Inzicht in je ISO 27001-GAP

ISO 27001 GAP-analyse: helder startpunt voor je ISMS

De ISO 27001 GAP-analyse van Kynexis Informatiebeveiliging is een readiness assessment van je huidige ISMS ten opzichte van ISO/IEC 27001:2022. Je ziet wat aantoonbaar is ingericht, welke onderdelen of bewijsstukken ontbreken en welke stappen prioriteit hebben richting implementatie, certificering of structurele borging. De uitkomst is een diagnose met roadmap die richting geeft aan implementatie en voorbereiding op een latere interne of certificatie-audit.

  • ISO/IEC 27001:2022
  • ISMS en Annex A
  • Roadmap naar aantoonbaarheid
ISONormeisen + ISMS + bewijsvoering

Wij beloven je

Je weet welke onderdelen van je ISMS al staan en wat nog nodig is voor ISO 27001.

We vergelijken je huidige inrichting, documentatie en bewijs met ISO/IEC 27001:2022 en de relevante maatregelen uit Annex A.

  • Een onderbouwde GAP-matrix
  • Prioriteiten voor inrichting en bewijs
  • Een uitvoerbare roadmap richting een werkend ISMS

Wanneer past deze dienst?

Zicht op de afstand tussen huidige praktijk en gewenste norm

Kies voor deze GAP-analyse wanneer je organisatie ISO 27001 wil implementeren, een bestaand ISMS wil versterken of gericht wil voorbereiden op certificering. De analyse brengt normeisen, risico's, maatregelen, documentatie en eigenaarschap in één samenhangend beeld.

Voor ISO 27001-implementatieVoor herinrichting van het ISMSVoor voorbereiding op certificering

Onderzoeksgebied

Van organisatiecontext tot aantoonbare werking

De analyse volgt de structuur van ISO/IEC 27001:2022 en betrekt de relevante beheersmaatregelen uit Annex A.

Context en scope

Belanghebbenden, processen, grenzen, afhankelijkheden en reikwijdte van het ISMS.

Leiderschap en governance

Beleid, rollen, verantwoordelijkheden, besluitvorming en betrokkenheid van de directie.

Risicomanagement

Methodiek, risicoanalyse, risicobehandeling, acceptatie en koppeling met maatregelen.

Ondersteuning en uitvoering

Competenties, communicatie, documentatie en operationele beheersing.

Evaluatie

Doelstellingen, monitoring, interne audits en directiebeoordeling.

Verbetering en Annex A

Afwijkingen, corrigerende maatregelen en de onderbouwing van geselecteerde controls.

Je resultaat

Een uitvoerbare route naar een samenhangend ISMS

De rapportage verbindt ieder relevant verschil met risico, bewijsbehoefte, eigenaar en vervolgstap. Kynexis Informatiebeveiliging kan de opvolging ondersteunen met een gestructureerd bewijsregister in Normity, zodat documenten en acties centraal beschikbaar blijven.

  • GAP-overzicht per relevante normeis
  • Beoordeling van ISMS, risicoaanpak en Annex A
  • Prioriteiten met eigenaar en bewijsbehoefte
  • Roadmap richting implementatie of certificering
  • Managementbespreking en advies over vervolgstappen
KYNEXISISO 27001 GAP-analyse
7Grote GAP12Aanvullen18Aantoonbaar
FocusISMS, eigenaarschap en bewijsRisicogestuurd en uitvoerbaar

Werkwijze

Van normvergelijking naar een beheersbare implementatie

  1. 01

    Scope bepalen

    Ambitie, certificeringsdoel, organisatiecontext en ISMS-grenzen vastleggen.

  2. 02

    GAP onderzoeken

    Documenten, werkwijzen, risico's en bewijs vergelijken met de norm.

  3. 03

    Verschillen duiden

    GAP's wegen op risico, samenhang, inspanning en certificeringsbelang.

  4. 04

    Roadmap opstellen

    Acties, eigenaren, bewijs en logische implementatievolgorde bepalen.

Kies op basis van je vraag

Welke onderzoeksvorm past bij je beslisbehoefte?

De onderzoeksvormen verschillen in doel, diepgang en de zekerheid die je nodig hebt.

START

Cyber Security Nulmeting

Compact en breed vertrekpunt voor overzicht en prioriteiten.

Bekijk deze dienst →
FOCUS

Cybersecurity Assessment

Gerichte verdieping voor verbetering en investeringskeuzes.

Bekijk deze dienst →
CYBERSECURITY CONSULTANCY EN BLIJVEND BORGENLaat risico's, voortgang en werking periodiek onafhankelijk beoordelen en bestuurlijk duiden.Bekijk cybersecurity consultancy →
Maak je volgende stap concreetISO 27001 GAP-analyse laten uitvoeren?

Bespreek je certificeringsambitie, ISMS-scope en gewenste diepgang voor een gerichte diagnose en roadmap.

Plan een intakegesprek

Veelgestelde vragen

Praktische antwoorden over ISO 27001 GAP-analyse

Wat onderzoekt een ISO 27001 GAP-analyse?

De analyse vergelijkt het huidige ISMS, de risicobenadering, de uitvoering en beschikbare bewijsvoering met ISO/IEC 27001:2022 en de relevante beheersmaatregelen uit Annex A.

Is een GAP-analyse hetzelfde als een certificatie-audit?

Nee. De GAP-analyse is een voorbereidende diagnose en geeft richting aan verbetering. Alleen een geaccrediteerde certificatie-instelling kan de formele certificatie-audit uitvoeren en een ISO 27001-certificaat verstrekken.

Wat is het verschil met ISO 27001-implementatie of een interne audit?

De GAP-analyse stelt vast waar je ISMS nu staat en levert een geprioriteerde roadmap. Implementatie is het vervolgens daadwerkelijk inrichten en uitvoeren van de ontbrekende onderdelen. Een interne audit beoordeelt later onafhankelijk of het ingerichte ISMS aan de eigen afspraken en normeisen voldoet en werkt.

Kunnen we starten als er nog weinig documentatie is?

Ja. De analyse maakt juist zichtbaar welke documentatie en bewijsvoering nodig zijn. Bestaande werkwijzen worden waar mogelijk als vertrekpunt gebruikt, zodat het ISMS aansluit op de praktijk.

Hoe ondersteunt Normity de opvolging?

Kynexis Informatiebeveiliging kan risico's, eisen, maatregelen, acties, eigenaren en bewijsstukken gestructureerd in Normity vastleggen. Dat ondersteunt voortgang, auditvoorbereiding en blijvende borging.

Goede informatiebeveiliging begint met rust, overzicht en structuur. Zo maak je weloverwogen keuzes die je organisatie aantoonbaar verder brengen.

Actueel
CyberbeveiligingswetDe Cyberbeveiligingswet is van kracht. Wat betekent dit voor jouw organisatie?

Lees de praktische gevolgen voor bestuur, risico's, keten en aantoonbaarheid.

Lees de praktische uitleg