What problem does it solve? Organizations preparing for ISO 27001 certification or maintaining an ISMS often lack structured audit programs, risk-based scheduling, and consistent security control testing, leading to failed certification audits and unresolved security gaps. ## Core Features & Use Cases - Risk-Based Audit Planning: Build ISMS audit programs with risk-driven scheduling, scope definition, and auditor assignment across technical, administrative, and physical security domains. - Security Control Assessment: Test ISO 27002 controls including access control, cryptography, network security, and cloud configuration, integrated with vulnerability scanning and penetration testing coordination. - Certification & Compliance Support: Prepare for Stage 1/Stage 2 ISO 27001 certification audits, surveillance audits, and regulatory inspections such as HIPAA, PCI DSS, and NIST CSF assessments. - Use Case: A compliance manager needs to prepare for an upcoming ISO 27001 Stage 2 audit. Use this Skill to run a mock certification audit, test critical security controls, document findings with risk prioritization, and generate a compliance status report. ## Quick Start Ask the assistant to create a risk-based ISMS internal audit plan for your organization covering ISO 27001 Annex A controls and cloud security configuration.