ISO 27001: Das Zertifikat, das Türen öffnet.
Von der GAP-Analyse bis zum Zertifizierungsaudit — mit ehrlicher Aufwandseinschätzung.
Warum ISO 27001?
ISO 27001 ist der weltweit anerkannte Standard für Informationssicherheits-Managementsysteme. Das Zertifikat wirkt in drei Richtungen: Es öffnet Ausschreibungen und Rahmenverträge, in denen es zunehmend Pflichtkriterium ist; es beendet den Fragebogen-Marathon der Kundenaudits („Zertifikat anbei" statt 400 Einzelfragen); und es verschafft internen Rückhalt — Sicherheit bekommt Struktur, Verantwortliche und Budget-Logik.
Der Weg zum Zertifikat
- GAP-Analyse: Ist-Stand gegen die Norm — daraus entsteht der realistische Projektplan.
- ISMS-Aufbau: Geltungsbereich, Risikoanalyse, Maßnahmen (Anhang A), Dokumentation, Kennzahlen.
- Probelauf: internes Audit und Management-Review — die Norm verlangt beides, und es entschärft das externe Audit.
- Zertifizierungsaudit: durch eine akkreditierte Zertifizierungsstelle (Stufe 1: Dokumentation, Stufe 2: Umsetzung). Wir begleiten Sie durch beide Stufen.
- Aufrechterhaltung: jährliche Überwachungsaudits; nach drei Jahren Re-Zertifizierung.
Ehrliche Aufwandseinschätzung statt Wunschdenken
Wie lange der Weg dauert, hängt von Ausgangslage, Geltungsbereich und verfügbarer interner Zeit ab — bei mittelständischen Unternehmen sind mehrere Monate realistisch, nicht Wochen. Was wir versprechen können: keine unnötige Bürokratie, klare Meilensteine und eine Dokumentation, die auch nach dem Audit noch benutzt wird. Was seriös niemand versprechen kann: ein „Zertifikat in 4 Wochen" ohne gelebtes System.
Lassen Sie uns über Ihre Sicherheit sprechen.
30 Minuten, kostenlos, unverbindlich — danach wissen Sie, was für Ihr Unternehmen gilt und was der sinnvolle nächste Schritt ist.
Kostenloses Erstgespräch vereinbarenOder direkt anrufen: 07136 98490-40