Leistung

ISMS-Aufbau nach ISO 27001 & BSI IT-Grundschutz

Wir bauen ein Informationssicherheits-Managementsystem auf, das im Alltag funktioniert und einer Zertifizierung standhält.

Rechenzentrum, Informationssicherheit nach ISO 27001 und BSI IT-Grundschutz

Ein ISMS nach ISO/IEC 27001:2022 oder BSI IT-Grundschutz schafft Struktur und beantwortet die Frage Ihrer Kunden nach der Informationssicherheit. Alle Nachweise liegen in unserem webbasierten ISMS, sodass Sie jederzeit auf ein Audit vorbereitet sind.

  • Scope-Definition und Sicherheitsleitlinie
  • Asset-Inventar mit Schutzbedarfsfeststellung (CIA)
  • Risikoanalyse und Risikobehandlungsplan
  • Umsetzung der Controls (Annex A) und Statement of Applicability
  • Interne Audits und Management-Bewertung
  • Begleitung bis zum Zertifizierungsaudit

ISO 27001 oder BSI IT-Grundschutz?

ISO/IEC 27001 ist der international anerkannte Standard und häufig Kundenanforderung. Der BSI IT-Grundschutz ist im deutschen (Behörden-)Umfeld verbreitet und sehr detailliert. Wir helfen bei der Auswahl des passenden Rahmens oder kombinieren beide sinnvoll.

Wie lange dauert der Aufbau?

Je nach Größe und Reifegrad sind erste belastbare Ergebnisse in wenigen Monaten realistisch. Durch das mitgelieferte ISMS-Werkzeug und eine priorisierte Roadmap vermeiden wir Leerlauf und halten den Aufwand für Ihr Team gering.

Häufige Fragen

FAQ: ISO 27001 / ISMS

Wie lange dauert eine ISO-27001-Einführung?

Je nach Größe und Reifegrad sind erste belastbare Ergebnisse in wenigen Monaten realistisch; bis zum Zertifizierungsaudit vergehen häufig sechs bis zwölf Monate. Ein mitgeliefertes ISMS-Werkzeug und eine priorisierte Roadmap verkürzen den Weg.

Was kostet eine ISO-27001-Zertifizierung?

Die Kosten setzen sich aus der Beratung/Umsetzung und den Auditgebühren der akkreditierten Zertifizierungsstelle zusammen. Sie hängen stark von Größe und Scope ab, im Erstgespräch erhalten Sie eine realistische Größenordnung.

Worin unterscheiden sich ISO 27001 und BSI IT-Grundschutz?

ISO/IEC 27001 ist der international anerkannte Standard und oft Kundenanforderung. Der BSI IT-Grundschutz ist im deutschen (Behörden-)Umfeld verbreitet und sehr detailliert. Beide lassen sich sinnvoll kombinieren.

Nächster Schritt

Lassen Sie uns unverbindlich sprechen

Ein kurzes Erstgespräch klärt Ausgangslage, Pflichten und die sinnvollsten nächsten Schritte.