GAP-analyse — H6 Planning
Eigenaar: Security Officer | Audit: november 2026
H6.1.1 — Algemeen (risico's en kansen)
Huidige situatie Harborn
Risico's geidentificeerd op basis van SWOT (H4.1) en Stakeholder Analysis (H4.2). Behandeling via Risk assessment and treatment process.
Huidige situatie NewDawn
Risico's bepaald op basis van H4.1 en H4.2. Koppeling minder expliciet gedocumenteerd.
Gaps voor integratie
1. Koppeling NewDawn-contextfactoren naar risico-identificatie niet in Harborn-format.
2. NewDawn-specifieke risico's en kansen niet in Harborn risicoregister.
Acties
1. NewDawn-specifieke risico's en kansen toevoegen aan Harborn risicoregister. Security Officer | Hoog
2. Koppeling H4.1/H4.2 naar H6.1.1 expliciet documenteren voor NewDawn-context. Security Officer | Midden
H6.1.2 — Risicobeoordelingsproces
Huidige situatie Harborn
Platform-gebaseerd. 30+ risico's inclusief AI-risico's. Per risico: beschrijving, kans, impact, eigenaar, maatregelen, Annex A-koppeling.
Huidige situatie NewDawn
Excel-spreadsheet met vijfstappenproces. Per risico: kans, impact, eigenaar, CIA-referentie. Versioning via opslaan nieuwe spreadsheetversie.
Gaps voor integratie
1. NewDawn-risico's moeten gemigreerd worden naar GMS-platform.
2. Risicoacceptatiecriteria mogelijk niet afgestemd.
3. NewDawn mist AI-specifieke risico's (relevant gezien RPA/AI-kernactiviteiten).
4. Consistentie herhaalde beoordelingen niet formeel geborgd.
Acties
1. NewDawn-risico's migreren naar Harborn GMS risicoregister. Security Officer | Hoog
2. Risicoacceptatiecriteria harmoniseren — een set criteria voor gecombineerd ISMS. Security Officer | Hoog
3. AI-specifieke risico's toevoegen (ongeautoriseerd AI-gebruik, AI-phishing, deepfake, bias in RPA). Security Officer + NewDawn Technical Director | Hoog
4. Gecombineerde risicobeoordeling uitvoeren voor certificeringsaudit. Security Officer | Hoog
H6.1.3 — Risicobehandelproces
Huidige situatie Harborn
Treatment plan en SOA automatisch gegenereerd. Risico-eigenaren geven goedkeuring.
Huidige situatie NewDawn
Behandeling via spreadsheet (waardeschaal 1-9). SOA als tab. Goedkeuring door risico-eigenaren.
Gaps voor integratie
1. NewDawn SOA moet geintegreerd worden in Harborn SOA.
2. Behandelplan moet naar GMS.
3. Restrisico-acceptatie moet herbevestigd worden.
Acties
1. Gecombineerde SOA opstellen in GMS. Security Officer | Hoog
2. NewDawn behandelplan migreren naar GMS. Security Officer | Hoog
3. Restrisico-acceptatie laten herbevestigen door NewDawn risico-eigenaren. Security Officer + NewDawn Directie | Midden
H6.2 — Informatiebeveiligingsdoelstellingen
Huidige situatie Harborn
Doelstellingen vastgesteld, meetbaar, bewaakt. Jaarlijkse review.
Huidige situatie NewDawn
Doelstellingen in ISMS Dashboard met datum, eigenaar, deadline, effectiviteitscriteria.
Gaps voor integratie
1. NewDawn-doelstellingen niet in Harborn GMS.
2. Onduidelijk of doelstellingen op elkaar aansluiten.
Acties
1. NewDawn-doelstellingen reviewen en integreren in gecombineerd plan. Security Officer | Midden
2. RPA/AI-specifieke doelstellingen toevoegen. Security Officer + NewDawn Technical Director | Midden
H6.3 — Planning van wijzigingen
Huidige situatie Harborn
Formeel Change management process. Changes register met 25+ items (2023-2025).
Huidige situatie NewDawn
Template H6.3 (XLSX). Communicatie via kwartaalbijeenkomsten. Minder rijke documentatie.
Gaps voor integratie
1. NewDawn-wijzigingshistorie moet gearchiveerd worden.
2. Toekomstige wijzigingen via Harborn Change management process.
3. Integratie zelf moet als wijziging geregistreerd worden.
Acties
1. ISMS-integratie registreren als formele wijziging in Changes register. Security Officer | Hoog
2. NewDawn wijzigingshistorie archiveren in GMS. Security Officer | Midden
3. NewDawn-medewerkers trainen in Harborn Change management process. Security Officer | Midden