PESTLE-analyse
Harborn voert jaarlijks een PESTLE-analyse uit als onderdeel van de contextbepaling (ISO 27001 H4.1). De analyse beoordeelt externe factoren — politiek, economisch, sociaal, technologisch, juridisch en ecologisch — die van invloed zijn op het ISMS en de informatiebeveiliging.
| Kenmerk | Waarde |
|---|---|
| Eigenaar | Security Officer |
| Frequentie | Jaarlijks |
| Normreferentie | ISO 27001 H4.1 |
Political (Politiek)
[Placeholder — in te vullen tijdens jaarlijkse review]
Voorbeeldfactoren:
- Europese cyberbeveiligingsregelgeving (NIS2-richtlijn)
- Overheidsbeleid rondom digitale veiligheid
- Geopolitieke instabiliteit en impact op ICT-toeleveringsketen
Economic (Economisch)
[Placeholder — in te vullen tijdens jaarlijkse review]
Voorbeeldfactoren:
- Economische ontwikkelingen die ICT-investeringen beïnvloeden
- Kosten van cyberverzekering
- Marktdruk op beveiligingsbudgetten
Social (Sociaal)
[Placeholder — in te vullen tijdens jaarlijkse review]
Voorbeeldfactoren:
- Bewustwording van cyberveiligheid bij medewerkers en klanten
- Veranderingen in werkpatronen (thuiswerken, hybride werken)
- Verwachtingen van klanten rondom privacy en dataprivacy
Technological (Technologisch)
[Placeholder — in te vullen tijdens jaarlijkse review]
Voorbeeldfactoren:
- Ontwikkelingen in AI en automatisering
- Nieuwe aanvalstechnieken en kwetsbaarheden
- Cloud-adoptie en bijbehorende beveiligingsaspecten
Legal (Juridisch)
[Placeholder — in te vullen tijdens jaarlijkse review]
Voorbeeldfactoren:
- AVG/GDPR-compliance
- NIS2-richtlijn verplichtingen
- Contractuele beveiligingsvereisten van klanten
Environmental (Ecologisch)
[Placeholder — in te vullen tijdens jaarlijkse review]
Voorbeeldfactoren:
- Duurzaamheidsvereisten bij hardwareverwijdering (A.7.14)
- Fysieke risico's door klimaatverandering (overstroming, hitte) voor datacenters
- Energieefficiëntie van IT-infrastructuur