
Bevor wir loslegen, klären wir gemeinsam:
Ergebnis: Ein klares Bild über den aktuellen Sicherheitsstatus und die Anforderungen Ihres Unternehmens.
Tipp: Ein ISO-Check kann helfen, Schwachstellen frühzeitig zu erkennen.
In der GAP-Analyse vergleichen wir den IST-Zustand mit den ISO 27001-Anforderungen und identifizieren Lücken:
Ergebnis: Ein detaillierter Massnahmenplan, der alle Schritte zur Zertifizierung definiert.
Tipp: Die GAP-Analyse spart Zeit, da sie den Fokus auf die wichtigsten Verbesserungen legt.
Ein funktionierendes ISMS ist die Grundlage der ISO 27001-Zertifizierung. Wir helfen Ihnen, ein effizientes und praxisnahes ISMS aufzubauen, das Ihr Unternehmen wirklich schützt.
Schritte beim ISMS-Aufbau:
Tipp: Ein schlankes ISMS spart Zeit und Kosten – es geht nicht um Bürokratie, sondern um praktikable Sicherheitsmaßnahmen.
Die Risikobewertung (Risk Assessment) ist ein zentraler Bestandteil der ISO 27001. Hier analysieren wir:
Ergebnis: Ein Risikobehandlungsplan, der zeigt, wie Ihr Unternehmen Bedrohungen aktiv minimiert.
Tipp: Nutzen Sie standardisierte Risikomethoden (z. B. ISO 27005 oder BSI-Grundschutz) für eine effiziente Bewertung.
Jetzt wird es praktisch: Die definierten Massnahmen werden umgesetzt. Dazu gehören u. a.:
Ergebnis: Ihr Unternehmen ist nicht nur sicherer, sondern erfüllt auch die ISO 27001-Anforderungen.
Tipp: Automatisierte Sicherheitslösungen erleichtern die laufende Überwachung.
Die ISO 27001 fordert eine detaillierte Dokumentation, die zeigt, wie Ihr Unternehmen mit Sicherheitsrisiken umgeht. Wir helfen Ihnen, alle notwendigen Nachweise zu erstellen, darunter:
Ergebnis: Eine vollständige und revisionssichere ISO 27001-Dokumentation.
Tipp: Nutzen Sie Vorlagen und Tools, um den Dokumentationsaufwand zu reduzieren.
Jetzt prüfen wir, ob Ihr Unternehmen ISO 27001-ready ist:
Ergebnis: Ihr Unternehmen ist optimal auf das externe Audit vorbereitet.
Tipp: Simulationen von Audit-Interviews helfen, Unsicherheiten bei der Zertifizierungsprüfung zu vermeiden.
Der finale Schritt ist das Audit durch eine akkreditierte Zertifizierungsstelle. Der Prozess läuft in zwei Phasen ab:
Ergebnis: Wenn alle Anforderungen erfüllt sind, erhalten Sie die ISO 27001-Zertifizierung!
Tipp: Nach der Zertifizierung sollte das ISMS kontinuierlich überwacht und optimiert werden.



Seit 1988 produktunabhängige und neutrale Resilienz-Management & GRC Beratung.
Folgen Sie uns: