ISMS Doelstellingen en KPI's
Overzicht van de informatiebeveiligingsdoelstellingen conform ISO 27001 H6.2. Doelstellingen worden jaarlijks vastgesteld, gemonitord en beoordeeld tijdens de directiebeoordeling.
| Kenmerk | Waarde |
|---|---|
| Eigenaar | Security Officer |
| Frequentie | Jaarlijks (vastgesteld bij directiebeoordeling) |
| Normreferentie | ISO 27001 H6.2 |
Vereisten voor doelstellingen (ISO 27001 H6.2)
Informatiebeveiligingsdoelstellingen moeten:
- Consistent zijn met het informatiebeveiligingsbeleid
- Meetbaar zijn (indien van toepassing)
- Rekening houden met toepasselijke beveiligingsvereisten en resultaten van risicobeoordelingen
- Gecommuniceerd worden aan de relevante personen
- Bijgewerkt worden waar van toepassing
Doelstellingen [jaar invullen]
[Placeholder — in te vullen tijdens jaarlijkse directiebeoordeling]
| # | Doelstelling | KPI | Streefwaarde | Meetfrequentie | Huidige waarde | Status | Eigenaar |
|---|---|---|---|---|---|---|---|
| 1 | [Doelstelling 1] | [KPI omschrijving] | [streefwaarde] | [Kwartaal/Jaar] | ⬜ Open | [Rol] | |
| 2 | [Doelstelling 2] | ⬜ Open | [Rol] |
Statuslegenda
| Status | Beschrijving |
|---|---|
| ✅ Behaald | Streefwaarde bereikt |
| 🔶 In uitvoering | Maatregelen lopen, op schema |
| ⚠️ Achterstand | Maatregelen lopen, maar achter op schema |
| ❌ Niet behaald | Streefwaarde niet bereikt, analyse vereist |
| ⬜ Open | Nog niet gestart of te beoordelen |
Voorgaande jaren
[Placeholder — doelstellingen en resultaten voorgaande jaren toevoegen na eerste cyclus]