Bundesweite Beratung für Managementsysteme+49 30 7623 9989 0

ISO/IEC 27001:2022

Informationssicherheit als steuerbares Managementsystem.

Wir unterstützen Sie beim Aufbau eines praxistauglichen ISMS – von Geltungsbereich und Risikobewertung bis zur Erklärung zur Anwendbarkeit und Auditvorbereitung.

ISO/IEC 27001:2022Risikobasierter AufbauAuditvorbereitung

Worum es geht

ISO 27001 verbindet Organisation, Menschen und Technik.

Ein ISMS muss Informationsrisiken nachvollziehbar bewerten, Verantwortlichkeiten festlegen und geeignete Maßnahmen dauerhaft steuern. Wir richten das System an Ihren Geschäftsprozessen, Schutzbedarfen und vertraglichen Anforderungen aus – nicht an einer allgemeinen Sammlung von IT-Richtlinien.

Ein Zertifikat bestätigt das geprüfte Managementsystem innerhalb seines Geltungsbereichs. Es ist keine Garantie dafür, dass künftig kein Sicherheitsvorfall eintritt.
Fachberaterin für Informationssicherheit
01

Gap-Analyse und Festlegung des Geltungsbereichs

02

Methodik für Informationssicherheitsrisiken

03

Erklärung zur Anwendbarkeit und Maßnahmenplan

04

Interne Prüfung und Managementbewertung

Ihr Projektergebnis

Was Sie konkret erhalten.

Der genaue Umfang wird im Angebot festgelegt und an Ihre Ausgangslage angepasst.

01

ISMS-Scope

Geltungsbereich, Schnittstellen, interessierte Parteien und Informationswerte werden nachvollziehbar abgegrenzt.

02

Risikomanagement

Bewertungskriterien, Risikoakzeptanz und Maßnahmen werden in einem konsistenten Verfahren zusammengeführt.

03

Anwendbare Controls

Die Auswahl und Begründung von Sicherheitsmaßnahmen wird in der Erklärung zur Anwendbarkeit dokumentiert.

04

Wirksamkeitsnachweise

Kennzahlen, interne Audits, Korrekturen und Managementbewertung machen das System prüfbar.

Für wen geeignet

Ein sinnvoller Einstieg, wenn …

  • Unternehmen mit Kundenanforderungen an Informationssicherheit
  • IT- und SaaS-Dienstleister
  • Organisationen mit sensiblen Daten oder Lieferkettenpflichten
  • Bestehende ISMS vor Erst- oder Rezertifizierung

Projektablauf

Von der Ausgangslage bis zum Audit.

Der Ablauf wird an Umfang, Terminlage und vorhandene Dokumentation angepasst.

01

Scope und Gap-Analyse

Wir klären Zertifizierungsbereich, Informationswerte, vorhandene Kontrollen und die größten Lücken.

02

Risiken und Maßnahmen

Risikomethodik, Behandlung, Richtlinien und Verantwortlichkeiten werden aufgebaut und umgesetzt.

03

Wirksamkeit und Audit

Interne Prüfung, Managementbewertung, Korrekturen und Vorbereitung auf die Zertifizierungsstelle.

Häufige Fragen

Klare Antworten vor dem Erstgespräch.

Ist ISO 27001 ein reines IT-Projekt?

Nein. Die Norm verlangt ein Managementsystem. Technik ist ein Teil davon; ebenso wichtig sind Verantwortlichkeiten, Personal, Lieferanten, Prozesse, Nachweise und kontinuierliche Verbesserung.

Was ist eine Erklärung zur Anwendbarkeit?

Sie dokumentiert, welche Sicherheitsmaßnahmen für den festgelegten Geltungsbereich anwendbar sind, wie sie umgesetzt werden und warum Maßnahmen gegebenenfalls ausgeschlossen wurden.

Zertifiziert QMS Beratungen das ISMS?

Nein. Die Zertifizierungsentscheidung trifft eine unabhängige Zertifizierungsstelle. Wir unterstützen Aufbau, Umsetzung und Auditvorbereitung.

Wie schnell ist eine Zertifizierung möglich?

Das hängt stark von Geltungsbereich, Unternehmensgröße, vorhandenen Kontrollen und verfügbaren Nachweisen ab. Einen belastbaren Zeitplan erstellen wir nach der Gap-Analyse.

Weitere Normen und Fachleistungen

Ihr Vorhaben geht über ISO 9001 oder AZAV hinaus?

Wir begleiten auch weitere Managementsysteme und Fachthemen. Norm, Geltungsbereich, Ausgangslage und benötigte Fachkompetenz klären wir vor einem konkreten Leistungsversprechen.

Ihre Norm oder Fachleistung ist nicht aufgeführt? Wir prüfen den konkreten Bedarf.

Vorhaben anfragen

Nächster Schritt

Wie belastbar ist Ihr ISMS heute?

Wir klären Geltungsbereich, Reifegrad, Nachweise und den realistischen Weg zur Zertifizierungsreife.