Een werkend ISMS

Hoe bouw je een ISMS dat aantoonbaar werkt?

Kynexis Informatiebeveiliging begeleidt je van scope en risicoanalyse tot beleid, maatregelen, bewijsvoering, interne audit en directiebeoordeling. Het resultaat is een ISMS dat aansluit op de dagelijkse praktijk en klaar kan worden gemaakt voor een onafhankelijke certificatie-audit.

Herken je dit?
  • ISO 27001-documenten groeien, maar eigenaarschap en dagelijkse uitvoering blijven achter.
  • De implementatie ligt bij één specialist, terwijl processen en maatregelen bedoeld zijn om organisatiebreed te werken.
  • Teams weten onvoldoende welk bewijs nodig is en hoe controles worden uitgevoerd.
  • Je wilt certificeren zonder een papieren ISMS te bouwen dat na de audit stilvalt.

Wat zijn de risico's? Zonder werkbare implementatie wordt ISO 27001 een documentatieproject. Dat kost veel tijd, terwijl management en medewerkers er onvoldoende mee kunnen sturen en werken.

Onze dienstbelofte

ISO 27001-begeleiding die documentatie en praktijk verbindt

Kynexis Informatiebeveiliging helpt je ISO 27001 implementeren in een tempo en vorm die passen bij je organisatie, met duidelijke eigenaren, bruikbaar bewijs en blijvende borging.

  • Werkbare scope en risicoaanpak
  • Maatregelen met eigenaarschap en bewijs
  • Voorbereiding op interne en certificatie-audit

ISO 27001 begeleiding

Wat is ISO 27001 begeleiding?

Kynexis Informatiebeveiliging begeleidt je van scope en risicoanalyse tot beleid, maatregelen, bewijsvoering, interne audit en directiebeoordeling. Het resultaat is een ISMS dat aansluit op de dagelijkse praktijk en klaar kan worden gemaakt voor een onafhankelijke certificatie-audit.

VOOR WIEVoor certificeringsambitie
WANNEEREen managementsysteem dat de organisatie helpt sturen
RESULTAATEen aantoonbaar ISMS dat klaar is voor onafhankelijke toetsing

Wanneer past deze dienst?

Een managementsysteem dat de organisatie helpt sturen

Deze begeleiding past wanneer de ambitie helder is en de organisatie het ISMS daadwerkelijk wil inrichten of verbeteren. Een ISO 27001 GAP-analyse kan vooraf de uitgangspositie bepalen. De implementatie richt zich vervolgens op samenhang, uitvoering en bewijs.

Voor certificeringsambitieVoor een professioneel ISMSVoor interne beheersing en klantvertrouwen

Implementatiegebieden

Alle bouwstenen van ISO 27001 in werkbare samenhang

Bestaande processen en documenten worden zoveel mogelijk benut. Alleen wat nodig is voor sturing, werking en aantoonbaarheid wordt toegevoegd.

Context en scope

Organisatiecontext, belanghebbenden, processen, locaties en grenzen van het ISMS vastleggen.

Risico's en behandeling

Methodiek, risicoanalyse, behandelplan en acceptatiecriteria praktisch inrichten.

Beleid en verantwoordelijkheden

Beleid, rollen, doelstellingen en besluitvorming laten aansluiten op de organisatie.

Annex A en toepassing

Maatregelen selecteren, onderbouwen en vastleggen in de Verklaring van Toepasselijkheid.

Werking en bewijs

Controles, registraties, leveranciersafspraken en bewijsstukken cyclisch organiseren.

Evaluatie en verbetering

Interne audit, directiebeoordeling, afwijkingen en corrigerende maatregelen uitvoeren.

Je resultaat

Een aantoonbaar ISMS dat klaar is voor onafhankelijke toetsing

Je beschikt over een samenhangend managementsysteem met heldere eigenaren, actuele risico's en aantoonbare uitvoering. Kynexis Informatiebeveiliging bereidt de organisatie inhoudelijk voor; de certificatie-audit en het certificaat blijven bij een onafhankelijke certificatie-instelling.

  • Heldere ISMS-scope en governance
  • Actuele risicoanalyse en behandelplan
  • Verklaring van Toepasselijkheid
  • Werkende controles en gestructureerd bewijs
  • Interne audit, directiebeoordeling en verbetercyclus
KYNEXISISO 27001 begeleiding
AScope vastgesteld14Acties in uitvoering2Besluiten nodig
FocusWerkende processen en bewijsRisicogestuurd en uitvoerbaar

Werkwijze

Gefaseerd bouwen met duidelijke eigenaren

  1. 01

    Start en GAP

    Ambitie, scope, uitgangspositie en projectinrichting bepalen.

  2. 02

    Ontwerpen

    Risicoaanpak, beleid, rollen, maatregelen en bewijsstructuur uitwerken.

  3. 03

    Implementeren

    Processen uitvoeren, medewerkers betrekken en bewijs van werking opbouwen.

  4. 04

    Toetsen en voorbereiden

    Interne audit en directiebeoordeling uitvoeren en open punten afronden.

Voorbereiding op certificatie

Een logische route met onafhankelijke rollen

Kynexis Informatiebeveiliging begeleidt implementatie en voorbereiding. De certificatie-instelling voert daarna onafhankelijk de certificatie-audit uit.

02 ONTWERP

ISMS-inrichting

Risico's, beleid, rollen en maatregelen samenbrengen.

04 EVALUATIE

Interne audit

Objectief beoordelen en verbeterpunten afronden.

05 CERTIFICATIE

Onafhankelijke audit

Certificatie door een daarvoor bevoegde instelling.

Maak je volgende stap concreetISO 27001 begeleiding nodig?

Bespreek je huidige situatie, certificeringsdoel en de ondersteuning die nodig is om het ISMS aantoonbaar te laten werken.

Plan een begeleidingsgesprek →

Veelgestelde vragen

Praktische antwoorden over ISO 27001 begeleiding

Wat houdt ISO 27001 begeleiding in?

De begeleiding omvat het inrichten en laten werken van het ISMS: scope, governance, risicoanalyse, risicobehandeling, beleid, maatregelen, bewijs, interne audit, directiebeoordeling en continue verbetering.

Kan Kynexis het ISO 27001-certificaat afgeven?

Nee. Kynexis Informatiebeveiliging begeleidt de implementatie en voorbereiding. Alleen een onafhankelijke certificatie-instelling kan de certificatie-audit uitvoeren en het ISO 27001-certificaat verstrekken.

Is een GAP-analyse vooraf verstandig?

Een GAP-analyse is meestal verstandig omdat deze de uitgangspositie, prioriteiten en realistische planning zichtbaar maakt. Wanneer al een recente en betrouwbare analyse beschikbaar is, kan de implementatie daarop voortbouwen.

Kan Normity worden gebruikt voor het ISMS?

Ja. Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijs in Normity structureren. Een gelijkwaardige omgeving is eveneens mogelijk wanneer deze het ISMS betrouwbaar ondersteunt.

Wouter Parent

Een ISMS is geslaagd wanneer het management ermee kan sturen en medewerkers ermee kunnen werken. Het certificaat is een bevestiging, geen einddoel.

Actueel
Red alert⚠ NetScaler-waarschuwing: actief misbruik bevestigd. Controleer je build, update direct en onderzoek eerder kwetsbare systemen op compromittering.

Citrix bevestigt actief misbruik van CVE-2026-88771 en CVE-2026-88772.

Bekijk het actuele stappenplan