Skip to main navigation Skip to main content Skip to page footer
ISO 27001 Beratung

ISO 27001 pragmatisch einführen – auditfähig, schlank und technisch belastbar.

Kein Papier-ISMS. Wir bauen Ihr Informationssicherheits-Managementsystem auf Ihrer realen IT-Infrastruktur auf – vom Scope bis zur Zertifizierung.

ISO/IEC 27001:2022BSI IT-GrundschutzISMS Aufbau & BetriebInterne Audits
Kämmer Consulting ✓ Ständiges Berater-Team ✓ Partner-Netzwerk ✓ Mehrere Unternehmen dauerhaft betreut ✓ Schneller Einstieg möglich

Für wen ist das relevant

📋

Kundenanforderung eintroffen

Ein Großkunde oder OEM fordert ISO 27001 als Voraussetzung für die Zusammenarbeit – mit klarem Zeitplan.

🏆

Wettbewerbsvorteil sichern

Zertifizierung als Unterscheidungsmerkmal: Öffentliche Ausschreibungen, Lieferketten und Enterprise-Sales fordern es zunehmend.

🔄

ISMS professionalisieren

IS-Maßnahmen vorhanden, aber nicht normkonform strukturiert, nicht auditierbar und nicht management-seitig verankert.

Was wir konkret liefern

Scope & Kontextanalyse

Realistischer ISMS-Anwendungsbereich, interessierte Parteien, interne und externe Themen nach ISO 27001:2022 Kapitel 4.

Asset-Register & Schutzbedarfsfeststellung

Systematische Erfassung und Klassifikation aller relevanten Informationswerte – prüfbar und aktuell gehalten.

Risikoanalyse & SoA

Risikobehandlung nach ISO 27005, Statement of Applicability mit Auswahl und Begründung der Annexe A Controls.

Richtlinien & Dokumentation

Alle geforderten Dokumente – normkonform, auf Ihr Unternehmen zugeschnitten, kein Baukasten-ISMS.

Internes Audit & Managementbewertung

Durchführung oder Begleitung des internen Audits und der Managementbewertung als Zertifizierungsvoraussetzung.

Zertifizierungsaudit-Begleitung

Vorbereitung Stufe 1 und Stufe 2, Briefing Ihrer Ansprechpartner, Evidenzprüfung vor dem Audittermin.

Vorgehen in 5 Schritten

Strukturiert, transparent, ohne Umwege – von der Analyse bis zum Zertifikat.

01

Gap-Analyse & Scope

Ist-Stand, ISMS-Grenzen, offene Punkte.

02

Risiko & SoA

Bewertung, Behandlung, Annexe A Controls.

03

Doku & Richtlinien

Alle normativen Dokumente erstellt.

04

Internes Audit

Prüfung, Findings, Managementbewertung.

05

Zertifizierung

Begleitung Stufe 1 & 2 bis zum Zertifikat.

Was häufig direkt an ISO 27001 anschließt

Je nach Ausgangslage braucht es neben dem ISMS oft noch einen klaren Betriebs-, Rollen- oder Rahmenwerksanschluss.

Externer ISB

Wenn laufende Steuerung, Reporting und Sicherheitsfunktion dauerhaft sauber verankert werden sollen.

ISB as a Service →

BSI-Grundschutz

Wenn Maßnahmen, Schutzbedarf und Priorisierung stärker methodisch strukturiert werden müssen.

BSI-Grundschutz →

Interne Audits

Wenn Auditfähigkeit, Evidenzen und Managementbewertung vor der Zertifizierung gezielt geschärft werden sollen.

Interne Audits →

Häufige Fragen

Je nach Ausgangslage und Unternehmensgröße 6–18 Monate. In gut aufgestellten Unternehmen auch schneller. Wir klären das im Erstgespräch auf Basis Ihrer konkreten Situation.
Ein echtes ISMS passt zu Ihrer tatsächlichen IT-Infrastruktur, wird gelebt und ist bei einem Audit verteidigbar. Wir bauen auf Ihrer realen Umgebung auf – keine generischen Dokumente auf Vorrat.
Ja – und das empfehlen wir, wenn beide gefordert sind. Die High Level Structure beider Normen erlaubt sinnvolle Integration, die Doppelarbeit vermeidet. Wir haben Erfahrung mit integrierten Managementsystemen.
ISO 27001 ist kein Projekt, das endet – sondern ein Managementsystem. Überwachungsaudits jährlich, Re-Zertifizierung nach 3 Jahren. Unser ISB-as-a-Service begleitet Sie dauerhaft.

Bereit für den nächsten Schritt?

Unser ständiges Berater-Team begleitet Sie von der Gap-Analyse bis zum Zertifikat. In 30 Minuten klären wir Ihren Ausgangspunkt.

Gerne beantworten wir Ihnen alle Fragen persönlich:

alt text

René Telemann

Leiter Cyber- & Informationssicherheit

Telefon: 0531 70225560
E-Mail: r.telemann@kaemmer-consulting.de

Ihre Anfrage:

Pflichtfelder sind mit * markiert