
Een werkend ISMS
Hoe bouw je een ISMS dat aantoonbaar werkt?
Kynexis Informatiebeveiliging begeleidt je van scope en risicoanalyse tot beleid, maatregelen, bewijsvoering, interne audit en directiebeoordeling. Het resultaat is een ISMS dat aansluit op de dagelijkse praktijk en klaar kan worden gemaakt voor een onafhankelijke certificatie-audit.
- ISO 27001-documenten groeien, maar eigenaarschap en dagelijkse uitvoering blijven achter.
- De implementatie ligt bij één specialist, terwijl processen en maatregelen bedoeld zijn om organisatiebreed te werken.
- Teams weten onvoldoende welk bewijs nodig is en hoe controles worden uitgevoerd.
- Je wilt certificeren zonder een papieren ISMS te bouwen dat na de audit stilvalt.
Wat zijn de risico's? Zonder werkbare implementatie wordt ISO 27001 een documentatieproject. Dat kost veel tijd, terwijl management en medewerkers er onvoldoende mee kunnen sturen en werken.
Onze dienstbelofte
ISO 27001-begeleiding die documentatie en praktijk verbindt
Kynexis Informatiebeveiliging helpt je ISO 27001 implementeren in een tempo en vorm die passen bij je organisatie, met duidelijke eigenaren, bruikbaar bewijs en blijvende borging.
- Werkbare scope en risicoaanpak
- Maatregelen met eigenaarschap en bewijs
- Voorbereiding op interne en certificatie-audit
ISO 27001 begeleiding
Wat is ISO 27001 begeleiding?
Kynexis Informatiebeveiliging begeleidt je van scope en risicoanalyse tot beleid, maatregelen, bewijsvoering, interne audit en directiebeoordeling. Het resultaat is een ISMS dat aansluit op de dagelijkse praktijk en klaar kan worden gemaakt voor een onafhankelijke certificatie-audit.
Wanneer past deze dienst?
Een managementsysteem dat de organisatie helpt sturen
Deze begeleiding past wanneer de ambitie helder is en de organisatie het ISMS daadwerkelijk wil inrichten of verbeteren. Een ISO 27001 GAP-analyse kan vooraf de uitgangspositie bepalen. De implementatie richt zich vervolgens op samenhang, uitvoering en bewijs.
Implementatiegebieden
Alle bouwstenen van ISO 27001 in werkbare samenhang
Bestaande processen en documenten worden zoveel mogelijk benut. Alleen wat nodig is voor sturing, werking en aantoonbaarheid wordt toegevoegd.
Context en scope
Organisatiecontext, belanghebbenden, processen, locaties en grenzen van het ISMS vastleggen.
Risico's en behandeling
Methodiek, risicoanalyse, behandelplan en acceptatiecriteria praktisch inrichten.
Beleid en verantwoordelijkheden
Beleid, rollen, doelstellingen en besluitvorming laten aansluiten op de organisatie.
Annex A en toepassing
Maatregelen selecteren, onderbouwen en vastleggen in de Verklaring van Toepasselijkheid.
Werking en bewijs
Controles, registraties, leveranciersafspraken en bewijsstukken cyclisch organiseren.
Evaluatie en verbetering
Interne audit, directiebeoordeling, afwijkingen en corrigerende maatregelen uitvoeren.
Je resultaat
Een aantoonbaar ISMS dat klaar is voor onafhankelijke toetsing
Je beschikt over een samenhangend managementsysteem met heldere eigenaren, actuele risico's en aantoonbare uitvoering. Kynexis Informatiebeveiliging bereidt de organisatie inhoudelijk voor; de certificatie-audit en het certificaat blijven bij een onafhankelijke certificatie-instelling.
- Heldere ISMS-scope en governance
- Actuele risicoanalyse en behandelplan
- Verklaring van Toepasselijkheid
- Werkende controles en gestructureerd bewijs
- Interne audit, directiebeoordeling en verbetercyclus
Werkwijze
Gefaseerd bouwen met duidelijke eigenaren
- 01
Start en GAP
Ambitie, scope, uitgangspositie en projectinrichting bepalen.
- 02
Ontwerpen
Risicoaanpak, beleid, rollen, maatregelen en bewijsstructuur uitwerken.
- 03
Implementeren
Processen uitvoeren, medewerkers betrekken en bewijs van werking opbouwen.
- 04
Toetsen en voorbereiden
Interne audit en directiebeoordeling uitvoeren en open punten afronden.
Voorbereiding op certificatie
Een logische route met onafhankelijke rollen
Kynexis Informatiebeveiliging begeleidt implementatie en voorbereiding. De certificatie-instelling voert daarna onafhankelijk de certificatie-audit uit.
ISO 27001 GAP-analyse
Bepalen wat al staat en wat nog nodig is.
Bekijk deze fase →ISMS-inrichting
Risico's, beleid, rollen en maatregelen samenbrengen.
ISO 27001 begeleiding
Werking en bewijs in de praktijk opbouwen.
Passend in deze uitvoeringsfaseInterne audit
Objectief beoordelen en verbeterpunten afronden.
Onafhankelijke audit
Certificatie door een daarvoor bevoegde instelling.
Bespreek je huidige situatie, certificeringsdoel en de ondersteuning die nodig is om het ISMS aantoonbaar te laten werken.
Plan een begeleidingsgesprek →Veelgestelde vragen
Praktische antwoorden over ISO 27001 begeleiding
Wat houdt ISO 27001 begeleiding in?
De begeleiding omvat het inrichten en laten werken van het ISMS: scope, governance, risicoanalyse, risicobehandeling, beleid, maatregelen, bewijs, interne audit, directiebeoordeling en continue verbetering.
Kan Kynexis het ISO 27001-certificaat afgeven?
Nee. Kynexis Informatiebeveiliging begeleidt de implementatie en voorbereiding. Alleen een onafhankelijke certificatie-instelling kan de certificatie-audit uitvoeren en het ISO 27001-certificaat verstrekken.
Is een GAP-analyse vooraf verstandig?
Een GAP-analyse is meestal verstandig omdat deze de uitgangspositie, prioriteiten en realistische planning zichtbaar maakt. Wanneer al een recente en betrouwbare analyse beschikbaar is, kan de implementatie daarop voortbouwen.
Kan Normity worden gebruikt voor het ISMS?
Ja. Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijs in Normity structureren. Een gelijkwaardige omgeving is eveneens mogelijk wanneer deze het ISMS betrouwbaar ondersteunt.

Een ISMS is geslaagd wanneer het management ermee kan sturen en medewerkers ermee kunnen werken. Het certificaat is een bevestiging, geen einddoel.