DIN EN ISO/IEC 27001 — Informationssicherheit
Die ISO/IEC 27001 ist der international führende Standard für Informationssicherheits-Managementsysteme (ISMS). Sie gewinnt durch NIS2 und wachsende Kundenanforderungen an Sicherheitsnachweisen zunehmend an Bedeutung.
Was regelt die Norm?
Die Norm fordert den Aufbau eines ISMS mit systematischer Risikoanalyse und Risikobehandlung sowie die Auswahl und Umsetzung geeigneter Maßnahmen aus Anhang A — von Zugriffskontrollen über Kryptografie bis zum Lieferantenmanagement. Betroffene Unternehmen weisen damit gegenüber Kunden, Aufsichtsbehörden und im Kontext der NIS2-Richtlinie ein angemessenes Sicherheitsniveau nach.
Für wen ist die Norm relevant?
- Unternehmen, die durch NIS2 zur Umsetzung eines ISMS verpflichtet sind
- IT-Dienstleister, deren Kunden ein ISO-27001-Zertifikat fordern
- Organisationen, die sensible Daten und Systeme systematisch schützen wollen
Unsere Leistungen
Aufbau des ISMS
Wir entwickeln ein Informationssicherheits-Managementsystem, das zu Ihrer IT-Landschaft und Ihren Prozessen passt.
Risikoanalyse und -behandlung
Wir identifizieren Informationssicherheitsrisiken, bewerten sie und definieren wirksame Behandlungsmaßnahmen.
Umsetzung der Maßnahmen aus Anhang A
Wir setzen die relevanten Controls aus Anhang A um und dokumentieren sie auditfest.
So läuft die Zertifizierung
- 1Risikoanalyse: Bedrohungen und Schutzbedarf ermitteln
- 2Aufbau des ISMS und Auswahl der Maßnahmen aus Anhang A
- 3Internes Audit und Managementbewertung
- 4Zertifizierungsaudit mit unserer Begleitung
DIN EN ISO/IEC 27001 im Unternehmen umsetzen
Wir prüfen Ihren Reifegrad und erstellen einen realistischen Fahrplan — unverbindlich und kostenlos.
Beratung anfragen