Registers — ISO 27001
Overzicht van alle registers en ondersteunende documenten van het Harborn ISMS.
| Register | Omschrijving | ISO 27001 |
|---|---|---|
| Risicoregister | Geïdentificeerde risico's met behandelmaatregelen | §6.1 |
| Incidentregister | Informatiebeveiligingsincidenten | A.5.24–A.5.28 |
| Wijzigingsregister | Wijzigingen aan het ISMS | A.5.37 |
| Statement of Applicability | Toepasselijkheidsverklaring Annex A | Annex A |
| Activabeheer | Inventaris van informatie-activa | A.5.9–A.5.11 |
| Stakeholderanalyse | Belanghebbenden en hun vereisten | H4.2 |
| Autoriteiten en belangengroepen | Contactlijst autoriteiten en forums | A.5.5, A.5.6 |
| Wettelijke en contractuele vereisten | Overzicht van compliance-vereisten | A.5.31 |
| Vernietigingscertificaten | Certificaten veilige hardware-verwijdering | A.7.14 |
| SWOT-analyse | Jaarlijkse sterkte/zwakte/kansen/bedreigingen analyse | H4.1 |
| PESTLE-analyse | Externe contextanalyse (politiek, economisch, sociaal, technologisch, juridisch, ecologisch) | H4.1 |
| Business Impact Analysis | Kritieke processen, RTO/RPO en herstelstrategieën | A.5.30, A.8.14 |
| Doelstellingen en KPI's | ISMS-doelstellingen en meetindicatoren | H6.2 |
| Monitoring Plan | Overzicht van periodieke controles per control | H9.1 |
| Verwerkingsregister | Register van verwerkingsactiviteiten conform AVG Art. 30 | A.5.34, AVG Art. 30 |
GAP-analyses
| Document | Omschrijving | Scope |
|---|---|---|
| GAP-analyse integratie NewDawn | Volledige GAP-analyse voor integratie NewDawn ISMS in Harborn GMS | H4–H10 + Annex A (93 controls) |