Naar de inhoud

Scope

Laatst gecontroleerd op

Op Scope leg je vast wat binnen je managementsysteem valt, wat je erbuiten laat en waarom, en waar jouw verantwoordelijkheid ophoudt en die van een ander begint. Daarna stel je hem vast als vaste versie.

Waarom dit je organisatie beschermt

Een klant die je certificaat leest, wil weten waar het echt over gaat. Is de scope vaag, dan beveilig je alles op hetzelfde niveau (en dat is duur), of beloof je meer dan je waarmaakt. Een heldere scope vertelt je team ook voor welke systemen en locaties de afgesproken maatregelen gelden. ISO 27001 clausule 4.3 vraagt je die grenzen te bepalen en vast te leggen.

Stappen

  1. Open Scope in de groep Organisatie.
  2. Klik op Begin met de scope. Is er al een vastgestelde scope, klik dan op Nieuwe versie beginnen.
  3. Beschrijf bij Wat valt binnen de scope van je managementsysteem? de activiteiten, locaties en systemen.
  4. Klik onder Wat valt buiten de scope, en waarom op Uitsluiting toevoegen en vul Wat is uitgesloten en Waarom in.
  5. Beschrijf de Grenzen met andere partijen, zoals een hostingpartij of een gedeeld platform, en klik op Opslaan.
  6. Is de tekst afgestemd, klik dan op Vaststellen en bevestig.

Alleen door deze pagina te openen verandert er niets. Je begint zelf een concept, slaat het zo vaak op als je wilt en stelt het vast als het klaar is.

De velden

  • Wat valt binnen de scope van je managementsysteem? De activiteiten, locaties en systemen die meedoen. Bijvoorbeeld de applicatie die je verkoopt, de infrastructuur waarop die draait en de kantoren van je team.
  • Wat valt buiten de scope, en waarom Alles waarvan een lezer zou denken dat het erbij hoort terwijl dat niet zo is, elk met de reden. Een verkoopkantoor dat nooit met klantdata werkt is een bekend voorbeeld.
  • Grenzen met andere partijen Waar jouw verantwoordelijkheid stopt en die van een ander begint. Een cloudpartij die je servers draait is een gewoon geval: jij beheert je configuratie, zij het datacenter.

Versies

Klik je op Vaststellen, dan wordt het concept de vastgestelde scope, met je naam en de datum. Daarna is hij niet meer te bewerken. Een wijziging komt in een nieuwe versie, zodat je altijd kunt laten zien welke scope op een bepaald moment gold.

Als je een norm invoert, kun je de vastgestelde scope kiezen als scope van die adoptie.

Als het niet lukt

Ik kan de vastgestelde scope niet wijzigen

Een vastgestelde versie is alleen te lezen. Klik op Nieuwe versie beginnen om een concept te openen. De vastgestelde versie blijft erboven staan tot je de nieuwe vaststelt.

Ik zie Begin met de scope, Opslaan of Vaststellen niet

Die knoppen verschijnen alleen voor wie de scope mag bewerken: eigenaren, leden, en adviseurs met bewerkrechten voor de module Organisatie.

Opslaan lukt niet door een uitsluiting

Elke uitsluiting heeft zowel Wat is uitgesloten als Waarom nodig. Vul beide in of verwijder de lege uitsluiting.

Schermen waar dit over gaat

  • Scope

Lees ook