Ein ISMS, das
jemand liest.
ISO 27001 verlangt kein perfektes Sicherheitsniveau, sondern ein nachweisbar gesteuertes. Wir prüfen, wie weit Ihre Organisation davon entfernt ist, bauen mit Ihnen das Managementsystem auf und begleiten Sie durch Stufe-1- und Stufe-2-Audit — so knapp dokumentiert, wie die Norm es zulässt.
Was enthalten ist.
Gap-Analyse, ISMS-Aufbau, Begleitung bis zum Audit.
Gap-Analyse
Jede Anforderung der Kapitel 4–10 und jedes Control aus Annex A: erfüllt, teilweise, offen — mit Beleg.
ISMS-Aufbau
Anwendungsbereich, Risikomethodik, Richtlinien, Statement of Applicability, Management-Review, interne Audits.
Umsetzungs-Begleitung
Maßnahmen aus der Risikobehandlung terminieren und nachhalten; Verantwortliche coachen.
Audit-Begleitung
Vorbereitung, Teilnahme an Stufe 1 und 2, Bearbeitung von Abweichungen.
Fünf Schritte,
ein Ergebnis.
Scoping
Anwendungsbereich und Schnittstellen festlegen.
Gap-Analyse
Analyse gegen Norm und Annex A.
Aufbau
ISMS-Dokumente und Prozesse — so knapp wie zulässig.
Betrieb
Risikobehandlung, internes Audit, Management-Review durchlaufen.
Audit
Zertifizierungsstelle auswählen, Stufe 1 und 2 begleiten.