ISO 27001 — H5: Leiderschap
H5.1 – Leiderschap en betrokkenheid
ISO 27001: Het topmanagement toont betrokkenheid bij het ISMS op de volgende manieren: - Een Awareness-presentatie is gegeven om het belang van ISO-certificering toe te lichten. - Actieve deelname aan het opstellen van informatiebeveiligingsbeleidsdocumenten. - Zelf het goede voorbeeld geven (laptop vergrendelen, geen vertrouwelijke informatie via e-mail). - Vrijstellen van middelen voor implementatie en continue verbetering van het ISMS. - Voortdurend het belang van het ISMS benadrukken. - Bevorderen van een open meldingscultuur voor beveiligingsincidenten (medewerkers kunnen melden via hun manager of anoniem via een vertrouwenspersoon). - Ondersteuning van de uitvoering van het Sanctiebeleid (A.6.4 Disciplinaire maatregelen).
ISO 9001 (aanvullend): Het topmanagement toont betrokkenheid ten aanzien van klantfocus: - Klantvereisten worden bepaald en consequent nageleefd (geborgd in het Customer onboarding process). - Klanttevredenheid wordt geëvalueerd via het Customer satisfaction proces. - Software development process borgt klanttevredenheid tijdens uitvoering.
Verantwoordelijke: Security Officer | Frequentie: Jaarlijks
H5.2 – Beleid
Informatiebeveiliging: Het informatiebeveiligingsbeleid is beschikbaar als "Information security policy" in het GMS-documentatiesysteem (MkDocs).
Kwaliteitsbeleid (ISO 9001): Een apart Quality management policy is opgesteld (toegevoegd in 2025, wijziging 2025.01). Dit is beschikbaar en gecommuniceerd naar alle medewerkers.
Beide beleidsregels: - Zijn goedgekeurd door het topmanagement. - Zijn gecommuniceerd binnen de organisatie. - Zijn beschikbaar voor relevante belanghebbenden.
H5.3 – Rollen en verantwoordelijkheden
De volgende rollen zijn formeel gedefinieerd (met toebedeelde verantwoordelijkheden voor informatiebeveiliging):
| Rol | Opmerking |
|---|---|
| Security Officer | Hoofdverantwoordelijke voor ISMS; rol benadrukt in Awareness-presentatie |
| IT Officer | |
| Service Manager | |
| Quality Manager | Verantwoordelijk voor QMS-elementen |
| HR Officer | Administratieve HR en audit-relevante vastlegging (nieuwe rolverdeling 2026) |
| HR Business Partner | Holding-rol, op afroep adviseur (nieuwe rolverdeling 2026, buiten ISO-scope) |
| Chief Technology Officer (IIS) | Infrastructure, ICT & Security; bijgewerkt 2025.06 |
| Incident Manager | |
| Head of Architecture | |
| Authorization Officer | |
| Security Tester | |
| Head of Engineering | |
| Employee |
In totaal 12 gedefinieerde rollen. Recente wijzigingen (2025.08) pakken ook het belangenconflict in rollen aan.
Gemigreerd vanuit Instant 27001 — maart 2026