Leistung

ISMS-Aufbau nach ISO 27001

Vom leeren Blatt zur bestandenen Zertifizierung: ein ISMS, das im Audit besteht und im Alltag funktioniert.

ISMS-Aufbau nach ISO 27001

ISO/IEC 27001 ist der international führende Standard für Informationssicherheits-Managementsysteme. Wir bauen Ihr ISMS risikobasiert und passgenau auf, damit es nicht in der Schublade landet, sondern im täglichen Betrieb trägt.

Von der Scope-Definition über das Asset-Inventar bis zur Umsetzung der Annex-A-Kontrollen begleiten wir jeden Schritt, inklusive interner Audits und der Begleitung bis zum Zertifikat.

Leistungsumfang

  • Scope-Definition und vollständiges Asset-Inventar
  • Risikobewertung und Statement of Applicability
  • Passgenaue Implementierung der Annex-A-Kontrollen
  • Interne Audits, die Schwachstellen vor dem Prüfer finden
  • Begleitung bis zum Zertifikat, ohne Nachaudit

Vorgehensweise

Wir erheben zunächst den Ist-Stand, definieren den Geltungsbereich und priorisieren Maßnahmen nach Risiko. Anschließend implementieren wir die erforderlichen Kontrollen, führen interne Audits durch und bereiten Sie gezielt auf das externe Zertifizierungsaudit vor.

Ihr Nutzen

  • International anerkannter Nachweis Ihrer Informationssicherheit
  • Wettbewerbsvorteil bei Ausschreibungen und Kundenanfragen
  • Strukturierte, prüfungsfeste Dokumentation
  • Ein ISMS, das im Alltag gelebt wird
Ersteinschätzung anfragen