Ga naar inhoud

ISO 27001 — H5: Leiderschap

H5.1 – Leiderschap en betrokkenheid

ISO 27001: Het topmanagement toont betrokkenheid bij het ISMS op de volgende manieren: - Een Awareness-presentatie is gegeven om het belang van ISO-certificering toe te lichten. - Actieve deelname aan het opstellen van informatiebeveiligingsbeleidsdocumenten. - Zelf het goede voorbeeld geven (laptop vergrendelen, geen vertrouwelijke informatie via e-mail). - Vrijstellen van middelen voor implementatie en continue verbetering van het ISMS. - Voortdurend het belang van het ISMS benadrukken. - Bevorderen van een open meldingscultuur voor beveiligingsincidenten (medewerkers kunnen melden via hun manager of anoniem via een vertrouwenspersoon). - Ondersteuning van de uitvoering van het Sanctiebeleid (A.6.4 Disciplinaire maatregelen).

ISO 9001 (aanvullend): Het topmanagement toont betrokkenheid ten aanzien van klantfocus: - Klantvereisten worden bepaald en consequent nageleefd (geborgd in het Customer onboarding process). - Klanttevredenheid wordt geëvalueerd via het Customer satisfaction proces. - Software development process borgt klanttevredenheid tijdens uitvoering.

Verantwoordelijke: Security Officer | Frequentie: Jaarlijks

H5.2 – Beleid

Informatiebeveiliging: Het informatiebeveiligingsbeleid is beschikbaar als "Information security policy" in het GMS-documentatiesysteem (MkDocs).

Kwaliteitsbeleid (ISO 9001): Een apart Quality management policy is opgesteld (toegevoegd in 2025, wijziging 2025.01). Dit is beschikbaar en gecommuniceerd naar alle medewerkers.

Beide beleidsregels: - Zijn goedgekeurd door het topmanagement. - Zijn gecommuniceerd binnen de organisatie. - Zijn beschikbaar voor relevante belanghebbenden.

H5.3 – Rollen en verantwoordelijkheden

De volgende rollen zijn formeel gedefinieerd (met toebedeelde verantwoordelijkheden voor informatiebeveiliging):

Rol Opmerking
Security Officer Hoofdverantwoordelijke voor ISMS; rol benadrukt in Awareness-presentatie
IT Officer
Service Manager
Quality Manager Verantwoordelijk voor QMS-elementen
HR Officer Administratieve HR en audit-relevante vastlegging (nieuwe rolverdeling 2026)
HR Business Partner Holding-rol, op afroep adviseur (nieuwe rolverdeling 2026, buiten ISO-scope)
Chief Technology Officer (IIS) Infrastructure, ICT & Security; bijgewerkt 2025.06
Incident Manager
Head of Architecture
Authorization Officer
Security Tester
Head of Engineering
Employee

In totaal 12 gedefinieerde rollen. Recente wijzigingen (2025.08) pakken ook het belangenconflict in rollen aan.


Gemigreerd vanuit Instant 27001 — maart 2026