Context en scope
Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.
Plan een kennismakingInzicht in je ISO 27001-GAP
De ISO 27001 GAP-analyse van Kynexis Informatiebeveiliging is een readiness assessment van je huidige ISMS ten opzichte van ISO/IEC 27001:2022. Je ziet wat aantoonbaar is ingericht, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben richting implementatie, certificering of structurele borging. De uitkomst is een diagnose met roadmap die richting geeft aan implementatie en voorbereiding op een latere interne of certificatie-audit.
Wij beloven je
We vergelijken je huidige inrichting, documentatie en bewijs met ISO/IEC 27001:2022 en de relevante maatregelen uit Annex A.
Wanneer past deze dienst?
Kies voor deze GAP-analyse wanneer je organisatie ISO 27001 wil implementeren, een bestaand ISMS wil versterken of gericht wil voorbereiden op certificering. De analyse brengt normeisen, risico's, maatregelen, documentatie en eigenaarschap in één samenhangend beeld.
Onderzoeksgebied
De analyse volgt de structuur van ISO/IEC 27001:2022 en betrekt de relevante beheersmaatregelen uit Annex A.
Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.
Beleid, rollen, verantwoordelijkheden, besluitvorming en betrokkenheid van de directie.
Methodiek, risicoanalyse, risicobehandeling, acceptatie en koppeling met maatregelen.
Competenties, communicatie, documentatie en operationele beheersing.
Doelstellingen, monitoring, interne audits en directiebeoordeling.
Afwijkingen, corrigerende maatregelen en de onderbouwing van geselecteerde controls.
Je resultaat
De rapportage verbindt ieder relevant verschil met risico, bewijsbehoefte, eigenaar en vervolgstap. Kynexis Informatiebeveiliging kan de opvolging ondersteunen met een gestructureerd bewijsregister in Normity, zodat documenten en acties centraal beschikbaar blijven.
Werkwijze
Ambitie, certificeringsdoel, organisatiecontext en ISMS-grenzen vastleggen.
Documenten, werkwijzen, risico's en bewijs vergelijken met de norm.
GAP's wegen op risico, samenhang, inspanning en certificeringsbelang.
Acties, eigenaren, bewijs en logische implementatievolgorde bepalen.
Kies op basis van je vraag
De onderzoeksvormen verschillen in doel, diepgang en de zekerheid die je nodig hebt.
Compact en breed vertrekpunt voor overzicht en prioriteiten.
Bekijk deze dienst →Gerichte verdieping voor verbetering en investeringskeuzes.
Bekijk deze dienst →Onafhankelijke evidence-based toets van de feitelijke werking.
Bekijk deze dienst →Vergelijking met ISO 27001 voor een werkend en aantoonbaar ISMS.
Je bekijkt deze dienstNIS2-analyse voor zorgplicht, bestuur en keten.
Bekijk deze dienst →Evidence-based toetsing van aantoonbare NIS2-beheersing.
Bekijk deze dienst →Bespreek je certificeringsambitie, ISMS-scope en gewenste diepgang voor een gerichte diagnose en roadmap.
Plan een intakegesprek →Veelgestelde vragen
De analyse vergelijkt het huidige ISMS, de risicobenadering, de uitvoering en beschikbare bewijsvoering met ISO/IEC 27001:2022 en de relevante beheersmaatregelen uit Annex A.
Nee. De GAP-analyse is een voorbereidende diagnose en geeft richting aan verbetering. Alleen een geaccrediteerde certificatie-instelling kan de formele certificatie-audit uitvoeren en een ISO 27001-certificaat verstrekken.
De GAP-analyse stelt vast waar je ISMS nu staat en levert een geprioriteerde roadmap. Implementatie is het vervolgens daadwerkelijk inrichten en uitvoeren van de ontbrekende onderdelen. Een interne audit beoordeelt later onafhankelijk of het ingerichte ISMS aan de eigen afspraken en normeisen voldoet en werkt.
Ja. De analyse maakt juist zichtbaar welke documentatie en bewijsvoering nodig zijn. Bestaande werkwijzen worden waar mogelijk als vertrekpunt gebruikt, zodat het ISMS aansluit op de praktijk.
Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijsstukken gestructureerd in Normity vastleggen. Dat ondersteunt voortgang, auditvoorbereiding en blijvende borging.
Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.