Een readiness-traject brengt uw organisatie van de huidige situatie naar de drempel van die externe beoordeling: met een duidelijk beeld van de gap, een concrete aanpak om die te dichten en gedocumenteerde bewijzen die de auditor of accountant verwacht.
Wat Lexent doet
Lexent voert readiness-trajecten uit voor een brede set normen en kaders. Elk traject volgt hetzelfde basisprincipe: wij starten bij de normeisen, meten uw huidige situatie daar objectief tegen af en stellen een concrete, geprioriteerde aanpak op om de gap te dichten.
Een readiness-traject bij Lexent omvat in de regel de volgende stappen.
Scopebepaling. Welke delen van uw organisatie, welke systemen en welke diensten vallen binnen de reikwijdte van de certificering of beoordeling? Een scherpe scopeafbakening is bepalend voor de inspanning en de haalbaarheid van de tijdlijn.
Gap-analyse. Een gestructureerde beoordeling van de mate waarin uw organisatie al voldoet aan de normeisen, welke elementen ontbreken of onvoldoende zijn uitgewerkt, en welke risico's de auditeur of accountant als eerste zal signaleren.
Prioritering en aanpak. Op basis van de gap-analyse stellen wij een werkplan op met prioriteiten, eigenaren en termijnen. Niet alles hoeft tegelijk; wij helpen kiezen wat als eerste gedicht moet worden en wat later kan.
Implementatiebegeleiding. Wij begeleiden de inrichting van beleid, processen, controls en documentatie die bij de norm of het kader horen. Dat omvat ook de Verklaring van Toepasselijkheid, het risicobehandelingsplan, de interne auditprocedure en de managementreview.
Pre-audit beoordeling. Vóór de externe audit of accountantsaudit voeren wij een interne beoordeling uit die simuleert wat de externe beoordelaar zal toetsen. Zo komen bevindingen niet als verrassing en is er nog ruimte om te corrigeren.
Normen en kaders waarvoor Lexent readiness-trajecten uitvoert
ISO/IEC 27001:2022 en de combinaties met ISO/IEC 27701 en ISO/IEC 42001. NEN 7510:2024, inclusief de zorgspecifieke maatregelen uit NEN 7510-2 en de aansluiting op NEN 7512 en NEN 7513. SOC 2 Type I en Type II, inclusief de selectie van Trust Services Criteria en de opbouw van de bewijsbibliotheek. CMMC Level 1 en Level 2 voor Nederlandse organisaties in de Amerikaanse defensie-industriële toeleveringsketen. Cbw-zorgplicht voor essentiële en belangrijke entiteiten.
Voor wie
Readiness-trajecten zijn relevant voor:
Organisaties die voor het eerst een certificering of compliancebeoordeling nastreven. Organisaties die hun bestaande certificering moeten vernieuwen na een normherziening, zoals de overgang van ISO 27001:2013 naar ISO 27001:2022 of van NEN 7510:2017 naar NEN 7510:2024. Organisaties die na een audit met bevindingen zijn geconfronteerd en gericht willen werken aan herstel. Organisaties die door klanten, opdrachtgevers of toezichthouders onder druk zijn gezet om hun compliance aantoonbaar op orde te brengen.
Wat u ontvangt
Een gap-analyserapport met een objectief beeld van de huidige situatie en de te dichten lacunes. Een prioriteringsplan met concrete stappen, eigenaren en termijnen. Gedurende het traject: begeleiding bij de inrichting van beleid, documentatie en controls. Aan het einde: een pre-audit beoordeling en een advies over de gereedheid voor de externe beoordeling.
De externe certificering of het formele assurance-rapport wordt verzorgd door een geaccrediteerde certificerende instelling, een onafhankelijke registeraccountant of een C3PAO; wij bereiden u voor op die beoordeling.
Wilt u weten wat uw organisatie nog te doen staat voor de gewenste certificering of beoordeling? Neem contact met ons op.