IT Revision & ISMS
Informationssicherheit systematisch aufbauen, prüfen und nachweisen.
Nach dem international anerkannten ISO 27001 Standard — von IRCA-akkreditierten Lead Auditoren.
ISO 27001 LA
IRCA
Ein ISMS ist keine Bürokratie — es ist die strukturierte Grundlage für nachweisbare Sicherheit. Ob als Vorbereitung auf eine Zertifizierung oder als interne Reifegradsteigerung: wir begleiten Unternehmen auf diesem Weg.
Als IRCA-akkreditierte ISO 27001 Lead Auditoren kennen wir beide Seiten — Aufbau und Prüfung. Das bedeutet: unsere Beratung zielt nicht auf Papierwerke, sondern auf Strukturen die einer Auditierung standhalten.
Leistungsumfang
- Gap-Analyse: Ist-Zustand vs. ISO 27001 Anforderungen
- Aufbau und Implementierung eines ISMS
- Erstellung der Informationssicherheitsrichtlinien und -dokumentation
- Risikoanalyse und Risikobehandlungsplan
- Interne ISMS-Audits (als Vorbereitung auf Zertifizierungsaudit)
- Vorbereitung und Begleitung der ISO 27001 Zertifizierung
- IT-Revision: unabhängige Prüfung von IT-Prozessen und Kontrollen
