+49 (0) 911 2535599 sekretariat@acert.de
IT-Sicherheit · ISO/IEC 27001

Informationssicherheitsmanagement systematisch aufbauen.

Von der ersten Bestandsaufnahme bis zur Auditvorbereitung: Wir verbinden die Anforderungen der ISO/IEC 27001 mit der tatsächlichen technischen und organisatorischen Situation Ihres Unternehmens.

Von der Gap-Analyse zum wirksamen ISMS.

Ein ISMS ist dann wertvoll, wenn es Risiken sichtbar macht, Verantwortlichkeiten klärt und Sicherheitsmaßnahmen wirksam steuert. Deshalb starten wir nicht mit möglichst viel Dokumentation, sondern mit Ihrem tatsächlichen Ausgangszustand.

Im Rahmen einer Gap-Analyse betrachten wir vorhandene Richtlinien, Prozesse, technische Maßnahmen und Nachweise. Abweichungen werden nach Risiko, Aufwand und Relevanz priorisiert. Daraus entsteht ein strukturierter Maßnahmenplan für den Aufbau oder die Weiterentwicklung Ihres ISMS.

Typische Leistungsbausteine

Bestandsaufnahme

Scope, Assets, bestehende Regelungen, technische Infrastruktur und aktuelle Sicherheitsmaßnahmen erfassen.

Risikoanalyse

Informationswerte, Bedrohungen und Schwachstellen bewerten und geeignete Risikobehandlungsmaßnahmen ableiten.

Controls & Nachweise

Relevante Maßnahmen aus Anhang A einordnen, vorhandene Nachweise nutzen und Lücken gezielt schließen.

Interne Prüfung

Wirksamkeit des Systems prüfen, Abweichungen dokumentieren und die Organisation auf externe Audits vorbereiten.

Wichtig: acert bietet in diesem Bereich Unterstützung und Auditierung an, führt jedoch keine akkreditierte ISO/IEC-27001-Zertifizierung durch.