Ga naar inhoud

Vergelijking Oud ISMS vs Nieuw ISMS 2.0

Status: GEARCHIVEERD (januari 2026) Dit document is afgerond. Alle relevante inhoud uit het oude ISMS is beoordeeld en waar nodig overgenomen in ISMS 2.0. De tabellen hieronder reflecteren de huidige stand na de migratie.

Dit document beschrijft per oud-ISMS-onderdeel de inhoudelijke verschillen ten opzichte van de huidige ISMS 2.0 documentatie. Het doel is transparantie over wat is overgenomen, gewijzigd, toegevoegd of verwijderd bij de migratie.

Normversies:

  • Oud ISMS: ISO 27001:2013 + NEN 7510:2017
  • Nieuw ISMS 2.0: ISO 27001:2022 + NEN 7510:2024

Structuurwijziging: Het oude ISMS gebruikte Google Drive/Docs met een handboek-indeling (hoofdstukken 01–09). Het nieuwe ISMS is Git-based met Markdown/YAML, gestructureerd naar ISO-clausules (4–10) en Annex A controls (5.xx–8.xx).


H01 — Inleiding & Managementsysteem

OUD 01.01 — Inleiding en Toepassingsgebied

Nieuw: 00-meta/scope.md + 04-context/4.3-scope.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
NormversieISO 27001:2013 + NEN 7510:2017ISO 27001:2022 + NEN 7510:2024gewijzigd
Scope tekstGenerieke scope-omschrijvingGrotendeels identiek, maar NEN7510-scope benoemt nu expliciet hosting bij AWS of GCPgewijzigd
Aantal medewerkersNiet vermeld~17 medewerkers expliciet benoemdtoegevoegd
Scope vertaling (01.01a)Apart document met Engelse vertalingGeïntegreerd in 4.3-scope.mdhernoemd/verplaatst

OUD 01.02 — Opbouw managementsysteem

Nieuw: 04-context/4.4-isms.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
DocumentstructuurUitgebreide beschrijving hoofdstukindeling handboek (H01–H09)Compact PDCA-model, geen verwijzing naar oud hoofdstukschemagewijzigd
ToolingGoogle Drive + Docs als documentbeheersysteemGit-based (Markdown + YAML), Google Sheets en Jira als operationele toolsgewijzigd
Handboek-referentiesVerwijzingen naar handboek-paragrafenVerwijzingen naar bestandspaden en ISO-clausulesgewijzigd

OUD 01.03 — Informatiebeheer

Nieuw: 07-ondersteuning/7.5-gedocumenteerde-info.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
DocumentbeheersysteemGoogle Drive + Notion + JiraGit als bron van waarheid (Markdown + YAML)gewijzigd
Notion als documentlocatieNotion gebruikt voor interne kennisbankNiet meer vermeld als documentlocatieverwijderd
BewaartermijnenGenerieke categorieën (fiscaal, personeel, logfiles)Specifieke ISO-termijnen per documenttypegewijzigd
VersiebeheerHandmatig in Google DriveGit-versiebeheer met commit-historiegewijzigd

OUD 01.04 — Classificatie van informatie

Nieuw: controls/organizational/5.12-classification.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
BIV-classificatietabelGedetailleerde tabel met maatregelen per niveauBIV-model met behandelwijze per niveau (opslaan, verwerken, verspreiden)gewijzigd
Behandelwijze per classificatieApart overzicht (01.04.a) met maatregelen per classificatieniveauGeïntegreerd in 5.12 als maatregelentabellen per BIV-categoriehernoemd/verplaatst
EigenaarschapExpliciet beschreven per informatietypeMinder gedetailleerdgewijzigd
ToepassingGepresenteerd als volledig toegepastGap eerlijk erkend: classificatie wordt niet consequent toegepastgewijzigd

