ISMS-Scope
Geltungsbereich, Schnittstellen, interessierte Parteien und Informationswerte werden nachvollziehbar abgegrenzt.
ISO/IEC 27001:2022
Wir unterstützen Sie beim Aufbau eines praxistauglichen ISMS – von Geltungsbereich und Risikobewertung bis zur Erklärung zur Anwendbarkeit und Auditvorbereitung.
Worum es geht
Ein ISMS muss Informationsrisiken nachvollziehbar bewerten, Verantwortlichkeiten festlegen und geeignete Maßnahmen dauerhaft steuern. Wir richten das System an Ihren Geschäftsprozessen, Schutzbedarfen und vertraglichen Anforderungen aus – nicht an einer allgemeinen Sammlung von IT-Richtlinien.

Gap-Analyse und Festlegung des Geltungsbereichs
Methodik für Informationssicherheitsrisiken
Erklärung zur Anwendbarkeit und Maßnahmenplan
Interne Prüfung und Managementbewertung
Ihr Projektergebnis
Der genaue Umfang wird im Angebot festgelegt und an Ihre Ausgangslage angepasst.
Geltungsbereich, Schnittstellen, interessierte Parteien und Informationswerte werden nachvollziehbar abgegrenzt.
Bewertungskriterien, Risikoakzeptanz und Maßnahmen werden in einem konsistenten Verfahren zusammengeführt.
Die Auswahl und Begründung von Sicherheitsmaßnahmen wird in der Erklärung zur Anwendbarkeit dokumentiert.
Kennzahlen, interne Audits, Korrekturen und Managementbewertung machen das System prüfbar.
Für wen geeignet
Projektablauf
Der Ablauf wird an Umfang, Terminlage und vorhandene Dokumentation angepasst.
Wir klären Zertifizierungsbereich, Informationswerte, vorhandene Kontrollen und die größten Lücken.
Risikomethodik, Behandlung, Richtlinien und Verantwortlichkeiten werden aufgebaut und umgesetzt.
Interne Prüfung, Managementbewertung, Korrekturen und Vorbereitung auf die Zertifizierungsstelle.
Häufige Fragen
Nein. Die Norm verlangt ein Managementsystem. Technik ist ein Teil davon; ebenso wichtig sind Verantwortlichkeiten, Personal, Lieferanten, Prozesse, Nachweise und kontinuierliche Verbesserung.
Sie dokumentiert, welche Sicherheitsmaßnahmen für den festgelegten Geltungsbereich anwendbar sind, wie sie umgesetzt werden und warum Maßnahmen gegebenenfalls ausgeschlossen wurden.
Nein. Die Zertifizierungsentscheidung trifft eine unabhängige Zertifizierungsstelle. Wir unterstützen Aufbau, Umsetzung und Auditvorbereitung.
Das hängt stark von Geltungsbereich, Unternehmensgröße, vorhandenen Kontrollen und verfügbaren Nachweisen ab. Einen belastbaren Zeitplan erstellen wir nach der Gap-Analyse.
Weitere Normen und Fachleistungen
Wir begleiten auch weitere Managementsysteme und Fachthemen. Norm, Geltungsbereich, Ausgangslage und benötigte Fachkompetenz klären wir vor einem konkreten Leistungsversprechen.
Ihre Norm oder Fachleistung ist nicht aufgeführt? Wir prüfen den konkreten Bedarf.
Vorhaben anfragenNächster Schritt
Wir klären Geltungsbereich, Reifegrad, Nachweise und den realistischen Weg zur Zertifizierungsreife.