Compliance · ISO 27001
Information Security Management
Volwassenheidsscore: 87% · 102 van 117 controls geïmplementeerd · audit over 14 dagen
Volwassenheidsscore
87%
ISO 27001
Geïmplementeerd102
In behandeling11
Ontbreekt4
Total117
Extern audit
14 dagen
10 mei 2026 · TÜV Rheinland
✓
Documentatie compleet
✓
Risicoregister actueel
⏳
2 controles bevestigen
⏳
Medewerkerstraining Q2
Risicomatrix
42 risico'sZeer zelden
Zelden
Mogelijk
Waarsch.
Catastrofaal
1
0
0
0
Zwaar
2
3
2
1
Gemiddeld
4
7
5
2
Laag
8
5
2
0
3 kritiek
17 Gemiddeld
22 Laag
🤖
AI-pre-audit
Audit-waarschijnlijkheid: 94% geslaagd
Alle verplichte controls (A.5-A.18 volgens ISO 27001:2022) voldaan. 2 zwakke punten: A.6.3 medewerkerstraining Q2 openstaand, A.8.10 documentatie verwijderingsprocedure verouderd.
ISO 27001:2022 controles
Bijlage A · 4 themagebieden · 93 controls
🏢
A.5 Organizational Controls
37 / 37 ✓
👥
A.6 People Controls
7 / 8 · 1 openstaand
⚠ A.6.3 medewerkerstraining Q2 ontbreekt
🔐
A.7 Physical Controls
14 / 14 ✓
💻
A.8 Technological Controls
31 / 34 · 3 in behandeling
⏳ A.8.10 verwijderingsprocedure · A.8.16 monitoring · A.8.23 webfiltering
Top risico's
🔴
Kritiek
Cloud-provider-storing
A.5.30 · Waarschijnlijkheid: Mogelijk · Impact: Catastrofaal
Eigenaar: Frank
Mitigatie actief
🔴
Kritiek
DSGVO-schending
A.5.34 · Waarschijnlijkheid: Zelden · Impact: Ernstig
Owner: Daniela
AVV-conform
🟡
Gemiddeld
Phishingaanval
A.6.3 · Waarschijnlijkheid: Waarsch. · Impact: Gemiddeld
Eigenaar: Maja
Training Q2
🟡
Gemiddeld
Interne dreiging
A.5.10 · Waarschijnlijkheid: Zeldzaam · Impact: Ernstig
Audit-roadmap 2026
gepland · in behandeling · afgerond
✓
Q1 26
Interne audit
✓
Q1 26
Pen-Test
●
Q2 26
Extern audit (TÜV)
○
Q3 26
DSGVO-review
○
Q3 26
Interne audit
○
Q4 26
ISO-hercertificering
Afgerond
2 audits Q1
0 grote bevindingen
In voorbereiding
TÜV-audit
10 mei · 14d
Gepland
3 audits
Q3-Q4 2026
Scoregeschiedenis
12 maanden
▲ +15 punten sinds Q2/25