ISO 27001 — Informatiebeveiligingsmanagement
Harborn is gecertificeerd voor ISO/IEC 27001:2022 (Informatiebeveiligingsmanagement).
Audit-routing
Verplicht aanwezig: Security Officer (lead), IT Officer, Directie
Afhankelijk van scope: CTO, Incident Manager, Head of Architecture, Head of Engineering, Authorization Officer, Security Tester, HR Officer, HR Business Partner (holding, op afroep — buiten Harborn ISO-scope)
Zie rollen-matrix voor volledig overzicht.
Hoofdstukken
| Hoofdstuk | Onderwerp |
|---|---|
| H4 Context | Context van de organisatie, scope, stakeholders |
| H5 Leiderschap | Directiecommitment, beleid, rollen |
| H6 Planning | Risico's, doelstellingen, wijzigingsbeheer |
| H7 Ondersteuning | Middelen, bewustwording, communicatie, documentatie |
| H8 Uitvoering | Operationele planning, risicobehandeling |
| H9 Evaluatie | Monitoring, interne audit, directiebeoordeling |
| H10 Verbetering | Afwijkingen, correctieve maatregelen, continue verbetering |
Annex A
Overzicht alle 92 actieve controls →