Ga naar inhoud

9.1 - Monitoring, meting, analyse en evaluatie

Geimplementeerd IB-coördinator

YipYip monitort de werking van het ISMS via een controleprogramma en KPI’s. De IB-coördinator is verantwoordelijk voor het opstellen, uitvoeren en rapporteren.

Controleprogramma

Het controleprogramma draait in Jira (project: ISMS, board #133). Per controlepunt (C.01–C.17) wordt een recurring ticket aangemaakt. Na afronding wordt automatisch een nieuw ticket voor de volgende controleperiode aangemaakt.

Zie tools/jira/controleprogramma.md voor de volledige mapping van C.01–C.17 naar Annex A controls.

Soorten controles

SoortBeschrijvingVoorbeeld
ToetsenTest of bespreking om naleving te controlerenTechnische test, interview met eigenaar
DoornemenProcedure walkthrough met betrokkenenInterne audit van een proces
MetenNagaan of maatregelen effect hebbenKPI-meting, trendanalyse

Bij afwijkingen worden maatregelen geregistreerd in het actieplan (Jira).

KPI’s

ISMS-effectiviteit

KPITargetFrequentie
% assets met risicobeoordeling100%Jaarlijks
% behandelplannen op schema>90%Maandelijks
Major non-conformiteiten0Jaarlijks
Management review gehoudenJaJaarlijks

Security operationeel

KPITargetFrequentie
Tijd tot containment (critical incident)<4 uurPer incident
Critical patches binnen 7 dagen100%Maandelijks
Succesvolle backups>99.9%Wekelijks
Uptime kritieke systemen>99.9%Maandelijks

Awareness en toegang

KPITargetFrequentie
Jaarlijkse training voltooid100%Per kwartaal
MFA-dekking100%Maandelijks
Access reviews uitgevoerd100%Per kwartaal
Offboarding <24u afgehandeld100%Maandelijks

Monitoring-methoden

Automatisch: uptime-monitoring (real-time), backup-monitoring (dagelijks), cloud-audit logs (doorlopend), Dependabot (doorlopend)

Handmatig: KPI-verzameling (maandelijks, IB-coördinator), control reviews (kwartaal, eigenaren), controleprogramma uitvoeren (conform Jira-planning)

Analyse en evaluatie

FrequentieWatOutput
MaandelijksKPI-trends, open actiesDashboard update
Per kwartaalISMS-prestaties, risico-evolutieKwartaalrapport aan directie
JaarlijksTotaalbeoordeling, doelstellingen reviewInput directiebeoordeling

Het controleprogramma wordt jaarlijks geëvalueerd tijdens de directiebeoordeling (09-evaluatie/9.3-directiebeoordeling.md).

Rapportage

RapportFrequentieOntvanger
KPI-dashboardMaandelijksIB-coördinator
KwartaalrapportPer kwartaalDirectie
Management review inputJaarlijksDirectie

Gerelateerde controls

ControlOnderwerpStatus
8.15Loggingimplemented
8.16Monitoringpartial

Vastgesteld door: Directie YipYip B.V. Datum: 2026-01-29