ISMS
🌐DEENNLESIT
Internal
Compliance · ISO 27001

Information Security Management

Volwassenheidsscore: 87% · 102 van 117 controls geïmplementeerd · audit over 14 dagen

Volwassenheidsscore
87%
ISO 27001
Geïmplementeerd102
In behandeling11
Ontbreekt4
Total117
Extern audit
14 dagen
10 mei 2026 · TÜV Rheinland
Documentatie compleet
Risicoregister actueel
2 controles bevestigen
Medewerkerstraining Q2

Risicomatrix

42 risico's
Zeer zelden
Zelden
Mogelijk
Waarsch.
Catastrofaal
1
0
0
0
Zwaar
2
3
2
1
Gemiddeld
4
7
5
2
Laag
8
5
2
0
3 kritiek 17 Gemiddeld 22 Laag
🤖
AI-pre-audit

Audit-waarschijnlijkheid: 94% geslaagd

Alle verplichte controls (A.5-A.18 volgens ISO 27001:2022) voldaan. 2 zwakke punten: A.6.3 medewerkerstraining Q2 openstaand, A.8.10 documentatie verwijderingsprocedure verouderd.

ISO 27001:2022 controles

Bijlage A · 4 themagebieden · 93 controls

🏢 A.5 Organizational Controls
37 / 37 ✓
👥 A.6 People Controls
7 / 8 · 1 openstaand
⚠ A.6.3 medewerkerstraining Q2 ontbreekt
🔐 A.7 Physical Controls
14 / 14 ✓
💻 A.8 Technological Controls
31 / 34 · 3 in behandeling
⏳ A.8.10 verwijderingsprocedure · A.8.16 monitoring · A.8.23 webfiltering

Top risico's

🔴
Cloud-provider-storing
Kritiek
A.5.30 · Waarschijnlijkheid: Mogelijk · Impact: Catastrofaal
Eigenaar: Frank Mitigatie actief
🔴
DSGVO-schending
Kritiek
A.5.34 · Waarschijnlijkheid: Zelden · Impact: Ernstig
Owner: Daniela AVV-conform
🟡
Phishingaanval
Gemiddeld
A.6.3 · Waarschijnlijkheid: Waarsch. · Impact: Gemiddeld
Eigenaar: Maja Training Q2
🟡
Interne dreiging
Gemiddeld
A.5.10 · Waarschijnlijkheid: Zeldzaam · Impact: Ernstig

Audit-roadmap 2026

gepland · in behandeling · afgerond

Q1 26
Interne audit
Q1 26
Pen-Test
Q2 26
Extern audit (TÜV)
Q3 26
DSGVO-review
Q3 26
Interne audit
Q4 26
ISO-hercertificering
Afgerond
2 audits Q1
0 grote bevindingen
In voorbereiding
TÜV-audit
10 mei · 14d
Gepland
3 audits
Q3-Q4 2026

Scoregeschiedenis

12 maanden

▲ +15 punten sinds Q2/25