Roadmap GMS — Command Center
Organisatie: Harborn (incl. NewDawn / Intelligent Automation)
Periode: Nu — eind augustus 2026
Doel: Volledig geïntegreerd GMS + Stage 2 audit voor ISO 27001, 9001 en 42001 gereed vóór september 2026.
Voortgang per sectie
| Sectie | Eigenaar | Status | Link |
|---|---|---|---|
| GMS — Overkoepelend | Projectleider | 🟡 In uitvoering | deze pagina — cross-cutting todos hieronder |
| ISO 27001 — Informatiebeveiliging | Security Officer | 🟡 In uitvoering | Roadmap ISO 27001 |
| ISO 9001 — Kwaliteitsmanagement | Quality Manager | ⬜ Nog te starten | Roadmap ISO 9001 |
| ISO 42001 — AI-management | AI Officer | ⬜ Nog te starten | Roadmap ISO 42001 |
Cross-cutting todos
Taken die niet tot één ISO-norm behoren, maar het hele GMS raken.
🟡 Mei 2026 — Fundament
- [x] GitHub-repo aanmaken — private
harborn-gmsrepository aangemaakt[GMS] - ✅ Klaar als: repo beschikbaar op GitHub (✔ gedaan)
- [x] MkDocs + Material installeren — theme geconfigureerd
[GMS] - ✅ Klaar als:
mkdocs buildslaagt (✔ gedaan) - [x] GitHub Actions workflow inrichten — auto-build naar GitHub Pages
[GMS] - ✅ Klaar als: elke push naar main triggert een succesvolle build (✔ gedaan)
- [x] GMS basisdocumenten schrijven — index, context, leiderschap, rollen-matrix, audit-kalender
[GMS] - ✅ Klaar als: alle pagina's gepubliceerd in GMS (✔ gedaan)
- [x] ISO 27001 H4–H10 migreren — alle hoofdstukpagina's overgezet van Instant 27001 naar GMS
[GMS] - ✅ Klaar als: alle H4–H10 pagina's gepubliceerd in GMS (✔ gedaan)
- [x] GAP-analyse Annex A reorganiseren — 276 GAP-bestanden geïmporteerd naar
gap-analyse/annex-a/structuur[GMS] - ✅ Klaar als: 93 controls × 3 bestanden aanwezig in GMS (✔ gedaan)
- [ ] Leeswijzer publiceren — schrijf en publiceer de leeswijzer voor nieuwe GMS-gebruikers
[GMS] - ✅ Klaar als: leeswijzer.md gepubliceerd en bereikbaar via navigatie
- [ ] Beleidshiërarchie documenteren — beschrijf welk beleidsdocument geldt voor welke entiteit
[GMS] - ✅ Klaar als: overzicht gepubliceerd in GMS, gedifferentieerd per Harborn / NewDawn
- [ ] Instant 27001 opzegging initiëren — start opzeggingsproces na succesvolle GMS go-live
[GMS] - ✅ Klaar als: opzegging bevestigd of datum gepland
🔵 Juli 2026 — Inrichting
- [ ] Google Sheets registers publiceren — stel alle 4 registers in op "Publiceren naar het web"
[GMS] - ✅ Klaar als: alle iframes laden in GMS (risicoregister, incidentregister, SOA, wijzigingsregister)
- [ ] Iframe-registerpagina's activeren — voeg Google Sheets iframes in voor risicoregister, incidentregister, SOA en wijzigingsregister
[GMS] - ✅ Klaar als: alle 4 register-pagina's tonen live data via iframe
- [ ] ISO 9001 documentatie schrijven — pagina's voor H4–H10 + beleid + procedures voor Harborn én IA
[GMS] - ✅ Klaar als: alle ISO 9001 secties gevuld in GMS (zie ook Roadmap ISO 9001)
- [ ] ISO 42001 documentatie schrijven — pagina's voor H4–H10 + Annex A controls volledig nieuw
[GMS] - ✅ Klaar als: alle ISO 42001 secties gevuld in GMS (zie ook Roadmap ISO 42001)
- [ ] Verbeterregister ISO-taggen — differentieer verbeteringen per norm (27001 / 9001 / 42001)
[GMS] - ✅ Klaar als: register heeft kolom per norm, alle bestaande verbeteringen getagd
🟢 Augustus 2026 — Audit-ready
- [ ] Volledige navigatietest uitvoeren — alle interne links en iframes werken
[GMS] - ✅ Klaar als: geen 404-fouten, alle iframes laden in tenminste één browser
- [ ] GMS ter review aanbieden — Security Officer, Quality Manager en AI Officer reviewen het GMS
[GMS] - ✅ Klaar als: schriftelijke goedkeuring van alle 3 reviewers ontvangen
- [ ] Openstaande GAP-bevindingen afsluiten — markeer alle bevindingen als opgelost of geaccepteerd in registers
[GMS] - ✅ Klaar als: geen openstaande bevindingen zonder status in GAP-analyse
- [ ] GMS-URL verstrekken aan certificeerder — geef de GMS-URL door als documentatiebasis voor Stage 1
[GMS] - ✅ Klaar als: URL bevestigd ontvangen door certificeerder
- [ ] Instant 27001 afsluiten — beëindig abonnement na bevestiging GMS volledig operationeel
[GMS] - ✅ Klaar als: beëindiging bevestigd, geen afhankelijkheden meer van Instant 27001