ISO 27001 — H4: Context van de organisatie
H4.1 – De organisatie en haar context
Harborn ontwikkelt en optimaliseert digitale producten en diensten voor organisaties die digitale transformaties doormaken. Kernactiviteiten zijn: strategieontwikkeling, UX/UI design, data-gedreven besluitvorming en technologie-implementatie. De organisatie hanteert een gestructureerde aanpak genaamd de 4i-methodologie (Inspire, Imagine, Implement, Improve).
Context wordt vastgelegd via een SWOT-analyse. Zowel interne als externe onderwerpen worden bepaald, inclusief een expliciete beoordeling van klimaatgerelateerde risico's (conform ISO/IEC 27001:2023/A1:2024 amendement).
- Voorbeelden externe factoren: sociale, politieke, technologische en geopolitieke ontwikkelingen.
- Voorbeelden interne factoren: organisatiestructuur, gebruikte technologie, aangeboden diensten.
- Klimaatrisico's: fysieke risico's (extreem weer), transitierisico's (nieuwe regelgeving), stakeholderverwachtingen.
Verantwoordelijke: Security Officer | Frequentie: Jaarlijks
H4.2 – Belanghebbenden en hun eisen
De behoeften en verwachtingen van belanghebbenden zijn vastgelegd in de Stakeholder Analysis (goedgekeurd september 2025). Deze analyse wordt halfjaarlijks gereviewed.
Stakeholders worden onderscheiden naar relevantie voor het ISMS en het QMS (twee aparte secties). Klimaatgerelateerde eisen van stakeholders worden expliciet meegenomen. Externe overheidsinstanties en speciale belangengroepen worden gemonitord via opleidingen, nieuwsbrieven en evenementen.
Verantwoordelijke: Security Officer | Frequentie: Halfjaarlijks
H4.3 – Toepassingsgebied (Scope)
Scope statement:
"Harborn develops and optimizes digital products and services for organizations undergoing digital transformation. Core activities include strategy development, UX/UI design, data-driven decision-making, and technology implementation. Both the Quality Management System and the Information Security Management System apply to all services and processes within Harborn that contribute to the development and delivery of digital solutions for external clients."
- De scope omvat zowel het ISMS (ISO 27001) als het QMS (ISO 9001).
- Uitbestede processen die binnen de scope vallen zijn gedocumenteerd.
- De scope is in september 2025 bijgewerkt (wijziging 2025.07) voor betere aansluiting op ISO 9001:2015.
Verantwoordelijke: Security Officer | Frequentie: Jaarlijks
H4.4 – Managementsysteem voor informatiebeveiliging
Het ISMS is gebouwd en wordt onderhouden via het GMS-documentatiesysteem (MkDocs). Alle ondersteunende documenten, beleidsregels, procedures en registraties zijn hierin opgenomen.
Het systeem wordt beschouwd als de enige bron van waarheid ("single source of truth") en is voor alle medewerkers en relevante externe partijen toegankelijk.
Platform: GMS-documentatiesysteem (MkDocs)
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Halfjaar | Security Officer | Is de stakeholderanalyse nog actueel? Raadpleeg stakeholders ter bevestiging indien nodig. |
Gemigreerd vanuit Instant 27001 — maart 2026