
Normgerichte diagnose voor ISO 27001
ISO 27001 GAP-analyse: hoe ver is je organisatie werkelijk?
De ISO 27001 GAP-analyse van Kynexis Informatiebeveiliging is een readiness assessment van je huidige ISMS ten opzichte van ISO/IEC 27001:2022. Je ziet wat aantoonbaar is ingericht, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben richting implementatie, certificering of structurele borging. De uitkomst is een diagnose met roadmap die richting geeft aan implementatie en voorbereiding op een latere interne of certificatie-audit.
- Beleid en maatregelen bestaan, maar het is onduidelijk welke ISO 27001-eisen aantoonbaar zijn ingevuld.
- Documenten zijn opgesteld, terwijl eigenaarschap, uitvoering of bewijs nog niet overal aansluit.
- De voorbereiding op certificering mist een betrouwbare prioritering en planning.
- Je wilt voorkomen dat tekortkomingen pas tijdens de interne of certificatie-audit zichtbaar worden.
Wat zijn de risico's? Zonder onafhankelijke GAP-analyse wordt veel werk verricht op basis van aannames en kunnen ontbrekende werking, bewijsstukken en verantwoordelijkheden laat in het traject voor vertraging zorgen.
Onze dienstbelofte
Een heldere diagnose van je ISMS en de route naar certificering
De ISO 27001 GAP-analyse vergelijkt je huidige inrichting, uitvoering en bewijs met ISO/IEC 27001:2022 en maakt zichtbaar welke verbeteringen eerst nodig zijn.
- Overzicht van normdekking en hiaten
- Beoordeling van werking en bewijs
- Geprioriteerde roadmap richting certificering
ISO 27001 GAP-analyse
Wat is ISO 27001 GAP-analyse?
De ISO 27001 GAP-analyse van Kynexis Informatiebeveiliging is een readiness assessment van je huidige ISMS ten opzichte van ISO/IEC 27001:2022. Je ziet wat aantoonbaar is ingericht, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben richting implementatie, certificering of structurele borging. De uitkomst is een diagnose met roadmap die richting geeft aan implementatie en voorbereiding op een latere interne of certificatie-audit.
Wanneer past deze dienst?
Zicht op de afstand tussen huidige praktijk en gewenste norm
Kies voor deze GAP-analyse wanneer je organisatie ISO 27001 wil implementeren, een bestaand ISMS wil versterken of gericht wil voorbereiden op certificering. De analyse brengt normeisen, risico's, maatregelen, documentatie en eigenaarschap in één samenhangend beeld.
Onderzoeksgebied
Van organisatiecontext tot aantoonbare werking
De analyse volgt de structuur van ISO/IEC 27001:2022 en betrekt de relevante beheersmaatregelen uit Annex A.
Context en scope
Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.
Leiderschap en governance
Beleid, rollen, verantwoordelijkheden, besluitvorming en betrokkenheid van de directie.
Risicomanagement
Methodiek, risicoanalyse, risicobehandeling, acceptatie en koppeling met maatregelen.
Ondersteuning en uitvoering
Competenties, communicatie, documentatie en operationele beheersing.
Evaluatie
Doelstellingen, monitoring, interne audits en directiebeoordeling.
Verbetering en Annex A
Afwijkingen, corrigerende maatregelen en de onderbouwing van geselecteerde controls.
Je resultaat
Een uitvoerbare route naar een samenhangend ISMS
De rapportage verbindt ieder relevant verschil met risico, bewijsbehoefte, eigenaar en vervolgstap. Kynexis Informatiebeveiliging kan de opvolging ondersteunen met een gestructureerd bewijsregister in Normity, zodat documenten en acties centraal beschikbaar blijven.
- GAP-overzicht per relevante normeis
- Beoordeling van ISMS, risicoaanpak en Annex A
- Prioriteiten met eigenaar en bewijsbehoefte
- Roadmap richting implementatie of certificering
- Managementbespreking en advies over vervolgstappen
Werkwijze
Zo werken we de GAP-analyse uit
- 01
Scope bepalen
Ambitie, certificeringsdoel, organisatiecontext en ISMS-grenzen vastleggen.
- 02
GAP onderzoeken
Documenten, werkwijzen, risico's en bewijs vergelijken met de norm.
- 03
Verschillen duiden
GAP's wegen op risico, samenhang, inspanning en certificeringsbelang.
- 04
Roadmap opstellen
Acties, eigenaren, bewijs en logische implementatievolgorde bepalen.
ISO 27001-vervolgroute
GAP-analyse, implementatie en interne audit
De GAP-analyse bepaalt waar het ISMS nu staat. Daarna blijven het uitvoeren van verbeteringen en het onafhankelijk toetsen van de werking herkenbaar gescheiden stappen.
ISO 27001 GAP-analyse
Huidige inrichting, uitvoering, bewijs en prioriteiten onafhankelijk in beeld brengen.
Passend in deze uitvoeringsfaseISO 27001 begeleiding
Ontbrekende onderdelen werkbaar inrichten en het ISMS in de organisatie laten functioneren.
Bekijk deze fase →Interne audit ISO 27001
Onafhankelijk beoordelen of afspraken worden uitgevoerd en het ISMS aantoonbaar werkt.
Bekijk deze fase →Interne beheersing
Acties, controles, bewijs en managementrapportage cyclisch blijven volgen.
Bekijk deze fase →Bespreek je certificeringsambitie, ISMS-scope en gewenste diepgang voor een gerichte diagnose en een haalbaar stappenplan.
Plan een intakegesprek →Veelgestelde vragen
Praktische antwoorden over ISO 27001 GAP-analyse
Wat onderzoekt een ISO 27001 GAP-analyse?
De analyse vergelijkt het huidige ISMS, de risicobenadering, de uitvoering en beschikbare bewijsvoering met ISO/IEC 27001:2022 en de relevante beheersmaatregelen uit Annex A.
Is een GAP-analyse hetzelfde als een certificatie-audit?
Nee. De GAP-analyse is een voorbereidende diagnose en geeft richting aan verbetering. Alleen een geaccrediteerde certificatie-instelling kan de formele certificatie-audit uitvoeren en een ISO 27001-certificaat verstrekken.
Wat is het verschil met ISO 27001-implementatie of een interne audit?
De GAP-analyse stelt vast waar je ISMS nu staat en levert een haalbaar stappenplan. Implementatie is het vervolgens daadwerkelijk inrichten en uitvoeren van de ontbrekende onderdelen. Een interne audit beoordeelt later onafhankelijk of het ingerichte ISMS aan de eigen afspraken en normeisen voldoet en werkt.
Kunnen we starten als er nog weinig documentatie is?
Ja. De analyse maakt juist zichtbaar welke documentatie en bewijsvoering nodig zijn. Bestaande werkwijzen worden waar mogelijk als vertrekpunt gebruikt, zodat het ISMS aansluit op de praktijk.
Hoe ondersteunt Normity de opvolging?
Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijsstukken gestructureerd in Normity vastleggen. Dat ondersteunt voortgang, auditvoorbereiding en blijvende borging.

Een goede GAP-analyse kijkt naar documenten én naar de dagelijkse praktijk. Zo wordt zichtbaar of verantwoordelijkheden, maatregelen en controles werkelijk werken.