What problem does it solve?
This Skill converts ISO/IEC 27001:2022 ISMS requirements and Annex A controls into an auditor-verifiable gap analysis so you can identify missing controls, assess maturity, and produce a certification-ready remediation roadmap.
Core Features & Use Cases
- ISO 27001:2022 Clause 4–10 gap analysis: Evaluates certifiable ISMS requirements across context, leadership, planning, support, operation, performance evaluation, and improvement.
- Annex A (93 controls) coverage mapped into 4 themes: Assesses applicability, implementation status, evidence strength, and control-level gaps across organizational, people, physical, and technological domains.
- Statement of Applicability (SoA) readiness: Structures included/excluded controls with justification and implementation status suitable for audit review.
- Risk-aware remediation roadmap: Produces prioritized phases (critical/important/enhancement) based on gap severity and maturity.
Quick Start
Use the iso27001-gap skill to generate an ISO 27001:2022 ISMS gap analysis for your certification readiness by providing the scope you want assessed in your prompt.