Ga naar inhoud

GAP-analyse — H6 Planning

Eigenaar: Security Officer | Audit: november 2026


H6.1.1 — Algemeen (risico's en kansen)

Huidige situatie Harborn
Risico's geidentificeerd op basis van SWOT (H4.1) en Stakeholder Analysis (H4.2). Behandeling via Risk assessment and treatment process.

Huidige situatie NewDawn
Risico's bepaald op basis van H4.1 en H4.2. Koppeling minder expliciet gedocumenteerd.

Gaps voor integratie
1. Koppeling NewDawn-contextfactoren naar risico-identificatie niet in Harborn-format. 2. NewDawn-specifieke risico's en kansen niet in Harborn risicoregister.

Acties
1. NewDawn-specifieke risico's en kansen toevoegen aan Harborn risicoregister. Security Officer | Hoog 2. Koppeling H4.1/H4.2 naar H6.1.1 expliciet documenteren voor NewDawn-context. Security Officer | Midden


H6.1.2 — Risicobeoordelingsproces

Huidige situatie Harborn
Platform-gebaseerd. 30+ risico's inclusief AI-risico's. Per risico: beschrijving, kans, impact, eigenaar, maatregelen, Annex A-koppeling.

Huidige situatie NewDawn
Excel-spreadsheet met vijfstappenproces. Per risico: kans, impact, eigenaar, CIA-referentie. Versioning via opslaan nieuwe spreadsheetversie.

Gaps voor integratie
1. NewDawn-risico's moeten gemigreerd worden naar GMS-platform. 2. Risicoacceptatiecriteria mogelijk niet afgestemd. 3. NewDawn mist AI-specifieke risico's (relevant gezien RPA/AI-kernactiviteiten). 4. Consistentie herhaalde beoordelingen niet formeel geborgd.

Acties
1. NewDawn-risico's migreren naar Harborn GMS risicoregister. Security Officer | Hoog 2. Risicoacceptatiecriteria harmoniseren — een set criteria voor gecombineerd ISMS. Security Officer | Hoog 3. AI-specifieke risico's toevoegen (ongeautoriseerd AI-gebruik, AI-phishing, deepfake, bias in RPA). Security Officer + NewDawn Technical Director | Hoog 4. Gecombineerde risicobeoordeling uitvoeren voor certificeringsaudit. Security Officer | Hoog


H6.1.3 — Risicobehandelproces

Huidige situatie Harborn
Treatment plan en SOA automatisch gegenereerd. Risico-eigenaren geven goedkeuring.

Huidige situatie NewDawn
Behandeling via spreadsheet (waardeschaal 1-9). SOA als tab. Goedkeuring door risico-eigenaren.

Gaps voor integratie
1. NewDawn SOA moet geintegreerd worden in Harborn SOA. 2. Behandelplan moet naar GMS. 3. Restrisico-acceptatie moet herbevestigd worden.

Acties
1. Gecombineerde SOA opstellen in GMS. Security Officer | Hoog 2. NewDawn behandelplan migreren naar GMS. Security Officer | Hoog 3. Restrisico-acceptatie laten herbevestigen door NewDawn risico-eigenaren. Security Officer + NewDawn Directie | Midden


H6.2 — Informatiebeveiligingsdoelstellingen

Huidige situatie Harborn
Doelstellingen vastgesteld, meetbaar, bewaakt. Jaarlijkse review.

Huidige situatie NewDawn
Doelstellingen in ISMS Dashboard met datum, eigenaar, deadline, effectiviteitscriteria.

Gaps voor integratie
1. NewDawn-doelstellingen niet in Harborn GMS. 2. Onduidelijk of doelstellingen op elkaar aansluiten.

Acties
1. NewDawn-doelstellingen reviewen en integreren in gecombineerd plan. Security Officer | Midden 2. RPA/AI-specifieke doelstellingen toevoegen. Security Officer + NewDawn Technical Director | Midden


H6.3 — Planning van wijzigingen

Huidige situatie Harborn
Formeel Change management process. Changes register met 25+ items (2023-2025).

Huidige situatie NewDawn
Template H6.3 (XLSX). Communicatie via kwartaalbijeenkomsten. Minder rijke documentatie.

Gaps voor integratie
1. NewDawn-wijzigingshistorie moet gearchiveerd worden. 2. Toekomstige wijzigingen via Harborn Change management process. 3. Integratie zelf moet als wijziging geregistreerd worden.

Acties
1. ISMS-integratie registreren als formele wijziging in Changes register. Security Officer | Hoog 2. NewDawn wijzigingshistorie archiveren in GMS. Security Officer | Midden 3. NewDawn-medewerkers trainen in Harborn Change management process. Security Officer | Midden