Bestandsaufnahme
Scope, Assets, bestehende Regelungen, technische Infrastruktur und aktuelle Sicherheitsmaßnahmen erfassen.
Von der ersten Bestandsaufnahme bis zur Auditvorbereitung: Wir verbinden die Anforderungen der ISO/IEC 27001 mit der tatsächlichen technischen und organisatorischen Situation Ihres Unternehmens.
Ein ISMS ist dann wertvoll, wenn es Risiken sichtbar macht, Verantwortlichkeiten klärt und Sicherheitsmaßnahmen wirksam steuert. Deshalb starten wir nicht mit möglichst viel Dokumentation, sondern mit Ihrem tatsächlichen Ausgangszustand.
Im Rahmen einer Gap-Analyse betrachten wir vorhandene Richtlinien, Prozesse, technische Maßnahmen und Nachweise. Abweichungen werden nach Risiko, Aufwand und Relevanz priorisiert. Daraus entsteht ein strukturierter Maßnahmenplan für den Aufbau oder die Weiterentwicklung Ihres ISMS.
Scope, Assets, bestehende Regelungen, technische Infrastruktur und aktuelle Sicherheitsmaßnahmen erfassen.
Informationswerte, Bedrohungen und Schwachstellen bewerten und geeignete Risikobehandlungsmaßnahmen ableiten.
Relevante Maßnahmen aus Anhang A einordnen, vorhandene Nachweise nutzen und Lücken gezielt schließen.
Wirksamkeit des Systems prüfen, Abweichungen dokumentieren und die Organisation auf externe Audits vorbereiten.