ISMS-Aufbau nach ISO 27001
Vom leeren Blatt zur bestandenen Zertifizierung: ein ISMS, das im Audit besteht und im Alltag funktioniert.
ISMS-Aufbau nach ISO 27001
ISO/IEC 27001 ist der international führende Standard für Informationssicherheits-Managementsysteme. Wir bauen Ihr ISMS risikobasiert und passgenau auf, damit es nicht in der Schublade landet, sondern im täglichen Betrieb trägt.
Von der Scope-Definition über das Asset-Inventar bis zur Umsetzung der Annex-A-Kontrollen begleiten wir jeden Schritt, inklusive interner Audits und der Begleitung bis zum Zertifikat.
Leistungsumfang
- Scope-Definition und vollständiges Asset-Inventar
- Risikobewertung und Statement of Applicability
- Passgenaue Implementierung der Annex-A-Kontrollen
- Interne Audits, die Schwachstellen vor dem Prüfer finden
- Begleitung bis zum Zertifikat, ohne Nachaudit
Vorgehensweise
Wir erheben zunächst den Ist-Stand, definieren den Geltungsbereich und priorisieren Maßnahmen nach Risiko. Anschließend implementieren wir die erforderlichen Kontrollen, führen interne Audits durch und bereiten Sie gezielt auf das externe Zertifizierungsaudit vor.
Ihr Nutzen
- International anerkannter Nachweis Ihrer Informationssicherheit
- Wettbewerbsvorteil bei Ausschreibungen und Kundenanfragen
- Strukturierte, prüfungsfeste Dokumentation
- Ein ISMS, das im Alltag gelebt wird