Stakeholderanalyse — ISO 27001
Eigenaar: Security Officer Reviewfrequentie: Jaarlijks (of bij significante wijzigingen) ISO 27001: H4.2 (Context van de organisatie — belanghebbenden) Goedgekeurd: September 2025
Overzicht van de belanghebbenden van het ISMS van Harborn, hun belangen en relevante vereisten.
| Stakeholder | Belang | Relevante vereisten |
|---|---|---|
| Directie | Continuïteit, reputatie, compliance | ISMS-beleid en -doelstellingen, managementbeoordeling |
| Medewerkers | Veilige werkomgeving, duidelijke beleidsregels | Bewustwording, gedragscode, training |
| Klanten | Vertrouwelijkheid en integriteit van hun data | Contractuele beveiligingsvereisten, NDA |
| Leveranciers | Duidelijke verwachtingen, eerlijke beoordeling | Leveranciersbeleid, beveiligingsvereisten in overeenkomsten |
| Autoriteit Persoonsgegevens | Naleving AVG/GDPR | Privacybeleid, datalekprocedure, verwerkersovereenkomsten |
| Certifceringsinstantie (auditor) | Aantoonbare ISO 27001-compliance | Volledig ISMS-documentatie, interne audits, managementbeoordeling |
| EPSA Digital Solutions (groep) | Risicobeheersing, reputatie | Rapportage, compliance |