ISO 27001 GAP-analyse
Breng de afstand tot de normeisen, ontbrekend bewijs en uitvoeringsprioriteiten feitelijk in beeld.
Bekijk de ISO 27001 GAP-analyse →
ISO 27001 en ISMS
Gebruik ISO 27001 als managementsysteem voor risicogestuurde informatiebeveiliging. Dit overzicht helpt je kiezen tussen een GAP-analyse, begeleiding en interne audit en brengt de belangrijkste kennis over een werkend ISMS samen.
Risicogestuurd managementsysteem
ISO/IEC 27001 beschrijft eisen aan een Information Security Management System. Daarmee organiseer je scope, risicoanalyse, beleid, rollen, maatregelen, interne toetsing, managementreview en continue verbetering als samenhangend geheel. De waarde zit in de dagelijkse werking en het vermogen om keuzes en uitvoering te onderbouwen.
ISO 27001-diensten
Een diagnose, uitvoeringsbegeleiding en onafhankelijke interne audit hebben ieder een eigen doel. Kies op basis van de vraag die management, certificerende instelling of organisatie beantwoord wil zien.
Breng de afstand tot de normeisen, ontbrekend bewijs en uitvoeringsprioriteiten feitelijk in beeld.
Bekijk de ISO 27001 GAP-analyse →Bouw of verbeter het ISMS met heldere scope, risico's, eigenaarschap, controls en een werkende verbetercyclus.
Bekijk ISO 27001 begeleiding →Toets opzet, bestaan en werking voordat bevindingen bij een externe audit of certificering naar voren komen.
Bekijk de interne audit →GAP-analyse, begeleiding of interne audit?
Leg vast welke diensten, processen, locaties, systemen en belanghebbenden binnen het ISMS vallen.
Verbind informatiebeveiligingsrisico's aan passende controls, eigenaarschap en beoogd bewijs.
Voer processen uit, registreer afwijkingen en gebruik managementinformatie om bij te sturen.
Toets onafhankelijk, voer managementreviews uit en verwerk bevindingen in de verbetercyclus.
Managementsysteem boven momentopname
Een sterk ISMS helpt de organisatie sturen op risico, bewijs van werking opbouwen en blijvend verbeteren. Certificering kan daaruit volgen, maar vervangt niet het eigenaarschap, de besluitvorming en het dagelijks beheer waarmee informatiebeveiliging werkelijk wordt geborgd.
6 artikelen
Uitleg en hulpmiddelen voor scope, risico's, controls, audits, certificering en aantoonbare werking.
Officiële bron
De officiële ISO/IEC 27001-norm bevat de normeisen. Publieke uitleg en checklists helpen bij oriëntatie, maar vervangen de normtekst en een beoordeling van de eigen scope niet.
Bekijk ISO/IEC 27001 bij ISO →Leg je huidige ISMS, auditplanning en gewenste zekerheid voor. Dan bepalen we of een GAP-analyse, begeleiding of interne audit het beste aansluit.
Plan een kennismaking →Veelgestelde vragen
Een ISMS is het managementsysteem waarmee je informatiebeveiliging bestuurt. ISO 27001 bevat eisen waaraan zo'n managementsysteem kan worden getoetst en gecertificeerd.
Nee. Certificering is een keuze of contractuele eis. Ook zonder certificeringsdoel kan ISO 27001 een bruikbaar kader zijn om informatiebeveiliging risicogestuurd en aantoonbaar te organiseren.
Een GAP-analyse past wanneer je een feitelijk vertrekpunt nodig hebt: welke eisen zijn al ingevuld, waar ontbreekt bewijs en welke verbeteringen hebben prioriteit?
Een interne audit geeft onafhankelijk inzicht in conformiteit en werking, ondersteunt de managementreview en is een verplicht onderdeel van de ISO 27001-cyclus.

Een ISMS heeft waarde wanneer het management ermee kan sturen en de organisatie kan laten zien dat belangrijke maatregelen ook gedurende de tijd werken.