Ga naar inhoud

GAP-analyse — H5 Leiderschap

Eigenaar: Security Officer | Audit: november 2026


H5.1 — Leiderschap en betrokkenheid

Huidige situatie Harborn
Betrokkenheid via awareness-presentaties, actieve beleidsvorming, middelen vrijstellen, open meldingscultuur, sanctiebeleid.

Huidige situatie NewDawn
Betrokkenheid via biweeklijks IBMF-overleg en maandelijkse MT-rapportage. Middelen worden vrijgesteld.

Gaps voor integratie
1. Leiderschapsbetrokkenheid NewDawn-management moet zichtbaar worden in gecombineerd ISMS. 2. Geen geharmoniseerde governance-structuur.

Acties
1. Governance-structuur definieren voor gecombineerd ISMS (wie vanuit NewDawn deelneemt). Security Officer + NewDawn Directie | Hoog 2. IBMF-overleg evalueren — behouden of integreren in Harborn-overlegstructuur. Security Officer | Midden 3. Awareness-sessie plannen voor NewDawn-medewerkers over gecombineerd ISMS. Security Officer | Hoog


H5.2 — Beleid

Huidige situatie Harborn
Een Information Security Policy + apart Quality Management Policy. Goedgekeurd en gecommuniceerd.

Huidige situatie NewDawn
Twee documenten: Algemeen IS-beleid (v3.3) + Technisch IS-beleid (v2.2). Goedgekeurd en gecommuniceerd.

Gaps voor integratie
1. NewDawn-beleidsdocumenten moeten worden vervangen door/geharmoniseerd met Harborn IS-beleid. 2. Technisch beleid NewDawn bevat mogelijk RPA/AI-specifieke regels die bij Harborn ontbreken.

Acties
1. Inhoudelijke vergelijking uitvoeren tussen Harborn IS-beleid en NewDawn-documenten. Security Officer | Hoog 2. Harborn IS-beleid verrijken met relevante RPA/AI-beleidsregels. Security Officer | Midden 3. NewDawn-beleidsdocumenten uitfaseren na migratie; Harborn-beleid communiceren aan NewDawn. Security Officer | Hoog


H5.3 — Rollen, verantwoordelijkheden en bevoegdheden

Huidige situatie Harborn
12 formeel gedefinieerde rollen met verantwoordelijkheden. Recente updates belangenconflicten (2025.08).

Huidige situatie NewDawn
Beperkt: Directie, IBMF-verantwoordelijken, Technical Director. Functiebeschrijvingen aanwezig maar niet gekoppeld aan ISMS-rollen.

Gaps voor integratie
1. NewDawn-medewerkers niet toegewezen aan Harborn ISMS-rolstructuur. 2. Onduidelijk wie vanuit NewDawn welke ISMS-verantwoordelijkheid draagt. 3. Belangenconflicten gecombineerde rollen niet beoordeeld.

Acties
1. ISMS-rollen toewijzen voor NewDawn (per Harborn-rol een verantwoordelijke). Security Officer + NewDawn Directie | Hoog 2. RACI-matrix opstellen voor gecombineerd ISMS. Security Officer | Hoog 3. Belangenconflictenanalyse uitvoeren voor gecombineerde rolstructuur. Security Officer | Midden