ISO 27001 GAP-analyse
Vergelijk de huidige inrichting met ISO/IEC 27001:2022 en vertaal verschillen naar een uitvoerbare roadmap.
Bekijk de ISO 27001 GAP-analyse →
Plan een kennismakingISO 27001 & ISMS
ISO/IEC 27001 geeft organisaties een bestuurbaar managementsysteem voor informatiebeveiliging. Kynexis helpt je vaststellen wat ontbreekt, een passend ISMS inrichten en onafhankelijk toetsen of beleid, risico’s, maatregelen en bewijs aantoonbaar werken.
Bijgewerkt 25 augustus 2026

De kern in één antwoord
ISO/IEC 27001 vraagt dat je informatiebeveiliging bestuurt via een Information Security Management System (ISMS). Daarin verbind je organisatiecontext, risico’s, beleid, maatregelen, eigenaarschap, controles, interne audits en management review in één aantoonbare verbetercyclus.
ISO 27001-diensten
Onderzoek eerst waar je staat, richt ontbrekende onderdelen samenhangend in en toets daarna onafhankelijk of het managementsysteem aantoonbaar werkt.
Vergelijk de huidige inrichting met ISO/IEC 27001:2022 en vertaal verschillen naar een uitvoerbare roadmap.
Bekijk de ISO 27001 GAP-analyse →Bouw een passend ISMS waarin risico’s, beleid, maatregelen, eigenaarschap en bewijs daadwerkelijk samenkomen.
Bekijk ISO 27001 begeleiding →Beoordeel objectief of het ISMS voldoet en of opzet, bestaan en werking aantoonbaar zijn geborgd.
Bekijk de interne audit ISO 27001 →De juiste onderzoeksvorm
De drie diensten sluiten op elkaar aan, maar beantwoorden ieder een andere bestuurlijke vraag.
| Dienst | Centrale vraag | Passend moment | Resultaat |
|---|---|---|---|
| GAP-analyse | Waar staan we en wat ontbreekt? | Start of herstart van het traject | GAP-overzicht en roadmap |
| Begeleiding | Hoe richten we een werkend ISMS in? | Tijdens implementatie en borging | Werkende inrichting en bewijsstructuur |
| Interne audit | Voldoet en werkt het ISMS aantoonbaar? | Periodiek of vóór certificatie | Objectieve bevindingen en prioriteiten |
Kennis over ISO 27001
Gebruik de artikelen om begrippen, besluitmomenten en bewijsbehoeften gericht te verdiepen.
Lees hoe een managementsysteem risico’s, beleid, uitvoering en verbetering met elkaar verbindt.
Lees wat een ISMS is →Controleer welke onderdelen van context tot continue verbetering aantoonbaar moeten zijn ingericht.
Bekijk de checklist →Bekijk wat er gebeurt tijdens voorbereiding, interviews, steekproeven en rapportage.
Lees over de audit →Begrijp het verschil tussen een maatregel bedenken, invoeren en aantoonbaar laten functioneren.
Verdiep opzet, bestaan en werking →Zie welke factoren de interne inspanning en externe certificatiekosten bepalen.
Bekijk de kostenfactoren →Werk gefaseerd van scope en risicoanalyse naar implementatie, audit en blijvende verbetering.
Bekijk het stappenplan →Bestuurlijke betekenis
Bestuur en directie moeten begrijpen welke informatierisico’s materieel zijn, welke behandeling passend is en welk restrisico wordt geaccepteerd.
Documenten alleen geven onvoldoende zekerheid. Besluiten, controles, incidenten, leveranciersbeoordelingen en verbeteracties moeten aantoonbaar worden uitgevoerd.
Veranderingen in processen, systemen, leveranciers en dreigingen horen terug te komen in risicoanalyse, maatregelen en managementinformatie.
Bespreek je certificeringsambitie, de volwassenheid van het ISMS en de zekerheid die bestuur of management nodig heeft.
Plan een kennismaking →Veelgestelde vragen
ISO/IEC 27001 is de internationale norm met eisen voor het opzetten, uitvoeren, onderhouden en continu verbeteren van een Information Security Management System.
Meestal niet. Organisaties kiezen certificering om klanten, ketenpartners en andere belanghebbenden aantoonbare zekerheid te geven. Contracten of sectorspecifieke eisen kunnen certificering wel praktisch noodzakelijk maken.
ISO 27001 bevat de normeisen. Het ISMS is het managementsysteem waarmee je die eisen passend voor je eigen organisatie uitvoert en blijft verbeteren.
Een GAP-analyse past wanneer je wilt weten waar het bestaande ISMS staat, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben.
ISO 27001 vereist interne audits op geplande intervallen. Daarmee beoordeelt de organisatie objectief of het ISMS aan de relevante eisen en eigen afspraken voldoet en effectief werkt.

Een goed ISMS helpt je besluiten nemen en risico’s aantoonbaar beheersen. Certificering is waardevol wanneer die werking al in de organisatie is verankerd.