GAP-analyse — H4 Context van de organisatie
Eigenaar: Security Officer | Audit: november 2026
H4.1 — De organisatie en haar context
Huidige situatie Harborn
Context vastgelegd via SWOT-analyse. Interne en externe onderwerpen bepaald, inclusief klimaatrisicobeoordeling conform ISO 27001:2023/A1:2024. Jaarlijkse review door Security Officer.
Huidige situatie NewDawn
Interne en externe onderwerpen vastgesteld. Klimaatverandering beoordeeld als niet-relevant. Organisatiestructuur en groepscontext (EPSA Digital Solutions) beschreven. Geen formele SWOT-analyse.
Gaps voor integratie
1. NewDawn heeft geen formele SWOT-analyse — Harborn gebruikt dit als standaardmethode.
2. Klimaatbeoordeling NewDawn niet formeel vastgelegd conform ISO 27001:2023/A1:2024 structuur.
3. Groepscontext (EPSA) en relatie Harborn-NewDawn niet als context vastgelegd in Harborn ISMS.
Acties
1. NewDawn-context opnemen in Harborn SWOT-analyse (RPA/AI-markt, klantsectoren, EPSA-groep). Security Officer | Hoog
2. Klimaatbeoordeling NewDawn formaliseren in GMS-format. Security Officer | Midden
3. Harborn-NewDawn relatie documenteren als interne contextfactor. Security Officer | Hoog
H4.2 — Behoeften en verwachtingen van belanghebbenden
Huidige situatie Harborn
Stakeholderanalyse vastgelegd (september 2025), halfjaarlijkse review. Onderscheid ISMS- en QMS-stakeholders.
Huidige situatie NewDawn
Belanghebbenden geidentificeerd. Reviewfrequentie niet expliciet vastgelegd. EPSA niet als stakeholder opgenomen.
Gaps voor integratie
1. NewDawn-specifieke stakeholders (EPSA, RPA/AI-klanten, detacheringsopdrachtgevers) ontbreken in Harborn stakeholderanalyse.
2. Geen geharmoniseerde reviewfrequentie.
Acties
1. NewDawn-stakeholders toevoegen aan Harborn Stakeholder Analysis (incl. EPSA als moederorganisatie). Security Officer | Hoog
2. Halfjaarlijkse reviewcyclus bevestigen voor gecombineerde analyse. Security Officer | Midden
H4.3 — Toepassingsgebied (scope)
Huidige situatie Harborn
Scope omvat alle services en processen voor digitale oplossingen (ISMS + QMS). Uitbestede processen gedocumenteerd.
Huidige situatie NewDawn
Scope beperkt tot ISO 27001: procesanalyse en robotbouw. Werklocaties: Amsterdam + remote. Niet-core IT uitbesteed aan ISO 27001-gecertificeerde partijen.
Gaps voor integratie
1. Harborn scope statement omvat NewDawn's activiteiten nog niet.
2. NewDawn's werklocaties niet opgenomen.
3. NewDawn's uitbestede processen niet geintegreerd.
Acties
1. Scope statement uitbreiden met NewDawn's activiteiten (RPA, AI, procesanalyse, detachering). Security Officer | Hoog
2. Werklocaties NewDawn toevoegen (Amsterdam + remote). Security Officer | Hoog
3. Uitbestede processen NewDawn samenvoegen met Harborn leverancierslijst. Security Officer | Hoog
H4.4 — Managementsysteem voor informatiebeveiliging
Huidige situatie Harborn
ISMS via Instant 27001 platform (Confluence-based SaaS). Single source of truth.
Huidige situatie NewDawn
ISMS in Word-documenten en Excel-registers. Geen geintegreerd platform.
Gaps voor integratie
1. Volledige NewDawn ISMS-documentatie moet gemigreerd worden naar Harborn GMS.
2. Historische data moet behouden blijven voor auditdoeleinden.
3. NewDawn-medewerkers hebben geen GMS-toegang.
Acties
1. Migratieplan opstellen voor alle NewDawn ISMS-documentatie. Security Officer | Hoog
2. Historische NewDawn-data archiveren als bewijs van continuiteit. Security Officer | Hoog
3. GMS-toegang inrichten voor NewDawn-medewerkers. IT Officer | Hoog
4. Afsluitdatum vaststellen voor NewDawn standalone ISMS (uiterlijk augustus 2026). Security Officer | Hoog