OUD 01.05 — Labeling van informatie

Nieuw: controls/organizational/5.13-labelling.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
CategorieënOnderscheid interne docs vs zorgapplicatiesTwee categorieën (intern + zorgapps) behoudenhernoemd/verplaatst
Google Drive labelingSpecifiek: “highly secure” label in Google DriveMinder gedetailleerd over Google Drive labels en afdwinginggewijzigd
Print-labelingProcedure voor fysieke labels op printsNiet meer expliciet beschrevenverwijderd
ToepassingGepresenteerd als geïmplementeerdGap erkend: labeling niet consistent toegepastgewijzigd

OUD 01.06 — Verklaring van toepasselijkheid

Nieuw: controls/_index.yaml (SoA)

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
FormaatGoogle Sheet (extern)YAML-bestand in Gitgewijzigd
Control-structuurISO 27001:2013 Bijlage A (A.5–A.18, 114 controls)ISO 27001:2022 Annex A (5.xx–8.xx, 93 controls)gewijzigd
NummeringA.5–A.18 categorieën5.xx (organizational), 6.xx (people), 7.xx (physical), 8.xx (technological)gewijzigd

H02 — Context

OUD 02.01 — Context van de organisatie

Nieuw: 04-context/4.1-organisatie.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
AnalysemethodeAlleen DESTEP-methode vermeld, korte tekstUitgebreide DESTEP-analyse + SWOT met concrete YipYip-contextgewijzigd
MedewerkersNiet specifiek vermeld~17 medewerkers expliciet benoemdtoegevoegd
SectorfocusGeneriek vermeldGedetailleerd uitgewerkt (zorgsector, NEN7510)gewijzigd
Contextanalyse resultaten (02.01.a)Apart documentGeïntegreerd in 4.1-organisatie.mdhernoemd/verplaatst

OUD 02.02 — Vaststellen belanghebbenden

Nieuw: 04-context/4.2-belanghebbenden.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
StakeholderanalyseGeneriek proces, verwijzing naar externe SheetVolledig uitgewerkte stakeholdermatrix in Markdown met prioriteitengewijzigd
CommunicatiematrixNiet opgenomenCommunicatiematrix met frequenties en kanalen per stakeholdertoegevoegd
ToezichthoudersNiet expliciet benoemdAP en IGJ expliciet als stakeholders opgenomentoegevoegd

OUD 02.03 — Inventarisatie wettelijke en andere eisen

Nieuw: controls/organizational/5.31-legal-requirements.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Beheerproces5-stappen proces4-fasen beheerprocesgewijzigd
Wettelijke eisenGeneriek beschrevenConcreet benoemd: AVG, Wkkgz, NIS2gewijzigd
Contractuele verplichtingenAparte Sheet (02.03.c)Opgenomen in registers/leveranciers.yamlhernoemd/verplaatst
Register verwerkingsactiviteitenAparte Sheet (02.03.b)registers/verwerkingsactiviteiten.yaml (AVG art. 30 register)hernoemd/verplaatst

H03 — Beleid & Doelstellingen

OUD 03.01 — Beleidsverklaring 2024

Nieuw: 05-leiderschap/5.2-beleid.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
VersieBeleidsverklaring 2024Versie 2.0 (januari 2026)gewijzigd
UitgangspuntenGenerieke uitgangspunten, ref. “bedrijfsvoering opgezet in 2019”5 kernprincipes (CIA, compliance, risico-based, continu verbeteren)gewijzigd
Doelstellingen in beleid1Password-specifieke doelstelling opgenomenNiet meer aanwezig (doelstellingen apart in 6.2)verwijderd
Strategische doelstellingenNiet als apart onderdeel4 strategische doelstellingen opgenomentoegevoegd
OndertekeningOndertekendNog niet ondertekend (gap)gewijzigd

OUD 03.02 — Doelstellingen 2024

Nieuw: 06-planning/6.2-doelstellingen.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Aantal doelstellingen9 operationele doelstellingen voor 20245 meetbare doelstellingen voor 2026gewijzigd
InhoudOperationeel (o.a. “ISMS doorontwikkelen”, “1Password vault opschonen”)Strategisch met KPI’s en targets (certificering, 0 datalekken, 100% awareness, pentest)gewijzigd
MeetbaarheidWeinig concrete metricsKPI’s, targets en eigenaren per doelstellinggewijzigd
Tijdshorizon20242026gewijzigd

