Informationssicherheit, die ein Auditor unterschreibt.
ISO 27001 ist der internationale Standard für Informationssicherheit. Immer mehr Kunden verlangen ihn von ihren Lieferanten. Wir begleiten Sie vom ersten Gap-Assessment bis zur Zertifizierungsprüfung, in einem Tempo, das Ihr Betrieb nebenbei schafft.
Kennen Sie das?
Nichts davon ist ein Drama. Zusammen kostet es Zeit, Nerven und manchmal Geld.
Der Grosskunde schickt einen Fragebogen mit 80 Fragen zur Informationssicherheit. Frist: vier Wochen.
„ISO 27001 oder gleichwertig“ steht in den Anforderungen. Sie haben weder das eine noch das andere.
Läuft. Wann es zuletzt zurückgespielt wurde, weiss niemand.
Seine Zugänge sind noch aktiv. Aufgefallen ist es beim Umzug des Servers.
Sie will Nachweise sehen: Richtlinien, Schulungen, Risikoanalyse. Es gibt sie nur im Kopf.
Sie tun viel für die Sicherheit. Ob es reicht, kann Ihnen keiner sagen.
Was wir mit Ihnen aufbauen
Ein Informationssicherheits-Managementsystem, kurz ISMS, in sechs Schritten. Nicht als Papierberg, sondern als Ordnung, die Ihren Betrieb wirklich sicherer macht.
Gap-Assessment
Wo stehen Sie, was verlangt die Norm, was fehlt. Das Ergebnis ist ein ehrlicher Plan mit Aufwand.
Risikoanalyse und Erklärung zur Anwendbarkeit
Welche Werte schützen Sie, welche Bedrohungen gibt es, welche Massnahmen wählen Sie. Das Herzstück der Norm.
Richtlinien und Prozesse
Zugriff, Passwörter, Backup, Notfall, Lieferanten: dokumentiert so knapp wie möglich, so ausführlich wie nötig.
Security Awareness
Die Schulung der Mitarbeitenden ist Pflicht in der Norm. Wir machen sie so, dass sie etwas bringt.
Interne Audits und Management-Review
Wir prüfen mit Ihnen, ob das System lebt, und bereiten die Leitung auf ihre Rolle vor.
Vorbereitung auf die Zertifizierung
Probelauf, offene Punkte schliessen, Begleitung beim Audit. Die Zertifizierungsstelle wählen Sie, wir bereiten vor.
So läuft es
Erst verstehen, dann anbieten. Sie bekommen ein Konzept mit Umfang und Preis, bevor etwas beginnt.
Erstgespräch
Warum ISO 27001, welcher Zeitdruck, wie gross ist der Anwendungsbereich?
30 Minuten, kostenlosGap-Assessment
Ein bis zwei Tage vor Ort oder online. Ergebnis: Plan mit Aufwand und Reihenfolge.
Festpreis nach ErstgesprächAufbau des ISMS
Schritt für Schritt, mit festen Terminen. Sie arbeiten mit, wir strukturieren und dokumentieren.
in EtappenAudit
Internes Audit, Management-Review, dann die externe Zertifizierungsstelle.
Begleitung inklusive
Was uns vorher gefragt wird
Nein, und das ist Absicht. Wer berät, darf nicht prüfen. Wir bereiten vor, eine unabhängige Stelle zertifiziert.
Die Norm gilt für jede Organisation, die Informationen schützt. Kanzleien, Treuhänder, Zulieferer und Praxen werden immer öfter danach gefragt.
Das sagt Ihnen das Gap-Assessment ehrlich. Ein kleiner Betrieb mit klaren Abläufen braucht deutlich weniger als ein gewachsener mit vielen Systemen.
Das System läuft weiter, jährlich gibt es ein Überwachungsaudit. Wir begleiten das auf Wunsch, Sie können es aber auch allein.
Wo steht Ihr Betrieb bei der Informationssicherheit?
Im Erstgespräch klären wir Anwendungsbereich, Zeitplan und ob ISO 27001 der richtige Weg ist. 30 Minuten, unverbindlich.