Context en scope
Organisatiecontext, belanghebbenden, processen, locaties en grenzen van het ISMS vastleggen.
Plan een kennismakingVan GAP-analyse naar werkend ISMS
Kynexis Informatiebeveiliging begeleidt je van scope en risicoanalyse tot beleid, maatregelen, bewijsvoering, interne audit en directiebeoordeling. Het resultaat is een ISMS dat aansluit op de dagelijkse praktijk en klaar kan worden gemaakt voor een onafhankelijke certificatie-audit.
Wij beloven je
We begeleiden je van scope en risicoanalyse tot beleid, maatregelen, bewijs, interne audit en directiebeoordeling.
Wanneer past deze route?
Deze begeleiding past wanneer de ambitie helder is en de organisatie het ISMS daadwerkelijk wil inrichten of verbeteren. Een ISO 27001 GAP-analyse kan vooraf de uitgangspositie bepalen. De implementatie richt zich vervolgens op samenhang, uitvoering en bewijs.
Implementatiegebieden
Bestaande processen en documenten worden zoveel mogelijk benut. Alleen wat nodig is voor sturing, werking en aantoonbaarheid wordt toegevoegd.
Organisatiecontext, belanghebbenden, processen, locaties en grenzen van het ISMS vastleggen.
Methodiek, risicoanalyse, behandelplan en acceptatiecriteria praktisch inrichten.
Beleid, rollen, doelstellingen en besluitvorming laten aansluiten op de organisatie.
Maatregelen selecteren, onderbouwen en vastleggen in de Verklaring van Toepasselijkheid.
Controles, registraties, leveranciersafspraken en bewijsstukken cyclisch organiseren.
Interne audit, directiebeoordeling, afwijkingen en corrigerende maatregelen uitvoeren.
Je resultaat
Je beschikt over een samenhangend managementsysteem met heldere eigenaren, actuele risico's en aantoonbare uitvoering. Kynexis Informatiebeveiliging bereidt de organisatie inhoudelijk voor; de certificatie-audit en het certificaat blijven bij een onafhankelijke certificatie-instelling.
Werkwijze
Ambitie, scope, uitgangspositie en projectinrichting bepalen.
Risicoaanpak, beleid, rollen, maatregelen en bewijsstructuur uitwerken.
Processen uitvoeren, medewerkers betrekken en bewijs van werking opbouwen.
Interne audit en directiebeoordeling uitvoeren en open punten afronden.
Van diagnose naar certificatie
Kynexis Informatiebeveiliging begeleidt implementatie en voorbereiding. De certificatie-instelling voert daarna onafhankelijk de certificatie-audit uit.
Bepalen wat al staat en wat nog nodig is.
Bekijk deze fase →Risico's, beleid, rollen en maatregelen samenbrengen.
Werking en bewijs in de praktijk opbouwen.
Je bekijkt deze dienstObjectief beoordelen en verbeterpunten afronden.
Certificatie door een daarvoor bevoegde instelling.
Bespreek je huidige situatie, certificeringsdoel en de ondersteuning die nodig is om het ISMS aantoonbaar te laten werken.
Plan een begeleidingsgesprek →Veelgestelde vragen
De begeleiding omvat het inrichten en laten werken van het ISMS: scope, governance, risicoanalyse, risicobehandeling, beleid, maatregelen, bewijs, interne audit, directiebeoordeling en continue verbetering.
Nee. Kynexis Informatiebeveiliging begeleidt de implementatie en voorbereiding. Alleen een onafhankelijke certificatie-instelling kan de certificatie-audit uitvoeren en het ISO 27001-certificaat verstrekken.
Een GAP-analyse is meestal verstandig omdat deze de uitgangspositie, prioriteiten en realistische planning zichtbaar maakt. Wanneer al een recente en betrouwbare analyse beschikbaar is, kan de implementatie daarop voortbouwen.
Ja. Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijs in Normity structureren. Een gelijkwaardige omgeving is eveneens mogelijk wanneer deze het ISMS betrouwbaar ondersteunt.
Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.