Context en scope
Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.
Plan een kennismakingNormgerichte diagnose voor ISO 27001
De ISO 27001 GAP-analyse van Kynexis is een readiness assessment van uw huidige ISMS ten opzichte van ISO/IEC 27001:2022. U ziet wat aantoonbaar is ingericht, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben richting implementatie, certificering of structurele borging. Dit is een diagnose en roadmap, geen interne of certificatie-audit.
Wanneer past deze route?
Kies voor deze GAP-analyse wanneer uw organisatie ISO 27001 wil implementeren, een bestaand ISMS wil versterken of gericht wil voorbereiden op certificering. De analyse brengt normeisen, risico's, maatregelen, documentatie en eigenaarschap in één samenhangend beeld.
Onderzoeksgebied
De analyse volgt de structuur van ISO/IEC 27001:2022 en betrekt de relevante beheersmaatregelen uit Annex A.
Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.
Beleid, rollen, verantwoordelijkheden, besluitvorming en betrokkenheid van de directie.
Methodiek, risicoanalyse, risicobehandeling, acceptatie en koppeling met maatregelen.
Competenties, communicatie, documentatie en operationele beheersing.
Doelstellingen, monitoring, interne audits en directiebeoordeling.
Afwijkingen, corrigerende maatregelen en de onderbouwing van geselecteerde controls.
Uw resultaat
De rapportage verbindt ieder relevant verschil met risico, bewijsbehoefte, eigenaar en vervolgstap. Kynexis kan de opvolging ondersteunen met een gestructureerd bewijsregister in Normity, zodat documenten en acties centraal beschikbaar blijven.
Werkwijze
Ambitie, certificeringsdoel, organisatiecontext en ISMS-grenzen vastleggen.
Documenten, werkwijzen, risico's en bewijs vergelijken met de norm.
GAP's wegen op risico, samenhang, inspanning en certificeringsbelang.
Acties, eigenaren, bewijs en logische implementatievolgorde bepalen.
Kies op basis van uw vraag
De routes verschillen in doel, diepgang en het type onderbouwing dat u nodig heeft.
Compact en breed vertrekpunt voor overzicht en prioriteiten.
Bekijk deze route →Gerichte verdieping voor verbetering en investeringskeuzes.
Bekijk deze route →Onafhankelijke evidence-based toets van de feitelijke werking.
Bekijk deze route →Normgerichte diagnose voor een werkend en aantoonbaar ISMS.
U bekijkt deze dienstWetgerichte diagnose voor zorgplicht, bestuur en keten.
Bekijk deze route →Evidence-based toetsing van aantoonbare NIS2-beheersing.
Bekijk deze route →Veelgestelde vragen
De analyse vergelijkt het huidige ISMS, de risicobenadering, de uitvoering en beschikbare bewijsvoering met ISO/IEC 27001:2022 en de relevante beheersmaatregelen uit Annex A.
Nee. De GAP-analyse is een voorbereidende diagnose en geeft richting aan verbetering. Alleen een geaccrediteerde certificatie-instelling kan de formele certificatie-audit uitvoeren en een ISO 27001-certificaat verstrekken.
De GAP-analyse stelt vast waar uw ISMS nu staat en levert een geprioriteerde roadmap. Implementatie is het vervolgens daadwerkelijk inrichten en uitvoeren van de ontbrekende onderdelen. Een interne audit beoordeelt later onafhankelijk of het ingerichte ISMS aan de eigen afspraken en normeisen voldoet en werkt.
Ja. De analyse maakt juist zichtbaar welke documentatie en bewijsvoering nodig zijn. Bestaande werkwijzen worden waar mogelijk als vertrekpunt gebruikt, zodat het ISMS aansluit op de praktijk.
Kynexis kan risico's, eisen, maatregelen, acties, eigenaren en bewijsstukken gestructureerd in Normity vastleggen. Dat ondersteunt voortgang, auditvoorbereiding en blijvende borging.
Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maakt u weloverwogen keuzes die uw organisatie aantoonbaar verder brengen.