Ga naar inhoud

Planning van wijzigingen

Wijzigingen aan het ISMS worden gecontroleerd doorgevoerd. Omdat het ISMS Git-based is, loopt dit grotendeels via het bestaande versiebeheerproces.

Wat valt hieronder

  • Wijzigingen aan ISMS-documentatie (beleid, procedures, controls)
  • Wijzigingen aan de ISMS-scope
  • Wijzigingen aan de risicobeoordeling of -methodiek
  • Organisatiewijzigingen met impact op informatiebeveiliging

Proces

Kleine wijzigingen (documentatie, procedures)

  1. Wijziging doorvoeren in Git (branch of direct op main)
  2. Beoordeling door IB-coördinator
  3. Changelog bijwerken in 00-meta/changelog.md bij significante wijzigingen

Grote wijzigingen (beleid, scope, rollen)

  1. Wijziging voorstellen aan directie
  2. Impact beoordelen: raakt het de scope, risico’s, controls of stakeholders?
  3. Goedkeuring door directie
  4. Doorvoeren in Git
  5. Communiceren aan betrokken medewerkers
  6. Changelog bijwerken

Noodwijzigingen

Bij urgente wijzigingen (bijv. na een incident): direct doorvoeren door IB-coördinator, achteraf formaliseren en documenteren.

Triggers

Wijzigingen aan het ISMS worden getriggerd door:

  • Audit-bevindingen (intern of extern)
  • Incidenten en lessons learned
  • Wijzigingen in wet- of regelgeving
  • Organisatiewijzigingen (groei, nieuwe diensten, verhuizing)
  • Directiebeoordeling
  • Normwijzigingen (nieuwe versie ISO 27001 of NEN7510)

Registratie

  • Git history: alle documentwijzigingen met datum en auteur
  • Changelog (00-meta/changelog.md): significante wijzigingen in mensentaal
  • Jira: taken die voortkomen uit wijzigingen

Gerelateerde controls

ControlOnderwerpStatus
8.32Change managementimplemented

Vastgesteld door: Directie YipYip B.V. Datum: 2026-01-29