Audit-gereedheid voor een ISO 27001 Stage 2-audit

Zie vóór de audit welke verplichte clausule-artefacten nog ontbreken, en sluit documentatiegaten proactief in plaats van tijdens de audit.

Casusbeschrijving

Een certificeringsaudit is geen moment om te ontdekken dat de directiebeoordeling nog niet gepland staat. IRMA toont een gereedheidsbeeld van de verplichte ISO 27001-clausule-artefacten (clausules 4–10: scope, ISMS-beleid, risicobeoordeling, risicobehandelplan, VvT, doelstellingen, meetprogramma 9.1, interne audit 9.2, directiebeoordeling 9.3, afwijkingen en corrigerende maatregelen). Voor een ISO 27001-ISMS zijn alle clausules 4–10 verplicht — niets mag als niet-toepasselijk worden verklaard. IRMA markeert de gaten vóór de audit, niet erin, en helpt de reactietermijnen halen: binnen 30 dagen reageren op minors én majors, met binnen 90 dagen aanvullend objectief bewijs voor majors.

Volgende stap

Ervaar IRMA op jouw ISMS

Van leeg risicoregister naar een certificeerbaar, audit-compleet ISMS — soeverein, in gewoon Nederlands en gebaseerd op je eigen documenten.