Beleidsregels — ISO 27001
Harborn hanteert een set topic-specifieke beleidsregels conform ISO 27001:2022. Alle beleidsregels zijn goedgekeurd door de directie en worden minimaal jaarlijks herzien.
| Beleidsregel | Eigenaar | Laatste review |
|---|---|---|
| Informatiebeveiligingsbeleid | Security Officer | 2025 |
| Toegangscontrolebeleid | Security Officer | 2025 |
| Back-upbeleid | Security Officer | 2025 |
| Cryptografiebeleid | Security Officer | 2025 |
| Wachtwoordbeleid | Security Officer | 2025 |
| Endpoint device-beleid | Security Officer | 2025 |
| Fysieke beveiligingsbeleid | Security Officer | 2025 |
| Loggingbeleid | Security Officer | 2025 |
| AI-gebruiksbeleid | Security Officer / AI Officer | 2025 |
| Open Source-beleid | Security Officer | 2025 |
| Responsible disclosure-beleid | Security Officer | 2025 |
| Beleid bedrijfscontinuïteit | Security Officer | 2025 |
| Privacybeleid | Security Officer / FG | 2025 |
| Leveranciersbeleid | Security Officer | 2025 |
| Sanctiebeleid / Gedragscode | Directie | 2025 |
| Informatiebewaarbeleid | Security Officer | 2025 |
| Testbeleid | Security Officer | 2025 |
| Penetratietestbeleid | Security Officer | 2025 |
| Beleid voor veilige ontwikkeling | Security Officer | 2025 |
| Informatieclassificatiebeleid | Security Officer | 2025 |
| Beleid klantmiddelen in bruikleen | Security Officer | 2025 |
| Kwaliteitsmanagementbeleid | Quality Manager | 2025 |
Uitzonderingen: Verzoeken voor uitzondering op een beleidsregel worden ingediend bij de Security Officer en vereisen goedkeuring van de directie. Uitzonderingen worden gedocumenteerd in het wijzigingsregister.