Ga naar inhoud

Gedocumenteerde informatie

Het ISMS van YipYip is Git-based. Alle beleid, procedures en controls staan als Markdown met YAML-frontmatter in een Git repository. Versiebeheer loopt via Git commits in plaats van een apart versienummersysteem.

Documenttypen

  • Documentatie — input voor processen: beleid, procedures, werkinstructies
  • Registraties — output en bewijs: audit logs, incident records, risico-assessments

Waar staat wat

DocumentLocatie
Beleid en proceduresGit repository (deze repo)
Controls (Annex A)controls/
NEN7510 mappingnen7510/
Risico-analyseGoogle Sheets (operationeel) + YAML export
Leveranciers, assets, incidentenregisters/ (YAML)
Audit tracking, incidenten, verbeteractiesJira
Training records, personeelsdossiersHR-systeem

Versiebeheer

  • Elke commit is een versie — geen apart versienummersysteem nodig
  • Git history bevat volledige wijzigingshistorie inclusief auteur en datum
  • Tags voor formele releases (bijv. v1.0.0 bij certificering)
  • Grote wijzigingen via branches en pull requests

Goedkeuring

Document typeGoedkeuring door
BeleidDirectie
Procedures en controlsIB-coördinator
WerkinstructiesProceseigenaar

Toegang

RolRechten
DirectieLezen en schrijven
IB-coördinatorLezen en schrijven
MedewerkersLezen
Externe auditorsLezen (tijdelijk, op uitnodiging)

Bewaartermijnen

TypeTermijn
BeleidGeldigheidsduur + 3 jaar
Audit rapporten5 jaar
Management reviews5 jaar
Incident records5 jaar
Training recordsDienstverband + 2 jaar
Risico-assessments5 jaar
ContractenContractduur + 7 jaar
Fiscale documenten7 jaar

Git history behoudt alle versies onbeperkt.

Review

Alle ISMS-documenten worden jaarlijks gereviewed. De IB-coördinator bewaakt de review-planning via de next-review datum in de YAML-frontmatter van elk document.

Externe normen

DocumentVersieBeheer
ISO 270012022IB-coördinator
NEN75102024IB-coördinator
Relevante wetgeving (AVG, etc.)ActueelIB-coördinator

Norm-updates worden gemonitord; bij nieuwe versies volgt een impact-assessment.

Gerelateerde controls

ControlOnderwerpStatus
5.10Acceptabel gebruikimplemented
5.33Bescherming van registratiesimplemented

Vastgesteld door: Directie YipYip B.V. Datum: 2026-01-29