H04 — Organisatie

OUD 04.01 — Beschrijving organisatie

Nieuw: 04-context/4.1-organisatie.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Medewerkers±12 medewerkers~17 medewerkersgewijzigd
TechnologiestackKotlin vermeld voor AndroidFlutter vermeld i.p.v. Kotlingewijzigd
OrganogramOpgenomen in documentTekst-organogram opgenomen in 4.1gewijzigd
ContextanalyseBeperktUitgebreidere DESTEP + SWOT analysegewijzigd

OUD 04.02 — Taken, verantwoordelijkheden en bevoegdheden

Nieuw: 05-leiderschap/5.3-rollen.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
VerantwoordelijkheidsmatrixAutorisatiematrix met codes (EV/U/V), referentie naar externe SheetRACI-matrix in Markdowngewijzigd
Centrale IB-rol”Security officer”IB-coördinatorhernoemd/verplaatst
DevOps LeadNiet als aparte rol benoemdExpliciet als rol opgenomentoegevoegd

OUD 04.03 — Communicatie en overleg

Nieuw: 07-ondersteuning/7.4-communicatie.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
CommunicatiekanalenOverlegvormen in tabelMulti-channel communicatie (Slack, email, meetings)gewijzigd
Externe kennisbronnenSpecifiek benoemd: Personeelsnet, Inside Dev, WWDC, Google I/OOpgenomen in 7.4: Personeelsnet, Inside Dev, WebOps Weekly, conferentiesgewijzigd
EscalatiepadNiet beschrevenEscalatiepad opgenomentoegevoegd
IncidentnotificatieNiet als apart proces72u AP-melding procedure opgenomentoegevoegd

OUD 04.04 — Directiebeoordeling

Nieuw: 09-evaluatie/9.3-directiebeoordeling.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
FrequentieJaarlijks3 frequenties: volledig jaarlijks (dec), halfjaarlijkse update (jun), ad hocgewijzigd
Input-itemsGeneriek beschrevenISO 9.3 input-items expliciet uitgewerktgewijzigd
NotulenformatNiet gestandaardiseerdGestandaardiseerd formattoegevoegd
Uitgevoerde reviewsHistorische verslagen aanwezig (2022 Q4, 2023 Q1-Q3)Nog geen review uitgevoerd (ISMS is nieuw)gewijzigd

H05 — Evaluatie & Verbetering

OUD 05.01 — Procedure risicoanalyse en -beoordeling

Nieuw: 06-planning/6.1-risicobeoordeling/6.1.2-methodiek.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
MethodiekBIA, BIV-profiel, R=K×(B,I,V), 5 behandelzonesMethodiek grotendeels behoudenhernoemd/verplaatst
ProcesbeschrijvingImpliciete stappen6-stappen proces formeel beschrevengewijzigd
ReviewfrequentieAlleen jaarlijksKwartaalreviews voor hoge risico’s (nieuw), jaarlijks vollediggewijzigd
Operationeel registerGoogle Sheet (05.01.a)Google Sheets als operationeel register + YAML in Gitgewijzigd
Risico-eigenarenVermeld (05.01.b) maar beperkt uitgewerktExplicieter gedefinieerd met rollengewijzigd

OUD 05.02 — Interne audit

Nieuw: 09-evaluatie/9.2-interne-audit/9.2-programma.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
AuditplanningMeerjarenplanning, meerdere documenten (05.02.a/b/c)3-jaar rollend schema met kwartaalprogramma in één documentgewijzigd
ClassificatieTK/AV-classificatieZelfde TK/AV-classificatie behoudenhernoemd/verplaatst
AuditorIngehuurde auditorAuditor nog niet aangesteld (gap)gewijzigd
SysteemtoegangNiet expliciet beschrevenExpliciet: geen directe systeemtoegang voor auditortoegevoegd
RapportageformatGoogle DocsMarkdown bestandengewijzigd

