secureskies

Ein ISMS, das
jemand liest.

ISO 27001 verlangt kein perfektes Sicherheitsniveau, sondern ein nachweisbar gesteuertes. Wir prüfen, wie weit Ihre Organisation davon entfernt ist, bauen mit Ihnen das Managementsystem auf und begleiten Sie durch Stufe-1- und Stufe-2-Audit — so knapp dokumentiert, wie die Norm es zulässt.

FormatGap-Analyse · AufbauAudit-Begleitung
NormISO/IEC 27001:2022Annex A · 93 Controls
BezugNIS2-NachweisKundenanforderung
ErgebnisZertifizierungsreife+ betriebenes ISMS
01 · Leistung

Was enthalten ist.

Gap-Analyse, ISMS-Aufbau, Begleitung bis zum Audit.

Gap-Analyse

Jede Anforderung der Kapitel 4–10 und jedes Control aus Annex A: erfüllt, teilweise, offen — mit Beleg.

ISMS-Aufbau

Anwendungsbereich, Risikomethodik, Richtlinien, Statement of Applicability, Management-Review, interne Audits.

Umsetzungs-Begleitung

Maßnahmen aus der Risikobehandlung terminieren und nachhalten; Verantwortliche coachen.

Audit-Begleitung

Vorbereitung, Teilnahme an Stufe 1 und 2, Bearbeitung von Abweichungen.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Scoping

Anwendungsbereich und Schnittstellen festlegen.

02

Gap-Analyse

Analyse gegen Norm und Annex A.

03

Aufbau

ISMS-Dokumente und Prozesse — so knapp wie zulässig.

04

Betrieb

Risikobehandlung, internes Audit, Management-Review durchlaufen.

05

Audit

Zertifizierungsstelle auswählen, Stufe 1 und 2 begleiten.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen, deren Kunden das Zertifikat verlangen
NIS2-Betroffene, die den Nachweis strukturieren wollen
Organisationen mit bestehendem, aber schlafendem ISMS
Weitere Leistungen · Evaluate