ISMS Copilot Docs

Doelstellingen Informatiebeveiliging

ISMS Copilot stelt meetbare doelstellingen voor informatiebeveiliging vast die aansluiten bij ons Informatiebeveiligingsbeleid, gebaseerd op de resultaten van risicobeoordelingen, en worden gevolgd aan de hand van gedefinieerde doelstellingen.

ISMS Copilot stelt meetbare doelstellingen voor informatiebeveiliging vast die aansluiten bij ons Informatiebeveiligingsbeleid, gebaseerd op de resultaten van risicobeoordelingen, en worden gevolgd aan de hand van gedefinieerde doelstellingen. Elke doelstelling volgt de structuur van ISO 27001 Clause 6.2: wat er zal worden gedaan, welke middelen nodig zijn, wie verantwoordelijk is, wanneer het voltooid zal zijn, en hoe de resultaten worden geëvalueerd.

De voortgang van doelstellingen wordt driemaandelijks beoordeeld door de eigenaren van de doelstellingen en gerapporteerd als onderdeel van de jaarlijkse managementreview.

OBJ-001: ISO 27001-certificering behalen

FieldValue
CategoryCompliance
OwnerCEO
TargetISO 27001:2022-certificering behalen van een geaccrediteerde instantie
DeadlineQ4 2026
MeasurementCertificering verleend
StatusIn Progress

Belangrijke mijlpalen:

  • ISMS-documentatie voltooien (clausules 4-10) — Q1 2026 (in uitvoering)
  • Verklaring van Toepasselijkheid voltooien — Q1 2026 (voltooid)
  • Risicoregister en -behandeling voltooien — Q1 2026 (voltooid)
  • Interne audit uitvoeren — Q2 2026
  • Managementreview uitvoeren — Q2 2026
  • Fase 1-audit (documentatiebeoordeling) — Q3 2026
  • Fase 2-audit (implementatiebeoordeling) — Q4 2026

OBJ-002: Geen blootstelling van gegevens tussen tenants

FieldValue
CategoryConfidentiality
TargetGeen incidenten van ongeautoriseerde toegang tot gegevens tussen tenants
DeadlineDoorlopend (jaarlijkse meting)
MeasurementAantal bevestigde incidenten van blootstelling van gegevens tussen tenants per jaar = 0
StatusAchieved (0 incidenten tot op heden)

Beheersmaatregelen ter ondersteuning van deze doelstelling:

  • Row-Level Security (RLS)-beleid op alle gebruikersdatatabellen
  • Expliciete eigendomsvalidatie in de backend-chatservice
  • Geautomatiseerde beveiligingstestsuite
  • Codebeoordelingsvereiste voor alle wijzigingen

OBJ-003: Platformveerkracht en beschikbaarheid

FieldValue
CategoryAvailability / Business Continuity
TargetPlatform functioneert betrouwbaar zonder handmatige interventie
DeadlineQ2 2026
MeasurementOndersteuningsverzoeken die menselijke interventie vereisen tijdens gedefinieerde testperioden
StatusIn Progress

OBJ-004: Oplossen van kwetsbaarheden binnen SLA

FieldValue
CategorySecurity
TargetAlle kwetsbaarheden worden opgelost binnen de gedefinieerde SLA's
DeadlineDoorlopend (driemaandelijkse meting)
MeasurementPercentage opgelost binnen doelstelling: Kritiek 24u, Hoog 7d, Gemiddeld 30d, Laag 90d
Target %100% voor Kritiek/Hoog; 90% voor Gemiddeld/Laag
StatusActive

Onze SLA-doelstellingen voor kwetsbaarheden sluiten aan bij de beste praktijken in de branche: Kritieke kwetsbaarheden worden op dezelfde dag aangepakt, Hoge binnen één week, Gemiddelde binnen 30 dagen en Lage binnen 90 dagen.

OBJ-005: Servicebeschikbaarheidsdoelstelling handhaven

FieldValue
CategoryAvailability
Target99,5% uptime voor kernservices (chat, authenticatie, database)
DeadlineDoorlopend (maandelijkse meting)
MeasurementMaandelijks uptime-percentage van BetterStack-monitoring
StatusActive

OBJ-006: Driemaandelijkse toegangsbeoordelingen voltooien

FieldValue
CategoryAccess Control
Target100% voltooiing van driemaandelijkse toegangsbeoordelingen volgens schema
DeadlineDoorlopend (driemaandelijkse meting)
MeasurementGedateerde, voltooide beoordelingschecklists
StatusActive

OBJ-007: Failovercapaciteit AI-provider handhaven

FieldValue
CategoryResilience
TargetAutomatische failover activeert binnen 60 seconden na uitval van de standaardprovider
DeadlineDoorlopend (driemaandelijkse test)
MeasurementResultaten van failovertests (tijd tot activering, gebruikersimpact tijdens omschakeling)
StatusActive — circuit breaker geïmplementeerd

Alle zeven doelstellingen worden actief gevolgd. Twee doelstellingen zijn volledig bereikt (geen blootstelling van gegevens tussen tenants, failovercapaciteit AI-provider), drie zijn doorlopend met actieve meting, en twee vorderen naar gedefinieerde mijlpalen.

Frequentie van doelstellingenbeoordeling

ActivityFrequency
Voortgangsbeoordeling doelstellingenDriemaandelijks
Meting en rapportage van doelstellingenDriemaandelijks
Doelstellingen vaststellen voor de volgende periodeJaarlijks
Afstemmingscontrole met resultaten van risicobeoordelingNa elke risicobeoordeling

On this page