OUD 05.03 — Controleprogramma

Nieuw: 09-evaluatie/9.1-monitoring.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Controletypes3 types: toetsen, doornemen, metenKPI-gestuurd met concrete targetsgewijzigd
TargetsGeen concrete targetsSpecifiek: <4u incident containment, >99.9% uptime, 100% MFAtoegevoegd
MonitoringHandmatig via JiraOnderscheid automatische vs handmatige monitoring; CloudWatch etc. concretergewijzigd
TicketingJiraJira behoudenhernoemd/verplaatst

OUD 05.04 — Incident management

Nieuw: controls/organizational/5.24-incident-planning.md t/m 5.28-evidence-collection.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
DocumentstructuurÉén document (signalering, melding, analyse, escalatie, datalekken)Verspreid over 5 controls (5.24–5.28)gewijzigd
ClassificatieNiet formeel geclassificeerdExpliciete classificatie P1–P4toegevoegd
Tabletop exerciseNiet vereistVereist (gap: nog niet uitgevoerd)toegevoegd
DatalekprocedureOpgenomen in incident managementGeïntegreerd in 5.26 (respons) met 72u AP-meldinggewijzigd

OUD 05.05 — Continuïteitsplan

Nieuw: controls/organizational/5.29-disruption.md + 5.30-ict-continuity.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Scenario’s6 scenario’s uitgebreid uitgewerkt (AWS/GCP uitval, verlies vertrouwen VS-bedrijven, faillissement, personeelsuitval, netwerk, beveiligingsfout)6 scenario’s met uitgebreide actiestappen + RPO/RTO definitiesgewijzigd
Fall-back scenario’sConcreet beschreven per scenarioConcrete actiestappen per scenario overgenomen uit oud ISMSgewijzigd
TestplanTestplan beschrevenTestplan opgenomen (4-stappen: voorbereiding, uitvoering, evaluatie, verbetering). Eerste test nog in te plannen.gewijzigd
RPO/RTOImpliciet per scenarioFormele RPO/RTO doelstellingentoegevoegd

OUD 05.06 — Wijzigingsbeheer

Nieuw: controls/technological/8.32-change-management.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
OntwikkelprocesAlfafase-onderscheid, Jira tickets, commit messages, PR reviewsVrijwel identiek proces, iets compactergewijzigd
Organisatorische wijzigingenNiet apart benoemdImpactanalyse BIV als apart spoortoegevoegd
Alfa→beta overgangBeschrevenGap erkend: niet formeel gedefinieerdgewijzigd

H06 — Personeelsmanagement

OUD 06.01 — Personeelsmanagement

Nieuw: controls/people/6.01-screening.md t/m 6.08-event-reporting.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
DocumentstructuurÉén document (werving, selectie, proeftijd, introductie, opleiding, uitdiensttreding, sancties, stage)Verspreid over 8 controls (6.01–6.08)gewijzigd
Remote workingNiet beschreven6.07 Remote working als nieuw controltoegevoegd
VOG-procesBeschrevenBehoudenhernoemd/verplaatst
VOG stagiairesGeen VOG voor stagiairesVOG nu wél vereist voor stagiaires met toegang tot gevoelige datagewijzigd
SanctiebeleidOpgenomen in HR-document6.04 Disciplinair proces als apart controlhernoemd/verplaatst

H07 — ICT & Infrastructuur

OUD 07.01 — Back-up Management

Nieuw: controls/technological/8.13-backup.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Structuur4 niveaus (VPC, bedrijfsdata, broncode, directie-laptops)Structuur identiek behoudenhernoemd/verplaatst
Testherstel”2x per jaar testherstel Google Workspace”Gaps erkend: geen vast testschema VPC, Backblaze niet getest, retentie niet altijd vastgelegd bij project-startgewijzigd
Eerlijkheid over statusGepresenteerd als volledig geïmplementeerdEerlijker over tekortkomingengewijzigd

