Van GAP-analyse naar werkend ISMS

ISO 27001 begeleiding: bouw een werkbaar ISMS

Kynexis Informatiebeveiliging begeleidt je van scope en risicoanalyse tot beleid, maatregelen, bewijsvoering, interne audit en directiebeoordeling. Het resultaat is een ISMS dat aansluit op de dagelijkse praktijk en klaar kan worden gemaakt voor een onafhankelijke certificatie-audit.

  • ISO/IEC 27001:2022
  • Praktische implementatie
  • Voorbereiding op certificering
ISMSRisico + beheersing + aantoonbaarheid

Wij beloven je

Je bouwt een werkbaar ISMS dat past bij je organisatie en aantoonbaar blijft functioneren.

We begeleiden je van scope en risicoanalyse tot beleid, maatregelen, bewijs, interne audit en directiebeoordeling.

  • Een samenhangend en praktisch ISMS
  • Duidelijke eigenaren en werkbare processen
  • Voorbereiding op certificering en blijvende verbetering

Wanneer past deze route?

Een managementsysteem dat de organisatie helpt sturen

Deze begeleiding past wanneer de ambitie helder is en de organisatie het ISMS daadwerkelijk wil inrichten of verbeteren. Een ISO 27001 GAP-analyse kan vooraf de uitgangspositie bepalen. De implementatie richt zich vervolgens op samenhang, uitvoering en bewijs.

Voor certificeringsambitieVoor een professioneel ISMSVoor interne beheersing en klantvertrouwen

Implementatiegebieden

Alle bouwstenen van ISO 27001 in werkbare samenhang

Bestaande processen en documenten worden zoveel mogelijk benut. Alleen wat nodig is voor sturing, werking en aantoonbaarheid wordt toegevoegd.

Context en scope

Organisatiecontext, belanghebbenden, processen, locaties en grenzen van het ISMS vastleggen.

Risico's en behandeling

Methodiek, risicoanalyse, behandelplan en acceptatiecriteria praktisch inrichten.

Beleid en verantwoordelijkheden

Beleid, rollen, doelstellingen en besluitvorming laten aansluiten op de organisatie.

Annex A en toepassing

Maatregelen selecteren, onderbouwen en vastleggen in de Verklaring van Toepasselijkheid.

Werking en bewijs

Controles, registraties, leveranciersafspraken en bewijsstukken cyclisch organiseren.

Evaluatie en verbetering

Interne audit, directiebeoordeling, afwijkingen en corrigerende maatregelen uitvoeren.

Je resultaat

Een aantoonbaar ISMS dat klaar is voor onafhankelijke toetsing

Je beschikt over een samenhangend managementsysteem met heldere eigenaren, actuele risico's en aantoonbare uitvoering. Kynexis Informatiebeveiliging bereidt de organisatie inhoudelijk voor; de certificatie-audit en het certificaat blijven bij een onafhankelijke certificatie-instelling.

  • Heldere ISMS-scope en governance
  • Actuele risicoanalyse en behandelplan
  • Verklaring van Toepasselijkheid
  • Werkende controles en gestructureerd bewijs
  • Interne audit, directiebeoordeling en verbetercyclus
KYNEXISISO 27001 begeleiding
AScope vastgesteld14Acties in uitvoering2Besluiten nodig
FocusWerkende processen en bewijsRisicogestuurd en uitvoerbaar

Werkwijze

Gefaseerd bouwen met duidelijke eigenaren

  1. 01

    Start en GAP

    Ambitie, scope, uitgangspositie en projectinrichting bepalen.

  2. 02

    Ontwerpen

    Risicoaanpak, beleid, rollen, maatregelen en bewijsstructuur uitwerken.

  3. 03

    Implementeren

    Processen uitvoeren, medewerkers betrekken en bewijs van werking opbouwen.

  4. 04

    Toetsen en voorbereiden

    Interne audit en directiebeoordeling uitvoeren en open punten afronden.

Van diagnose naar certificatie

Een logische route met onafhankelijke rollen

Kynexis Informatiebeveiliging begeleidt implementatie en voorbereiding. De certificatie-instelling voert daarna onafhankelijk de certificatie-audit uit.

02 ONTWERP

ISMS-inrichting

Risico's, beleid, rollen en maatregelen samenbrengen.

04 EVALUATIE

Interne audit

Objectief beoordelen en verbeterpunten afronden.

05 CERTIFICATIE

Onafhankelijke audit

Certificatie door een daarvoor bevoegde instelling.

Maak je volgende stap concreetISO 27001 begeleiding nodig?

Bespreek je huidige situatie, certificeringsdoel en de ondersteuning die nodig is om het ISMS aantoonbaar te laten werken.

Plan een begeleidingsgesprek

Veelgestelde vragen

Praktische antwoorden over ISO 27001 begeleiding

Wat houdt ISO 27001 begeleiding in?

De begeleiding omvat het inrichten en laten werken van het ISMS: scope, governance, risicoanalyse, risicobehandeling, beleid, maatregelen, bewijs, interne audit, directiebeoordeling en continue verbetering.

Kan Kynexis het ISO 27001-certificaat afgeven?

Nee. Kynexis Informatiebeveiliging begeleidt de implementatie en voorbereiding. Alleen een onafhankelijke certificatie-instelling kan de certificatie-audit uitvoeren en het ISO 27001-certificaat verstrekken.

Moeten we eerst een GAP-analyse uitvoeren?

Een GAP-analyse is meestal verstandig omdat deze de uitgangspositie, prioriteiten en realistische planning zichtbaar maakt. Wanneer al een recente en betrouwbare analyse beschikbaar is, kan de implementatie daarop voortbouwen.

Kan Normity worden gebruikt voor het ISMS?

Ja. Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijs in Normity structureren. Een gelijkwaardige omgeving is eveneens mogelijk wanneer deze het ISMS betrouwbaar ondersteunt.

Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.