Ik doe ISO 27001 compliance en audit
Cybersecurity en compliance diensten
Over deze dienst
Ben je je aan het voorbereiden op je ISO/IEC 27001:2022 certificering audit? Ik voer een onafhankelijke interne audit of gap assessment uit van je ISMS, zodat je de gedocumenteerde bewijsstukken hebt die je certificatie-instelling nodig heeft voordat je externe auditor de gaps ontdekt.
Ik ben Aleem, oprichter van Synactive, een cybersecurity- en complianceadviesbureau. Ik heb de ISO/IEC 27001:2022 Lead Auditor certificering (plus 27701 en 42001), naast offensive security certificaten zoals CRTA en eJPT.
Wat ik lever:
-Gap assessment volgens Clauses 410
-Control review van Annex A versus je SoA
-Gedocumenteerde bevindingen en non-conformiteiten
-Een formeel auditrapport dat je certificatie-instelling erkent
Of je nu snel documentatie wilt laten controleren voor Stage 1, of een volledige interne audit voorafgaand aan je certificering, ik pas het precies aan op jouw proces.
Neem contact met me op voordat je bestelt, zodat ik de scope en planning voor je ISMS kan bevestigen.
Expertise:
ISO
•
Compliance
•
Audit
Veelgestelde vragen
Automatische vertaling
Bied je ISO 27001 certificering aan, of alleen de interne audit?
Ik verzorg de interne audit, een verplichte stap voordat je externe certificatie-instelling de officiële Stage 1/Stage 2 audit uitvoert. Certificering zelf wordt uitgegeven door een geaccrediteerde certificatie-instelling, niet door mij.
Mijn ISMS-documentatie is nog niet helemaal klaar, kan je toch helpen?
Ja. Als je ISMS nog in ontwikkeling is, past het Basic of Standard pakket (gap assessment + roadmap) beter dan de volledige interne audit. Neem contact op en ik adviseer je over de juiste scope.
Wat heb je van mij nodig om te beginnen?
Toegang tot je ISMS-documentatie (beleid, Statement of Applicability, risk register) en voor het Premium pakket ook beschikbaarheid voor 2–3 korte interviews met personeel.
Wordt deze audit op afstand uitgevoerd?
Ja, volledig op afstand, document review en interviews worden via video call en gedeelde drive gedaan, dus locatie is geen beperking.
Wordt je rapport geaccepteerd door mijn certificatie-instelling?
Mijn rapporten zijn gestructureerd om te voldoen aan de ISO/IEC 27001:2022 eisen voor interne audits (scope, criteria, bevindingen en auditrapport), die certificatie-instellingen verwachten te zien als bewijs tijdens je externe audit.
