Ga naar inhoud

PESTLE-analyse

Harborn voert jaarlijks een PESTLE-analyse uit als onderdeel van de contextbepaling (ISO 27001 H4.1). De analyse beoordeelt externe factoren — politiek, economisch, sociaal, technologisch, juridisch en ecologisch — die van invloed zijn op het ISMS en de informatiebeveiliging.

Kenmerk Waarde
Eigenaar Security Officer
Frequentie Jaarlijks
Normreferentie ISO 27001 H4.1

Political (Politiek)

[Placeholder — in te vullen tijdens jaarlijkse review]

Voorbeeldfactoren:

  • Europese cyberbeveiligingsregelgeving (NIS2-richtlijn)
  • Overheidsbeleid rondom digitale veiligheid
  • Geopolitieke instabiliteit en impact op ICT-toeleveringsketen

Economic (Economisch)

[Placeholder — in te vullen tijdens jaarlijkse review]

Voorbeeldfactoren:

  • Economische ontwikkelingen die ICT-investeringen beïnvloeden
  • Kosten van cyberverzekering
  • Marktdruk op beveiligingsbudgetten

Social (Sociaal)

[Placeholder — in te vullen tijdens jaarlijkse review]

Voorbeeldfactoren:

  • Bewustwording van cyberveiligheid bij medewerkers en klanten
  • Veranderingen in werkpatronen (thuiswerken, hybride werken)
  • Verwachtingen van klanten rondom privacy en dataprivacy

Technological (Technologisch)

[Placeholder — in te vullen tijdens jaarlijkse review]

Voorbeeldfactoren:

  • Ontwikkelingen in AI en automatisering
  • Nieuwe aanvalstechnieken en kwetsbaarheden
  • Cloud-adoptie en bijbehorende beveiligingsaspecten

[Placeholder — in te vullen tijdens jaarlijkse review]

Voorbeeldfactoren:

  • AVG/GDPR-compliance
  • NIS2-richtlijn verplichtingen
  • Contractuele beveiligingsvereisten van klanten

Environmental (Ecologisch)

[Placeholder — in te vullen tijdens jaarlijkse review]

Voorbeeldfactoren:

  • Duurzaamheidsvereisten bij hardwareverwijdering (A.7.14)
  • Fysieke risico's door klimaatverandering (overstroming, hitte) voor datacenters
  • Energieefficiëntie van IT-infrastructuur

Gerelateerde documenten