iso27001-gap

Assess ISO/IEC 27001:2022 ISMS clauses and Annex A controls for certification readiness.

44|128|Updated Mar 6, 2026
One-click install
npx skills add https://github.com/UnitOneAI/SecuritySkills --skill iso27001-gap-unitoneai
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: iso27001-gap
Source: https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/compliance/iso27001-gap
Command: npx skills add https://github.com/UnitOneAI/SecuritySkills --skill iso27001-gap-unitoneai

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill converts ISO/IEC 27001:2022 ISMS requirements and Annex A controls into an auditor-verifiable gap analysis so you can identify missing controls, assess maturity, and produce a certification-ready remediation roadmap.

Core Features & Use Cases

  • ISO 27001:2022 Clause 4–10 gap analysis: Evaluates certifiable ISMS requirements across context, leadership, planning, support, operation, performance evaluation, and improvement.
  • Annex A (93 controls) coverage mapped into 4 themes: Assesses applicability, implementation status, evidence strength, and control-level gaps across organizational, people, physical, and technological domains.
  • Statement of Applicability (SoA) readiness: Structures included/excluded controls with justification and implementation status suitable for audit review.
  • Risk-aware remediation roadmap: Produces prioritized phases (critical/important/enhancement) based on gap severity and maturity.

Quick Start

Use the iso27001-gap skill to generate an ISO 27001:2022 ISMS gap analysis for your certification readiness by providing the scope you want assessed in your prompt.

Frequently Asked Questions about iso27001-gap

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I perform an ISO 27001:2022 gap analysis for certification readiness?

To perform an ISO 27001:2022 gap analysis, assess ISMS Clauses 4–10 and evaluate Annex A controls for applicability, implementation status, evidence, and maturity to produce an auditor-verifiable remediation roadmap.

What is included in an ISO 27001 Statement of Applicability readiness assessment?

An ISO 27001 Statement of Applicability readiness assessment structures included and excluded Annex A controls with justification and implementation status, evaluating all 93 controls across organizational, people, physical, and technological domains for audit review.

Can I use this ISO 27001 gap analysis tool to transition from the 2013 to 2022 standard?

Yes, this ISO 27001 gap analysis supports the 2013-to-2022 transition by evaluating the updated Annex A controls and Clauses 4–10, mapping existing implementation status against the 2022 requirements to identify new gaps.

How do I map ISO 27001 Annex A controls to a risk treatment remediation roadmap?

You map Annex A controls to a risk treatment remediation roadmap by assessing control-level gaps and maturity, which generates prioritized remediation phases categorized as critical, important, or enhancement based on gap severity.

Does the ISO 27001 ISMS gap analysis require specific clause and control numbering?

Yes, the ISO 27001 ISMS gap analysis requires valid ISO clause and Annex A control numbering to ensure the assessment of certifiable requirements and 93 controls is auditor-verifiable and accurately structured.

What are the limitations of using automated ISO 27001 gap analysis for ISMS certification?

A limitation of automated ISO 27001 gap analysis is that it treats embedded or user-supplied instruction overrides as adversarial, strictly requiring valid clause numbering and relying on your provided scope without accepting external prompt injections.