Informationssicherheit

Implementierung eines ISMS nach ISO 27001

Wie bauen wir ein ISMS nach ISO 27001 strukturiert und auditfähig auf?

Wir begleiten Unternehmen beim Aufbau und bei der Weiterentwicklung eines Informationssicherheitsmanagementsystems nach ISO 27001. Im Fokus stehen Geltungsbereich, Rollen, Risikomanagement, Sicherheitsmaßnahmen, Dokumentation und eine realistische Umsetzung bis zur Audit- oder Zertifizierungsvorbereitung.

Dauer und Preis: individuell nach Projektumfang

Ihre Herausforderung

  • ISO 27001 wird durch Kunden, Ausschreibungen oder interne Sicherheitsziele relevant
  • Rollen, Geltungsbereich und Maßnahmen sind noch nicht systematisch definiert
  • Die Informationssicherheitsdokumentation muss prüfbar aufgebaut werden
  • Management und Fachbereiche brauchen einen realistischen Umsetzungsplan

Vorgehen

  • Festlegung des ISMS-Geltungsbereichs und Abgrenzung relevanter Werte, Prozesse und Standorte
  • Aufbau von Rollen, Richtlinien, Risikomanagement und Sicherheitsprozessen
  • Abgleich der Maßnahmen mit ISO-27001-Anforderungen und Annex A
  • Erstellung oder Überarbeitung zentraler Nachweise
  • Begleitung der Umsetzung mit priorisierter Roadmap

Ergebnis

  • Strukturiertes ISMS nach ISO 27001
  • Klare Verantwortlichkeiten und dokumentierte Sicherheitsprozesse
  • Nachvollziehbarer Maßnahmen- und Nachweisstand
  • Bessere Vorbereitung auf interne Audits, Kundenanforderungen oder Zertifizierung