Informatiebeveiligingsbeleid
Versie: 1.0 Eigenaar: Security Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks (of eerder bij significante wijzigingen of incidenten)
Doel
Harborn erkent de waarde van informatie en privacy en heeft daarom een Information Security Management System (ISMS) ingericht om alle inspanningen op het gebied van informatiebeveiliging te sturen en te beheersen.
Het informatiebeveiligingsbeleid is van toepassing op alle stakeholders van onze organisatie.
Scope
Dit beleid is van toepassing op alle medewerkers, tijdelijke krachten, stagiairs, leveranciers en andere personen die toegang hebben tot informatie van of over Harborn.
Beleid
Principes
- De verantwoordelijkheid voor alle informatiebeveiliging is toegewezen aan de Security Officer.
- Beleids- en proceduredocumenten worden actueel gehouden en beschikbaar gesteld aan alle relevante stakeholders.
- Bewustzijnstraining op het gebied van informatiebeveiliging wordt aangeboden aan alle medewerkers.
- Een praktische vertaling van de ISMS-elementen is vastgelegd in de "Personeelsgids Harborn" en dient door alle medewerkers te worden nageleefd.
- Organisatorische en technische maatregelen worden getroffen om informatiemiddelen te beschermen.
- Procedures worden ingericht om afwijkingen en incidenten te corrigeren en te voorkomen.
- Harborn voldoet aan alle toepasselijke wet- en regelgeving.
- Om continu te verbeteren, worden doelstellingen (Objectives) gereviewed en gedefinieerd.
- Om zekerheid te bieden aan stakeholders, streeft Harborn naar compliance met ISO 27001.
Gerelateerde beleidsregels
- Bedrijfscontinuïteitsbeleid
- Kwaliteitsmanagementbeleid
- Privacybeleid
- Leveranciersbeleid
- Informatieclassificatiebeleid
- Toegangscontrolebeleid
- Back-upbeleid
- Beleid voor veilige ontwikkeling
- Fysieke beveiligingsbeleid
- Cryptografiebeleid
- Wachtwoordbeleid
- Gedragscode
- Penetratietestbeleid
- Open Source-beleid
- Responsible disclosure-beleid
- Endpoint device-beleid
- Testbeleid
- Informatiebewaarbeleid
- Loggingbeleid
- AI-gebruiksbeleid
- Beleid klantmiddelen in bruikleen
Uitzonderingen
Uitzonderingen op dit beleid dienen te worden goedgekeurd door de Security Officer en de directie, en worden gedocumenteerd in het wijzigingsregister.
Gerelateerde controls
| Control | Toepasselijkheid |
|---|---|
| A.5.1 Beleid voor informatiebeveiliging | Vastlegt de formele beleidsstructuur voor het ISMS. |
| A.5.2 Rollen en verantwoordelijkheden | Wijst de Security Officer aan als eindverantwoordelijke. |
| A.5.35 Onafhankelijke beoordeling | Jaarlijkse review van het ISMS en beleid. |
Gerelateerde procedures
- HR-onboarding en offboarding
- Incidentbeheer
- Interne audit
- Directiebeoordeling (Management Review)