ISO 27001 pragmatisch einführen – auditfähig, schlank und technisch belastbar.
Kein Papier-ISMS. Wir bauen Ihr Informationssicherheits-Managementsystem auf Ihrer realen IT-Infrastruktur auf – vom Scope bis zur Zertifizierung.
Für wen ist das relevant
Kundenanforderung eintroffen
Ein Großkunde oder OEM fordert ISO 27001 als Voraussetzung für die Zusammenarbeit – mit klarem Zeitplan.
Wettbewerbsvorteil sichern
Zertifizierung als Unterscheidungsmerkmal: Öffentliche Ausschreibungen, Lieferketten und Enterprise-Sales fordern es zunehmend.
ISMS professionalisieren
IS-Maßnahmen vorhanden, aber nicht normkonform strukturiert, nicht auditierbar und nicht management-seitig verankert.
Was wir konkret liefern
Scope & Kontextanalyse
Realistischer ISMS-Anwendungsbereich, interessierte Parteien, interne und externe Themen nach ISO 27001:2022 Kapitel 4.
Asset-Register & Schutzbedarfsfeststellung
Systematische Erfassung und Klassifikation aller relevanten Informationswerte – prüfbar und aktuell gehalten.
Risikoanalyse & SoA
Risikobehandlung nach ISO 27005, Statement of Applicability mit Auswahl und Begründung der Annexe A Controls.
Richtlinien & Dokumentation
Alle geforderten Dokumente – normkonform, auf Ihr Unternehmen zugeschnitten, kein Baukasten-ISMS.
Internes Audit & Managementbewertung
Durchführung oder Begleitung des internen Audits und der Managementbewertung als Zertifizierungsvoraussetzung.
Zertifizierungsaudit-Begleitung
Vorbereitung Stufe 1 und Stufe 2, Briefing Ihrer Ansprechpartner, Evidenzprüfung vor dem Audittermin.
Vorgehen in 5 Schritten
Strukturiert, transparent, ohne Umwege – von der Analyse bis zum Zertifikat.
Gap-Analyse & Scope
Ist-Stand, ISMS-Grenzen, offene Punkte.
Risiko & SoA
Bewertung, Behandlung, Annexe A Controls.
Doku & Richtlinien
Alle normativen Dokumente erstellt.
Internes Audit
Prüfung, Findings, Managementbewertung.
Zertifizierung
Begleitung Stufe 1 & 2 bis zum Zertifikat.
Was häufig direkt an ISO 27001 anschließt
Je nach Ausgangslage braucht es neben dem ISMS oft noch einen klaren Betriebs-, Rollen- oder Rahmenwerksanschluss.
Externer ISB
Wenn laufende Steuerung, Reporting und Sicherheitsfunktion dauerhaft sauber verankert werden sollen.
BSI-Grundschutz
Wenn Maßnahmen, Schutzbedarf und Priorisierung stärker methodisch strukturiert werden müssen.
Interne Audits
Wenn Auditfähigkeit, Evidenzen und Managementbewertung vor der Zertifizierung gezielt geschärft werden sollen.
Häufige Fragen
Bereit für den nächsten Schritt?
Unser ständiges Berater-Team begleitet Sie von der Gap-Analyse bis zum Zertifikat. In 30 Minuten klären wir Ihren Ausgangspunkt.
Gerne beantworten wir Ihnen alle Fragen persönlich:
René Telemann
Leiter Cyber- & Informationssicherheit
Telefon: 0531 70225560
E-Mail: r.telemann@kaemmer-consulting.de