OUD 07.02 — Toegangsbeleid systemen

Nieuw: controls/organizational/5.15-access-control.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
SSOVia Google Workspace (Jira, Harvest, Forecast, Slack)SSO behoudenhernoemd/verplaatst
Least privilegeNiet formeel beschrevenLeast privilege principe formeel beschreventoegevoegd
MFANiet expliciet verplicht gesteldMFA verplicht voor alle accountstoegevoegd
Access reviewsNiet beschrevenKwartaaltijdse access reviewstoegevoegd
Specifieke appsHarvest, Forecast expliciet vermeldMogelijk niet meer in gebruik; niet meer vermeldverwijderd

OUD 07.03 — Inrichting infrastructuur

Nieuw: controls/technological/8.20-network-security.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
KantoorinfrastructuurUitgebreid met figuur, gastnetwerk, specifieke hardwareCompacter, WiFi-scheiding + cloud-infra focusgewijzigd
Raspberry Pi (Wireguard VPN)Specifiek beschrevenNiet meer vermeldverwijderd
EndpointbeschermingApple ingebouwde bescherming, Windows Defender verplichtingMinder gedetailleerd over endpointsgewijzigd
LoggingCloud + applicatie logging beschrevenOpgenomen maar compactergewijzigd

OUD 07.04 — Cryptografie & sleutelbeheer

Nieuw: controls/technological/8.24-cryptography.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
CryptografiebeleidStructuur en inhoud beschrevenGrotendeels identiek behoudenhernoemd/verplaatst
SleutelrotatieNiet als gap benoemdGap erkend: geen formele sleutelrotatieschema’sgewijzigd
Secret managementAls geïmplementeerd gepresenteerdGap erkend: inconsistentgewijzigd
Periodieke toetsingNiet vermeldGap erkend: encryptiemethoden niet periodiek getoetstgewijzigd

H08 — Leveranciers & Middelen

OUD 08.01 — Leveranciersmanagement

Nieuw: controls/organizational/5.19-supplier-security.md t/m 5.23-cloud-security.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
DocumentstructuurÉén document (selectie, monitoring, rapportages, beoordeling)Verspreid over 5 controls (5.19–5.23)gewijzigd
BIV-drempelwaardeBIV>10 drempel voor leveranciersbeoordelingNiet meer expliciet als drempelwaarde vermeldverwijderd
Jaarlijkse beoordelingProcedure beschrevenGap: niet alle leveranciers formeel beoordeeldgewijzigd

OUD 08.02 — Bedrijfsmiddelen

Nieuw: controls/organizational/5.09-asset-inventory.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Asset registerGedetailleerd (laptops, desktops, smartphones, testdevices, Raspberry Pi)Google Sheet als asset registergewijzigd
BruikleenovereenkomstBeschrevenBehoudenhernoemd/verplaatst
Raspberry PiSpecifiek vermeld als assetNiet meer vermeldverwijderd
VerwijderingsprocedureUitgebreid: harde schijven fysiek vernietigenUitgebreid overgenomen: verwijdering, hergebruik, innamechecklistgewijzigd

OUD 08.03 — Toegangsprocedure gebouw

Nieuw: controls/physical/7.01-physical-perimeter.md + 7.02-entry.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
ToegangssysteemMobiele appBold digitale slotengewijzigd
LocatieNiet specifiek vermeldKantoor Rotterdam explicietgewijzigd
Zone-indelingZones I–IVZone-indeling behoudenhernoemd/verplaatst
Schoonmaker”Op moment van schrijven geen schoonmaker”Mogelijk verouderde opmerking overgenomengewijzigd

H09 — Primair Proces

OUD 09.00 — Algemeen proces

Nieuw: Niet meer aanwezig

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
Drive-mappenstructuurBeschreven met regels over documenten delenNiet meer relevant (Git-based ISMS)verwijderd

