ISO 27001 — H8: Uitvoering
Opmerking: Secties H7.1.1–7.1.6 en H8.2–8.7 betreffen ISO 9001 en zijn ook opgenomen in de ISO 9001-sectie.
H8.1 – Operationele planning en beheersing (ISO 27001)
De organisatie beheert de operationele uitvoering van het ISMS via het GMS-documentatiesysteem (MkDocs). Operationele planning is gedocumenteerd in de GMS Operationele Planning en gelinkt aan de risicobeoordeling en beheersmaatregelen.
H8.1 – Beheersing van wijzigingen (ISO 27001)
Wijzigingen worden beheerd via het Change management process (procedure aanwezig). Geplande wijzigingen worden gecontroleerd; onbedoelde wijzigingen worden beoordeeld en zo nodig worden maatregelen getroffen.
H8.1 – Beheersing van uitbestede processen (ISO 27001)
Uitbestede processen zijn gedocumenteerd. Leveranciersbeheer wordt uitgevoerd via het Supplier onboarding process en het Supplier overview (geregistreerd in het platform). Leveranciers met toegang tot ISMS-scope-systemen worden formeel beheerd conform het need-to-know/need-to-use principe.
H8.2 – Risicobeoordeling van informatiebeveiliging
Minimaal jaarlijks wordt een volledige risicobeoordeling uitgevoerd conform H6.1.2. Planning is opgenomen in de operationele planning.
H8.3 – Behandeling van informatiebeveiligingsrisico's
Na elke risicoanalyse wordt een behandelplan opgesteld. Het behandelplan wordt automatisch gegenereerd door het platform op basis van de risicoregistraties. Acties bevatten eigenaar en deadline; voortgang wordt bewaakt via de Monitoring plan (H9.1).
H8 – ISO 9001 Uitvoering (Harborn-specifiek)
Harborn heeft als dual-certified organisatie (ISO 27001 + ISO 9001) een uitgebreide operationele sectie voor kwaliteitsmanagement. De volgende ISO 9001-elementen zijn gedocumenteerd en zijn Harborn-specifiek:
| ISO 9001 Clause | Beschrijving | Procedure/link |
|---|---|---|
| H8.2 – Eisen voor producten en diensten | Klantcommunicatie, bepalen en reviewen van eisen | Customer onboarding process |
| H8.3 – Ontwerp en ontwikkeling | Plannen, inputs, controls, outputs, wijzigingen | Software development process |
| H8.4 – Beheersing uitbestede processen (ISO 9001) | Externe aanbieders: type control, informatie | Supplier onboarding process |
| H8.5 – Productie en dienstverlening | Control, identificatie, preservering, post-delivery | Sprinting process |
| H8.6 – Vrijgave van producten/diensten | Vrijgavecriteria en goedkeuring | Software development process |
| H8.7 – Beheersing van niet-conforme outputs | Detectie en behandeling van afwijkingen | Incident management process |
Deze elementen zijn onderdeel van het Harborn QMS en niet onderdeel van de ISO 27001-merge scope.
Gemigreerd vanuit Instant 27001 — maart 2026
Monitoring
| Paragraaf | Frequentie | Verantwoordelijke | Instructie |
|---|---|---|---|
| H8.2 Risicobeoordeling informatiebeveiliging | Jaar | Security Officer | Organiseer de jaarlijkse risicobeoordeling conform de risicobeoordeling- en behandelingsprocedure. |
| H8.2.3 Beoordeling eisen producten en diensten (ISO 9001) | Jaar | Quality Manager | Is de implementatie nog accuraat? Raadpleeg management indien nodig. Registreer bevindingen of upload bewijs. |