Unser Ablauf

In vier Schritten zur belastbaren Sicherheit

Ein klarer, wiederholbarer Weg von der ersten Analyse bis zum laufenden Betrieb. Jede Phase schafft Transparenz und bringt Sie Ihrem Ziel näher, ohne dass Sie den Überblick verlieren.

1
Schritt 1

Analyse

Bevor wir etwas aufbauen, verschaffen wir uns ein klares Bild. In unter zwei Wochen erfassen wir Ihren Ist-Stand und vergleichen ihn systematisch mit ISO 27001 und BSI-Grundschutz.

  • Gap-Analyse gegen ISO 27001 und BSI-Grundschutz
  • Vollständiges Asset-Inventar
  • Schutzbedarfsfeststellung je Asset
  • Erste Risikoeinschätzung
  • Priorisierte Roadmap nach Risiko und Aufwand
  • Management-Summary für die Geschäftsleitung
Ergebnis: Sie wissen genau, wo Sie stehen und welche Schritte sich zuerst lohnen.
2
Schritt 2

Architektur

Auf Basis der Analyse entwerfen wir Ihr Informationssicherheits-Managementsystem, passgenau und ohne unnötigen Ballast.

  • Definition des Geltungsbereichs (Scope)
  • Richtlinien und Verfahren erstellt
  • Annex-A-Kontrollen bzw. BSI-Bausteine ausgewählt
  • Rollen und Verantwortlichkeiten festgelegt
  • Statement of Applicability dokumentiert
Ergebnis: Ein tragfähiges Sicherheitskonzept, das zu Ihrem Unternehmen passt und im Audit besteht.
3
Schritt 3

Zertifizierung

Wir setzen die Maßnahmen um und bereiten Sie gezielt auf das externe Audit vor, damit es zur Formsache wird.

  • Umsetzung der geplanten Maßnahmen
  • Interne Audits zur Wirksamkeitsprüfung
  • Mock-Audit unter realen Prüfbedingungen
  • Vor-Ort-Begleitung am Audittag
  • Findings nachverfolgt bis zur Schließung
Ergebnis: Das Zertifikat, ohne böse Überraschungen und ohne Nachaudit.
4
Schritt 4

Betrieb

Nach dem Zertifikat beginnt der Alltag. Wir halten Ihr ISMS lebendig, wirksam und jederzeit auditbereit.

  • Laufende Pflege der Dokumentation
  • Quartals-Reviews mit messbaren KPIs
  • Awareness-Maßnahmen für die Belegschaft
  • Kontinuierliche Überwachung der Maßnahmen
  • Vorbereitung der jährlichen Überwachungsaudits
Ergebnis: Compliance bleibt Normalzustand, statt nach dem Audit zu verfallen.
Wie wir arbeiten

Drei Prinzipien in jedem Schritt

Transparenz

Sie wissen jederzeit, wo Ihr Projekt steht, mit klaren Zwischenergebnissen statt Blackbox.

Priorisierung

Wir arbeiten nach Risiko und Aufwand, nicht nach der Länge einer Checkliste.

Nachhaltigkeit

Wir bauen für den Betrieb, nicht für die Schublade. Ihr ISMS bleibt wirksam.

Bereit für den ersten Schritt?

Die kostenlose Ersteinschätzung ist der Start von Phase 1. Unverbindlich, vertraulich und mit klarem Ergebnis.

Ersteinschätzung anfragen