Ga naar inhoud

Communicatie

YipYip communiceert over informatiebeveiliging via vaste kanalen en op vaste momenten. Dit document beschrijft wat, wanneer, met wie en hoe wordt gecommuniceerd.

Interne communicatie

WatWanneerMet wieHoeWie
IB-beleidBij wijziging, jaarlijksAlle medewerkersMail, SlackIB-coördinator
ISMS-updatesMaandelijksAlle medewerkersTeamoverleg, SlackIB-coördinator
RisicostatusPer kwartaalDirectieRapportageIB-coördinator
IncidentenBij incidentAlle medewerkersSlack, mailIB-coördinator
AuditresultatenNa auditDirectiePresentatieIB-coördinator
DirectiebeoordelingJaarlijksDirectieMeetingIB-coördinator
Training-remindersPeriodiekDoelgroepMail, SlackIB-coördinator / HR
Security-alertsBij urgentieBetrokkenenSlack, mailIB-coördinator

Externe communicatie

WatWanneerMet wieHoeWie
CertificeringsstatusOp verzoekKlantenMail, websiteDirectie
Security-vragenlijstenOp verzoekKlantenDocumentIB-coördinator
Incidenten met klantimpactBij incidentBetreffende klantenTelefoon + mailDirectie
Datalekken (meldplichtig)Binnen 72 uurAutoriteit PersoonsgegevensAP-meldloketDirectie + IB-coördinator
Leverancier security-eisenBij contractLeveranciersContractDirectie

Kanalen

Intern: Slack (dagelijks), e-mail (formeel), teamoverleg (maandelijks), all-hands (kwartaal) Extern: e-mail, telefoon (bij incidenten), contracten, AP-meldloket

Externe kennisbronnen

YipYip monitort actief de volgende bronnen voor relevante informatie over informatiebeveiliging en technologische ontwikkelingen: Personeelsnet, Inside Dev, WebOps Weekly, AWS/GCP conferenties, WWDC, Google I/O en algemene technische nieuwssites.

Escalatie bij incidenten

  1. Medewerker meldt incident aan IB-coördinator (Slack of mail)
  2. IB-coördinator beoordeelt ernst en informeert directie bij major/critical
  3. Directie besluit over externe notificatie (klanten, AP)
TypeNotificatie aanTermijn
Meldplichtig datalekAP + betrokkenen< 72 uur
KlantimpactBetreffende klantDirect
InternAlle medewerkers (indien relevant)Binnen werkdag

Gerelateerde controls

ControlOnderwerpStatus
5.05Contact met autoriteitenpartial
5.06Contact met belangengroepenimplemented

Vastgesteld door: Directie YipYip B.V. Datum: 2026-01-29