Normgerichte diagnose voor ISO 27001

ISO 27001 GAP-analyse: helder startpunt voor uw ISMS

De ISO 27001 GAP-analyse van Kynexis is een readiness assessment van uw huidige ISMS ten opzichte van ISO/IEC 27001:2022. U ziet wat aantoonbaar is ingericht, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben richting implementatie, certificering of structurele borging. Dit is een diagnose en roadmap, geen interne of certificatie-audit.

  • ISO/IEC 27001:2022
  • ISMS en Annex A
  • Roadmap naar aantoonbaarheid
ISONormeisen + ISMS + bewijsvoering

Wanneer past deze route?

Zicht op de afstand tussen huidige praktijk en gewenste norm

Kies voor deze GAP-analyse wanneer uw organisatie ISO 27001 wil implementeren, een bestaand ISMS wil versterken of gericht wil voorbereiden op certificering. De analyse brengt normeisen, risico's, maatregelen, documentatie en eigenaarschap in één samenhangend beeld.

Voor ISO 27001-implementatieVoor herinrichting van het ISMSVoor voorbereiding op certificering

Onderzoeksgebied

Van organisatiecontext tot aantoonbare werking

De analyse volgt de structuur van ISO/IEC 27001:2022 en betrekt de relevante beheersmaatregelen uit Annex A.

Context en scope

Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.

Leiderschap en governance

Beleid, rollen, verantwoordelijkheden, besluitvorming en betrokkenheid van de directie.

Risicomanagement

Methodiek, risicoanalyse, risicobehandeling, acceptatie en koppeling met maatregelen.

Ondersteuning en uitvoering

Competenties, communicatie, documentatie en operationele beheersing.

Evaluatie

Doelstellingen, monitoring, interne audits en directiebeoordeling.

Verbetering en Annex A

Afwijkingen, corrigerende maatregelen en de onderbouwing van geselecteerde controls.

Uw resultaat

Een uitvoerbare route naar een samenhangend ISMS

De rapportage verbindt ieder relevant verschil met risico, bewijsbehoefte, eigenaar en vervolgstap. Kynexis kan de opvolging ondersteunen met een gestructureerd bewijsregister in Normity, zodat documenten en acties centraal beschikbaar blijven.

  • GAP-overzicht per relevante normeis
  • Beoordeling van ISMS, risicoaanpak en Annex A
  • Prioriteiten met eigenaar en bewijsbehoefte
  • Roadmap richting implementatie of certificering
  • Managementbespreking en advies over vervolgstappen
KYNEXISISO 27001 GAP-analyse
7Grote GAP12Aanvullen18Aantoonbaar
FocusISMS, eigenaarschap en bewijsRisicogestuurd en uitvoerbaar

Werkwijze

Van normvergelijking naar een beheersbare implementatie

  1. 01

    Scope bepalen

    Ambitie, certificeringsdoel, organisatiecontext en ISMS-grenzen vastleggen.

  2. 02

    GAP onderzoeken

    Documenten, werkwijzen, risico's en bewijs vergelijken met de norm.

  3. 03

    Verschillen duiden

    GAP's wegen op risico, samenhang, inspanning en certificeringsbelang.

  4. 04

    Roadmap opstellen

    Acties, eigenaren, bewijs en logische implementatievolgorde bepalen.

Kies op basis van uw vraag

Welke onderzoeksvorm past bij uw beslisbehoefte?

De routes verschillen in doel, diepgang en het type onderbouwing dat u nodig heeft.

START

Cyber Security Nulmeting

Compact en breed vertrekpunt voor overzicht en prioriteiten.

Bekijk deze route →
FOCUS

Cybersecurity Assessment

Gerichte verdieping voor verbetering en investeringskeuzes.

Bekijk deze route →
DEPTH

Cyber Security Audit

Onafhankelijke evidence-based toets van de feitelijke werking.

Bekijk deze route →
CYBERSECURITY CONSULTANCY EN BLIJVEND BORGENLaat risico's, voortgang en werking periodiek onafhankelijk beoordelen en bestuurlijk duiden.Bekijk cybersecurity consultancy →

Veelgestelde vragen

Praktische antwoorden over ISO 27001 GAP-analyse

Wat onderzoekt een ISO 27001 GAP-analyse?

De analyse vergelijkt het huidige ISMS, de risicobenadering, de uitvoering en beschikbare bewijsvoering met ISO/IEC 27001:2022 en de relevante beheersmaatregelen uit Annex A.

Is een GAP-analyse hetzelfde als een certificatie-audit?

Nee. De GAP-analyse is een voorbereidende diagnose en geeft richting aan verbetering. Alleen een geaccrediteerde certificatie-instelling kan de formele certificatie-audit uitvoeren en een ISO 27001-certificaat verstrekken.

Wat is het verschil met ISO 27001-implementatie of een interne audit?

De GAP-analyse stelt vast waar uw ISMS nu staat en levert een geprioriteerde roadmap. Implementatie is het vervolgens daadwerkelijk inrichten en uitvoeren van de ontbrekende onderdelen. Een interne audit beoordeelt later onafhankelijk of het ingerichte ISMS aan de eigen afspraken en normeisen voldoet en werkt.

Kunnen we starten als er nog weinig documentatie is?

Ja. De analyse maakt juist zichtbaar welke documentatie en bewijsvoering nodig zijn. Bestaande werkwijzen worden waar mogelijk als vertrekpunt gebruikt, zodat het ISMS aansluit op de praktijk.

Hoe ondersteunt Normity de opvolging?

Kynexis kan risico's, eisen, maatregelen, acties, eigenaren en bewijsstukken gestructureerd in Normity vastleggen. Dat ondersteunt voortgang, auditvoorbereiding en blijvende borging.

Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maakt u weloverwogen keuzes die uw organisatie aantoonbaar verder brengen.