Ga naar inhoud

ISO 27001 — H8: Uitvoering

Opmerking: Secties H7.1.1–7.1.6 en H8.2–8.7 betreffen ISO 9001 en zijn ook opgenomen in de ISO 9001-sectie.

H8.1 – Operationele planning en beheersing (ISO 27001)

De organisatie beheert de operationele uitvoering van het ISMS via het GMS-documentatiesysteem (MkDocs). Operationele planning is gedocumenteerd in de GMS Operationele Planning en gelinkt aan de risicobeoordeling en beheersmaatregelen.

H8.1 – Beheersing van wijzigingen (ISO 27001)

Wijzigingen worden beheerd via het Change management process (procedure aanwezig). Geplande wijzigingen worden gecontroleerd; onbedoelde wijzigingen worden beoordeeld en zo nodig worden maatregelen getroffen.

H8.1 – Beheersing van uitbestede processen (ISO 27001)

Uitbestede processen zijn gedocumenteerd. Leveranciersbeheer wordt uitgevoerd via het Supplier onboarding process en het Supplier overview (geregistreerd in het platform). Leveranciers met toegang tot ISMS-scope-systemen worden formeel beheerd conform het need-to-know/need-to-use principe.

H8.2 – Risicobeoordeling van informatiebeveiliging

Minimaal jaarlijks wordt een volledige risicobeoordeling uitgevoerd conform H6.1.2. Planning is opgenomen in de operationele planning.

H8.3 – Behandeling van informatiebeveiligingsrisico's

Na elke risicoanalyse wordt een behandelplan opgesteld. Het behandelplan wordt automatisch gegenereerd door het platform op basis van de risicoregistraties. Acties bevatten eigenaar en deadline; voortgang wordt bewaakt via de Monitoring plan (H9.1).


H8 – ISO 9001 Uitvoering (Harborn-specifiek)

Harborn heeft als dual-certified organisatie (ISO 27001 + ISO 9001) een uitgebreide operationele sectie voor kwaliteitsmanagement. De volgende ISO 9001-elementen zijn gedocumenteerd en zijn Harborn-specifiek:

ISO 9001 Clause Beschrijving Procedure/link
H8.2 – Eisen voor producten en diensten Klantcommunicatie, bepalen en reviewen van eisen Customer onboarding process
H8.3 – Ontwerp en ontwikkeling Plannen, inputs, controls, outputs, wijzigingen Software development process
H8.4 – Beheersing uitbestede processen (ISO 9001) Externe aanbieders: type control, informatie Supplier onboarding process
H8.5 – Productie en dienstverlening Control, identificatie, preservering, post-delivery Sprinting process
H8.6 – Vrijgave van producten/diensten Vrijgavecriteria en goedkeuring Software development process
H8.7 – Beheersing van niet-conforme outputs Detectie en behandeling van afwijkingen Incident management process

Deze elementen zijn onderdeel van het Harborn QMS en niet onderdeel van de ISO 27001-merge scope.


Gemigreerd vanuit Instant 27001 — maart 2026

Monitoring

Paragraaf Frequentie Verantwoordelijke Instructie
H8.2 Risicobeoordeling informatiebeveiliging Jaar Security Officer Organiseer de jaarlijkse risicobeoordeling conform de risicobeoordeling- en behandelingsprocedure.
H8.2.3 Beoordeling eisen producten en diensten (ISO 9001) Jaar Quality Manager Is de implementatie nog accuraat? Raadpleeg management indien nodig. Registreer bevindingen of upload bewijs.