager / Service Manager | Klanttevredenheidsdata, feedbackregisters, stakeholderanalyse |
| 6 | Risicostatus per standaard; effectiviteit risicomaatregelen | Security Officer / AI Officer | Risicoregisters (actueel) |
| 7 | Prestaties externe leveranciers en partners | Quality Manager / Security Officer | Leveranciersevaluaties, verwerkersregisters |
| 8 | Middelentoewijzing komend jaar | Directie + Security Officer | Begroting, capaciteitsplan |
| 9 | Doelstellingen en verbeterpunten komend jaar | Alle rolhouders | Verbetervoorstellen |
| 10 | Eventuele aanpassingen in scope, beleid of rollen | Security Officer | Scope- en contextdocumentatie |
Output van de directiebeoordeling
Na elke directiebeoordeling worden de volgende documenten opgeleverd en in Google Drive opgeslagen:
| Document | Verantwoordelijke | Bewaartermijn |
|---|---|---|
| Directiebeoordelingsverslag (notulen + beslissingen) | Security Officer | Minimaal 3 jaar (auditbewijs) |
| Bijgewerkt actieplan corrigerende maatregelen | Track-leads | Tot afsluiting + 1 jaar |
| Bijgewerkte doelstellingen komend jaar | Directie + rolhouders | 1 jaar (tot volgende review) |
| Bijgewerkte risicoregisters (indien gewijzigd) | Security Officer / AI Officer | Conform risicobeleid |
ℹ️ Het directiebeoordelingsverslag geldt als auditbewijs voor alle drie ISO-standaarden. Een ontbrekend of onvolledig verslag is een directe non-conformiteit bij een externe certificeringsaudit.
ℹ️ Verbetermogelijkheden (OFI's) die tijdens de directiebeoordeling worden vastgesteld, worden geregistreerd in het wijzigingsregister voor opvolging in de volgende PDCA-cyclus.
Overzicht directiebeoordelingen
| Jaar | Datum | Deelnemers | Verslag | Openstaande acties |
|---|---|---|---|---|
| Nog geen beoordelingen gehouden | — | — | — | — |
Voorbereiding checklist
De volgende documenten moeten minimaal 5 werkdagen voor de meeting beschikbaar zijn in Google Drive:
- [ ] Auditorapport 27001 (K1 interne audit + K3 follow-up)
- [ ] Auditrapport 9001 (K1 interne audit + K3 follow-up)
- [ ] Auditrapport 42001 (K2 interne audit)
- [ ] Actueel bevindingenoverzicht (zie auditrapportage)
- [ ] KPI-overzicht per standaard
- [ ] Actuele risicoregisters (27001 en 42001)
- [ ] Klanttevredenheidsdata (9001)
- [ ] Verbetervoorstellen van rolhouders
Verantwoordelijke: Security Officer (agendabeheer en verslaglegging) | Frequentie: jaarlijks in K4