ISO/IEC 27001

Informationssicherheit, die ein Auditor unterschreibt.

ISO 27001 ist der internationale Standard für Informationssicherheit. Immer mehr Kunden verlangen ihn von ihren Lieferanten. Wir begleiten Sie vom ersten Gap-Assessment bis zur Zertifizierungsprüfung, in einem Tempo, das Ihr Betrieb nebenbei schafft.

IT-DienstleisterZulieferer grosser KundenKanzleien und TreuhandKMU mit sensiblen Daten
ISO-27001-Beratung: Beraterin und Geschäftsführer prüfen Unterlagen
Der Alltag

Kennen Sie das?

Nichts davon ist ein Drama. Zusammen kostet es Zeit, Nerven und manchmal Geld.

Die Lieferantenanfrage

Der Grosskunde schickt einen Fragebogen mit 80 Fragen zur Informationssicherheit. Frist: vier Wochen.

Die Ausschreibung

„ISO 27001 oder gleichwertig“ steht in den Anforderungen. Sie haben weder das eine noch das andere.

Die Frage nach dem Backup

Läuft. Wann es zuletzt zurückgespielt wurde, weiss niemand.

Der Mitarbeiter, der gegangen ist

Seine Zugänge sind noch aktiv. Aufgefallen ist es beim Umzug des Servers.

Die Cyberversicherung

Sie will Nachweise sehen: Richtlinien, Schulungen, Risikoanalyse. Es gibt sie nur im Kopf.

Das Gefühl, etwas zu übersehen

Sie tun viel für die Sicherheit. Ob es reicht, kann Ihnen keiner sagen.

Inhalte

Was wir mit Ihnen aufbauen

Ein Informationssicherheits-Managementsystem, kurz ISMS, in sechs Schritten. Nicht als Papierberg, sondern als Ordnung, die Ihren Betrieb wirklich sicherer macht.

Gap-Assessment

Wo stehen Sie, was verlangt die Norm, was fehlt. Das Ergebnis ist ein ehrlicher Plan mit Aufwand.

Risikoanalyse und Erklärung zur Anwendbarkeit

Welche Werte schützen Sie, welche Bedrohungen gibt es, welche Massnahmen wählen Sie. Das Herzstück der Norm.

Richtlinien und Prozesse

Zugriff, Passwörter, Backup, Notfall, Lieferanten: dokumentiert so knapp wie möglich, so ausführlich wie nötig.

Security Awareness

Die Schulung der Mitarbeitenden ist Pflicht in der Norm. Wir machen sie so, dass sie etwas bringt.

Interne Audits und Management-Review

Wir prüfen mit Ihnen, ob das System lebt, und bereiten die Leitung auf ihre Rolle vor.

Vorbereitung auf die Zertifizierung

Probelauf, offene Punkte schliessen, Begleitung beim Audit. Die Zertifizierungsstelle wählen Sie, wir bereiten vor.

Formate und Ablauf

So läuft es

Erst verstehen, dann anbieten. Sie bekommen ein Konzept mit Umfang und Preis, bevor etwas beginnt.

6 bis 12 Monatetypische Dauer bis zum Audit, je nach Ausgangslage
getrenntBeratung und Zertifizierung sind zwei Parteien
PECBVorbereitung auf Personenzertifikate möglich
  1. Erstgespräch

    Warum ISO 27001, welcher Zeitdruck, wie gross ist der Anwendungsbereich?

    30 Minuten, kostenlos
  2. Gap-Assessment

    Ein bis zwei Tage vor Ort oder online. Ergebnis: Plan mit Aufwand und Reihenfolge.

    Festpreis nach Erstgespräch
  3. Aufbau des ISMS

    Schritt für Schritt, mit festen Terminen. Sie arbeiten mit, wir strukturieren und dokumentieren.

    in Etappen
  4. Audit

    Internes Audit, Management-Review, dann die externe Zertifizierungsstelle.

    Begleitung inklusive
Häufige Fragen

Was uns vorher gefragt wird

„Können Sie uns auch zertifizieren?“

Nein, und das ist Absicht. Wer berät, darf nicht prüfen. Wir bereiten vor, eine unabhängige Stelle zertifiziert.

„Das ist doch nur für IT-Firmen.“

Die Norm gilt für jede Organisation, die Informationen schützt. Kanzleien, Treuhänder, Zulieferer und Praxen werden immer öfter danach gefragt.

„Wie viel Aufwand ist das für uns?“

Das sagt Ihnen das Gap-Assessment ehrlich. Ein kleiner Betrieb mit klaren Abläufen braucht deutlich weniger als ein gewachsener mit vielen Systemen.

„Was passiert nach dem Zertifikat?“

Das System läuft weiter, jährlich gibt es ein Überwachungsaudit. Wir begleiten das auf Wunsch, Sie können es aber auch allein.

Wo steht Ihr Betrieb bei der Informationssicherheit?

Im Erstgespräch klären wir Anwendungsbereich, Zeitplan und ob ISO 27001 der richtige Weg ist. 30 Minuten, unverbindlich.

Stefanie Gründler sitzt im Kursraum am Laptop, dahinter Teilnehmende an ihren Laptops
Anrufen Anfrage senden