Audit Informationssicherheit / Cyber Security
Ihre Standortbestimmung Informationssicherheit / Cyber Security zur Identifizierung der Optimierungspotentiale
Audit Information & Cyber Security
Wir überprüfen den Status Quo der Informationssicherheit, ISMS System, Prozesse, Dokumente, Weisungen oder einzelne Projekte. Unsere Spezialisten und Experten
- untersuchen im Rahmen des Audit Informationssicherheit / Audit Cyber Security den zuvor definierten Überprüfungs-/ Auditbereich systematisch und erstellen einen transparenten Audit-Bericht ISMS/ Informationssicherheit,
- beurteilen die Risiken und Lücken/ Abweichungen zu Normen und Regulatorien aussagekräftig (GAPs),
- schlagen die nötigen Massnahmen zu Optimierung nach Best Practice vor,
- empfehlen Sofortmassnahmen,
- erstellen für Sie ein grafische GAP-Analyse - Benchmark ISO/IEC 27001,
- unterstützen Sie bei der Beurteilung der ISMS Zertifizierungsreife und den Vorbereitungen zu einer ISO/IEC 27001 Zertifizierung als externer, unabhängiger Auditor,
- beurteilen die ISMS-Zertifizierungsreife und die Vorbereitungen zu einer ISO/IEC 27001 Zertifizierung.
GAP-Analyse für die Standortbestimmung
Die Überprüfung wird grafisch in Form eines Spinnen-Diagramms dargestellt (grafische GAP-Analyse - Benchmark ISO/IEC 27001). Diese enthält alle wichtigen Prüfungspunkte und wird entsprechend dem Audit-Fokus angepasst. Sie erhalten damit eine wertvolle grafische Übersicht bzgl. dem Status Quo Informationssicherheit als Audit-Resultatübersicht, welche zu den Massnahmen zur Optimierung referenziert.
Unsere Audit-Berichte und GAP-Analysen dienen als Grundlagen für Entscheidungen. Die oberste Leitung soll im Rahmen der Managementbewertung zu Auditergebnissen eine Entscheidungen fällen können. Die ISMS und Informationssicherheit Lücken-/ GAP-Analyse ist keine detaillierte Beschreibung des Audit-Verlaufs und auch keine Zusammenfassung von Gesprächen. Die Resultate bezüglich dem "Status Quo" betreffend die Informationssicherheit stehen im Mittelpunkt. Das Management möchte wissen, wo Handlungsbedarf besteht und wie die Einschätzung der ISMS Auditoren / Experten lautet.
ISMS Benchmarking - Wo stehen Sie mit Ihrem Unternehmen
ISMS Benchmarking (sinngemäß „Massstäbe vergleichen“) ist ein vergleichendes Instrument der Informationssicherheit zu den Anforderungen, beschrieben in der ISO/IEC 27001 Norm. Es geht dem Management bzw. den Entscheidungsträgern meistens darum, einschätzen zu können, wie sie im Vergleich zur "Best Practice" bzw. zur ISO/IEC 27001 stehen. Unsere IS Spezialisten/ Experten sind aufgrund ihrer Erfahrungen aus anderen Unternehmen in der Lage, Benchmarking Aussagen zu machen.