Ga naar inhoud

Middelen

De directie stelt de middelen beschikbaar die nodig zijn voor het ISMS. Bij een organisatie van ~17 medewerkers zonder aparte security-afdeling betekent dat: bestaande mensen, bestaande tooling en gericht extern inhuren waar nodig.

Personeel

Er is geen apart ISMS-team. De IB-coördinator (Tim Pelgrim) combineert ISMS-coördinatie met zijn reguliere rol als Technical Director. Andere medewerkers dragen bij vanuit hun bestaande rol:

RolISMS-bijdrage
IB-coördinator (Tim Pelgrim)Coördinatie ISMS, risicobeoordeling, audits, rapportage
Directie (Tim Pelgrim, Tim Nooteboom)Beleid, middelen, directiebeoordeling
HR ManagerScreening, onboarding, training-administratie
Developers / DevOpsTechnische controls, configuratiebeheer, monitoring
Alle medewerkersNaleving beleid, melden incidenten
Interne auditor (extern ingehuurd)Jaarlijkse interne audit

Tooling

ToolDoelKosten
1Password (Business)Wachtwoordbeheer, secretsLicentiekosten
GitHubVersiebeheer, ISMS-repositoryBestaande licentie
JiraAudits, incidenten, verbeteractiesBestaande licentie
Google SheetsRisico-analyse, leveranciers, awarenessBestaande licentie
AWS / GCP security featuresCloudTrail, Audit Logs, IAMOnderdeel cloud-kosten

Externe diensten

DienstFrequentie
Externe audit (certificering)Jaarlijks
PenetratietestJaarlijks (nog te contracteren)
Interne auditorJaarlijks

Budgetproces

De directie stelt jaarlijks budget beschikbaar voor informatiebeveiliging als onderdeel van de normale bedrijfsvoering. Er is geen apart “ISMS-budget” — security-uitgaven worden per post goedgekeurd. De IB-coördinator signaleert behoeften, de directie beslist.

Review

Middelenbehoefte wordt besproken in de jaarlijkse directiebeoordeling (06-evaluatie/9.3-directiebeoordeling.md). Bij knelpunten escaleert de IB-coördinator direct naar de directie.


Vastgesteld door: Directie YipYip B.V. Datum: 2026-01-29