OUD 09.01 — Verkoopproces

Nieuw: 08-uitvoering/8.1-planning.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
ProcesdetailGedetailleerd (telefonisch contact, offerte, PRD, opdrachtbevestiging)Compacter in planningcontextgewijzigd
RisicoclassificatieLaag/hoog risico onderscheid bij projectenBehoudenhernoemd/verplaatst
PRD-procesExpliciet beschrevenNiet meer expliciet in nieuw ISMSverwijderd
VerwerkersovereenkomstProcedure beschrevenOpgenomen in leveranciersmanagementhernoemd/verplaatst

OUD 09.02 — Projectmanagement

Nieuw: controls/organizational/5.08-project-security.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
FocusProjectmanagement (kick-off, planning, klantafstemming)Security als vereiste in projectmanagementgewijzigd
IB-risico-assessmentNiet per projectPer project vereisttoegevoegd
ProcesdetailUitgebreid werkproces beschrevenMinder procesdetail, meer security-focusgewijzigd

OUD 09.03 — Ontwerp

Nieuw: Impliciet in development controls (controls/technological/8.25-sdlc.md)

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
UX/UI design procesBeschreven als apart onderdeelGeïntegreerd in Ontwerp-stap van 8.25 SDLChernoemd/verplaatst
Figma plug-in beleidSpecifiek beleid voor goedgekeurde plug-insOpgenomen in 8.25: alleen goedgekeurde Figma plug-inshernoemd/verplaatst
Dummy-data regelAlleen dummy-data in ontwerpen (geen echte persoonsgegevens)Opgenomen in 8.25: dummy-data verplichting bij ontwerpen met persoonsgegevenshernoemd/verplaatst

OUD 09.04 — Development

Nieuw: controls/technological/8.25-sdlc.md + 8.28-secure-coding.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
TechnologiestackBackend/web + app/game, Kotlin voor AndroidFlutter i.p.v. Kotlingewijzigd
BranchingOneFlow modelKernproces behouden, compacter beschrevengewijzigd
Code reviewBeschreven met styleguidesBehoudenhernoemd/verplaatst
OWASP/DependabotBeschrevenBehoudenhernoemd/verplaatst
App deploymentGedetailleerd beschrevenMinder gedetailleerdgewijzigd
CapaciteitsmanagementIn development documentNu apart in monitoring (8.20)hernoemd/verplaatst
Checklist zorgapplicaties (09.04.a)Apart documentVerplaatst naar nen7510/zorg-specifiek/z04-medical-devices.mdhernoemd/verplaatst

OUD 09.05 — Oplevering en support

Nieuw: controls/technological/8.29-security-testing.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
FocusBreed: oplevering door PM, bugfixing 6 weken, SLAFocus op security testinggewijzigd
Commercieel procesAcceptatie, SLA-afsluiting beschrevenNiet meer in scope van technische controlverwijderd
Security testingNiet als apart onderwerpCentraal onderwerp van het controltoegevoegd

OUD 09.06 — Change management

Nieuw: controls/technological/8.32-change-management.md

OnderwerpOud ISMSNieuw ISMS 2.0Type verschil
OntwikkelprocesAlfafase-onderscheid, Jira, commits, PR reviewsVrijwel identiek, iets compactergewijzigd
Organisatorische wijzigingenNiet apart benoemdBIV-impactanalyse als apart spoortoegevoegd

Samenvatting type verschillen

Type verschilAantal
gewijzigd~65
toegevoegd~20
verwijderd~8
hernoemd/verplaatst~27

Belangrijkste structurele wijzigingen:

  1. Normversie: ISO 27001:2013 → 2022, NEN 7510:2017 → 2024
  2. Tooling: Google Drive/Docs → Git-based (Markdown + YAML)
  3. Controlstructuur: 114 controls (A.5–A.18) → 93 controls (5.xx–8.xx)
  4. Documentformaat: Één document per onderwerp → twee bestanden per control (.md + .ref.md)
  5. Eerlijkheid: Oud ISMS presenteerde alles als geïmplementeerd; nieuw erkent gaps expliciet
  6. Granulariteit: Brede documenten (incident mgmt, HR, leveranciers) opgesplitst in individuele controls