ISO 27001 Scope & Gap-Analyse
Wir analysieren den aktuellen Reifegrad Ihres ISMS, definieren den Scope und priorisieren kritische Abweichungen gegen ISO/IEC 27001.
Wir begleiten Ihr Unternehmen von der Gap-Analyse bis zur Audit-Reife: strukturiert, evidenzbasiert und mit technischen Nachweisen. So erfuellen Sie ISO 27001 Anforderungen nicht nur auf Papier, sondern in der Praxis.
Vollstaendige Begleitung fuer Strategie, Umsetzung und Nachweisfaehigkeit.
Wir analysieren den aktuellen Reifegrad Ihres ISMS, definieren den Scope und priorisieren kritische Abweichungen gegen ISO/IEC 27001.
Aufbau der notwendigen Richtlinien, Prozesse und Rollen inklusive Asset Management, Access Control, Incident Management und Supplier Controls.
Durchfuehrung einer strukturierten Risikoanalyse, Bewertung nach Eintrittswahrscheinlichkeit und Impact, anschliessend Risk Treatment Plan mit Massnahmen.
Durchfuehrung und Dokumentation technischer Tests als Nachweis fuer die Wirksamkeit Ihrer Sicherheitsmassnahmen, inkl. Findings, Priorisierung und Retest.
Mock-Audits, Dokumentencheck und Management-Briefing, damit Sie Stage-1 und Stage-2 Audit sicher bestehen.
Roadmap fuer Ueberwachungsaudits, KPI-basierte Steuerung und nachhaltige Weiterentwicklung Ihres ISMS.
Kontext der Organisation und Scope sauber definieren
Informationssicherheitsziele mit klaren Verantwortlichkeiten etablieren
Risiken systematisch identifizieren, bewerten und behandeln
Technische und organisatorische Massnahmen dokumentiert umsetzen
Wirksamkeit von Kontrollen regelmaessig pruefen (inkl. Pentests)
Interne Audits und Management-Reviews nachweisbar durchfuehren
Technische Wirksamkeitspruefung ist ein Schluessel, um Sicherheitskontrollen glaubwuerdig nachzuweisen.
Ein Pentest validiert, ob Sicherheitsmassnahmen in realen Angriffsszenarien wirksam sind.
Berichte mit Scope, Methodik, Findings und Retest dienen als belastbarer Nachweis fuer Auditoren.
Kritische Findings werden in den Risk Treatment Plan ueberfuehrt und nachvollziehbar geschlossen.
Die Norm verlangt den Umgang mit technischen Schwachstellen und Wirksamkeitspruefungen von Kontrollen. In der Praxis sind regelmaessige Pentests ein sehr starker und oft erwarteter Nachweis gegenueber Auditoren.
Mindestens jaehrlich und zusaetzlich nach wesentlichen Aenderungen (z. B. neue Systeme, Architekturwechsel, kritische Releases).
Je nach Ausgangslage meist 4 bis 12 Monate. Unternehmen mit bereits etablierten Prozessen sind deutlich schneller audit-ready.
Auditoren akzeptieren normnahe Nachweise wie Richtlinien, Risikoakten, interne Auditprotokolle, Management-Reviews und technische Testberichte mit nachvollziehbarer Methodik.
Alle Inhalte auf dieser Seite orientieren sich an offiziellen Normen, Leitfaeden und Fachstandards.
Lassen Sie Ihr ISMS, Ihre technischen Kontrollen und Ihre Audit-Nachweise professionell aufsetzen. Wir unterstuetzen Sie pragmatisch und messbar.