ISO 27001 ISMS-Beratung

ION entwickelt ein organisationsspezifisches Modell für Aufbau, Betrieb, Überwachung und Verbesserung eines ISMS, das Menschen, Prozesse, Informationen und Technik in einem Risikorahmen verbindet.

ISMS-Umfang bewerten
ISO 27001 ISMS-Beratung

ISO 27001 ISMS-Beratung

Geltungsbereich und Kontext

Tätigkeiten, Erwartungen und rechtliche oder vertragliche Pflichten bilden die Grundlage für ISMS-Grenzen und Ziele.

Informationswerte

Informationen, Anwendungen, Infrastruktur, Standorte, Dienste und Personen werden mit Eigentümern, Klassifizierung und Kritikalität erfasst.

Risikobewertung und -behandlung

Bedrohungen und Schwachstellen werden gegen Geschäftsauswirkungen bewertet und in einen verantworteten Behandlungsplan überführt.

Richtlinien, Verfahren und Kontrollen

Dokumentation folgt realen Prozessen und ausgewählte administrative, physische und technische Kontrollen werden umgesetzt.

Awareness und Betrieb

Verantwortlichkeiten und Prozesse für Vorfälle, Lieferanten, Zugriff, Kontinuität, Änderungen und Nachweise werden integriert.

Monitoring, Audit und Verbesserung

Kennzahlen, interne Audits, Managementbewertung und Korrekturmaßnahmen messen die Wirksamkeit und schließen Lücken.

Klare Schritte.
Messbarer Fortschritt.

  1. Bestands- und Gap-Analyse

    Praxis, Assets, Pflichten und Kontrollreife werden bewertet.

  2. Design und Risikomanagement

    Umfang, Rollen, Risikomethode, Kontrollziele und Plan werden zugeschnitten.

  3. Umsetzung und Nachweise

    Richtlinien und Kontrollen werden betrieben, Teams geschult und Auditnachweise erzeugt.

  4. Internes Audit und Vorbereitung

    Wirksamkeit und Korrekturmaßnahmen werden geprüft und die Zertifizierungsreife hergestellt.

Unsere Ergebnisse

  • Gap- und Reifegradanalyse
  • ISMS-Umfang und Governance
  • Asset-Verzeichnis und Risikobewertung
  • Risikobehandlungs- und Kontrollplan
  • Individuelle Richtlinien und Verfahren
  • Awareness- und Umsetzungsbegleitung
  • Internes Audit und Zertifizierungsvorbereitung

Häufig gestellte
Fragen.

Ist ISO 27001 nur für IT-Unternehmen?

Nein. Die Norm gilt für Organisationen jeder Branche und Größe, die Informationen verwalten.

Ist ein ISMS nur Dokumentation?

Nein. Risikobewertung, operative Kontrollen, Verantwortung, Messung und Verbesserung müssen zusammenwirken.

Wie lange dauert ein ISO-27001-Projekt?

Das hängt von Größe, Umfang, Standorten, Reifegrad und Ressourcen ab. Die Gap-Analyse liefert die belastbare Planung.

Ist die Zertifizierung danach automatisch?

Nein. Eine unabhängige akkreditierte Stelle entscheidet nach ihrem Audit über die Zertifizierung.

Endet die Arbeit nach der Zertifizierung?

Nein. Das ISMS muss sich mit Risiken, Systemen, Menschen und Geschäftsbedingungen weiterentwickeln.

ISO 27001 ISMSLassen Sie uns Ihren Bedarf besprechen.

Wir betrachten Umfang und Ziele gemeinsam und definieren das passende Arbeitsmodell für Ihr Unternehmen.