Loading
Contact
Regio Nederland & Europa
Volg Governancy
ISO 27001 Pre-audit Review

Voorkom auditverrassingen.
Herstel wat nog niet aantoonbaar werkt.

Binnen 2–5 werkdagen krijgt u een gericht beeld van auditrisico’s, ontbrekend bewijs en herstelprioriteiten, afgestemd op uw eigen ISMS.

Afgebakende review · senior uitgevoerd · vaste prijs na scopecheck

Direct senior contactGeen overdracht aan een junior of medior projectteam.
Bestuur en uitvoeringBeslisdocumenten en concrete acties voor directie en proceseigenaren.
Geen verplichte toolingBestaande processen en systemen blijven leidend waar ze werken.
Voorspelbare eerste stapAfgebakende scope, doorlooptijd en resultaat zonder verrassingen.
De uitkomst

Wat u na de review
in handen heeft.

De review is bedoeld voor organisaties die hun ISMS vóór een interne audit, certificatieaudit, surveillanceaudit of hercertificering gericht willen toetsen op de onderdelen met het grootste afwijkingsrisico.

01

Auditrisicobeeld

Overzicht van onderdelen met het hoogste risico op afwijkingen of onvoldoende bewijs.

02

Documentreview

Gerichte toetsing van scope, risicoanalyse, behandelplan, VvT en overeengekomen kernprocessen.

03

Werkingsbeeld

Interviews of mock-audit om vast te stellen of beschreven processen aantoonbaar worden uitgevoerd.

04

Evidence-gaps

Concrete ontbrekende, verouderde of onvoldoende consistente bewijzen.

05

Herstelprioriteiten

Acties gerangschikt op auditimpact, inspanning en afhankelijkheid.

06

Readiness summary

Managementsamenvatting en gerichte voorbereiding voor proceseigenaren.

Werkwijze

Van intake naar een bestuurbaar besluit.

01

Auditcontext

Afbakenen van auditdoel, normversie, scope, planning en eerdere bevindingen.

02

Documentreview

Toetsen van geselecteerde ISMS-documentatie en bewijs aan de afgesproken auditvraag.

03

Interviews

Gerichte gesprekken met sleutelrollen, inclusief doorvragen op werking en bewijs.

04

Herstelplan

Rapportage met afwijkingsrisico’s, prioriteiten en bespreking van de auditvoorbereiding.

Binnen de standaardscope

Wat wordt meegenomen

  • één gecertificeerde of beoogde ISMS-scope;
  • review van overeengekomen kerndocumenten;
  • twee tot vier interviews of mock-audits;
  • beoordeling van geselecteerde evidence;
  • overzicht van mogelijke afwijkingsrisico’s;
  • readinesssamenvatting en herstelprioriteiten.
Afzonderlijk af te stemmen

Wat niet automatisch is inbegrepen

  • toetsing van alle 93 Annex A normelementen;
  • certificatieaudit of afgifte van een certificaat;
  • volledige implementatie van herstelacties;
  • technische pentesten of kwetsbaarheidsscans;
  • garantie dat een certificerende instelling geen afwijkingen vindt;
  • onbeperkte review van alle controls, locaties en entiteiten.
Voorbeeldoutput

Zie vooraf hoe de rapportage beslissingen ondersteunt.

Het fictieve voorbeeld toont de opbouw van managementsamenvatting, bevindingen, prioriteiten en roadmap. De achterliggende interviewvragen en beoordelingslogica blijven onderdeel van de Governancy-methodiek.

Bekijk het voorbeeld
2–5 werkdagenNa complete intake en informatieaanlevering.
Vaste prijs na scopecheckGeen open einde of onverwachte adviesuren binnen de afgesproken scope.
Implementatie is optioneelDe uitkomst blijft bruikbaar zonder verplichte vervolgopdracht.
Veelgestelde vragen

Vooraf duidelijk.

Vervangt dit de verplichte interne audit?

Niet automatisch. De opdracht kan als gerichte readiness review worden uitgevoerd. Alleen wanneer scope, onafhankelijkheid, competentie en auditcriteria correct zijn ingericht, kan een afzonderlijke interne auditopdracht passend zijn.

Krijgen we een lijst met non-conformities?

U ontvangt mogelijke afwijkingsrisico’s en evidence-gaps. De formele kwalificatie door de certificerende instelling kan afwijken.

Kan de review vlak vóór de audit?

Dat kan, maar voldoende hersteltijd is belangrijk. Plan bij voorkeur ruimte tussen rapportage en het formele auditmoment.

Wordt Annex A volledig getoetst?

Alleen wanneer dat expliciet in de scope past. Een gerichte review concentreert zich meestal op de grootste risico’s en bewijsgevoelige processen.

Vervolgroute

Niet zeker waar u moet beginnen?

In 20 minuten bepalen we welke eerste stap het beste bij uw situatie past: de ISO 27001 Pre-audit Review of bredere begeleiding.

Bekijk ISO 27001-begeleiding →
Plan een routegesprek