Leistung

Informationssicherheit & ISMS-Beratung

Wir analysieren Ihre Informationssicherheitsrisiken, entwickeln ein ISMS, das zu Ihrer Organisation passt, und schaffen belastbare Strukturen und Nachweise für interne sowie externe Prüfungen.

7+

Jahre am Markt

200+

betreute Mandate

12

Branchen im Portfolio

100 %

unabhängige Beratung

Leistungsumfang

Was ist ein ISMS?

Ein Informationssicherheits-Managementsystem schafft einen verbindlichen Rahmen für den sicheren Umgang mit Informationen. Risiken, Verantwortlichkeiten, Maßnahmen und Nachweise werden systematisch geregelt und dauerhaft verankert.

Im Überblick

Was wir für Sie übernehmen.

01

Bestandsaufnahme, Risikoanalyse & Scoping

Wir erfassen bestehende Strukturen, identifizieren schützenswerte Informationen, bewerten relevante Risiken und legen gemeinsam einen tragfähigen Geltungsbereich für das ISMS fest.

02

ISMS-Konzeption & Dokumentation

Wir entwickeln Richtlinien, Prozesse, Rollen und Verantwortlichkeiten, die zu Ihrer Organisation und Ihren tatsächlichen Abläufen passen.

03

Maßnahmenplanung & Umsetzungsbegleitung

Wir priorisieren notwendige Maßnahmen, begleiten deren Einführung und verankern Informationssicherheit so, dass sie im Tagesgeschäft wirksam gelebt werden kann.

04

Nachweisführung & Auditvorbereitung

Wir bereiten Dokumentation, Kontrollen und Nachweise so auf, dass interne Prüfungen, Kundenaudits und externe Audits nachvollziehbar und sicher durchgeführt werden können.

05

Betrieb & kontinuierliche Verbesserung

Wir überprüfen das ISMS regelmäßig, berücksichtigen neue Risiken und Veränderungen und unterstützen Sie dabei, seine Wirksamkeit dauerhaft weiterzuentwickeln.

Ihre nächsten Schritte besprechen

Passend zu Ihrer Ausgangslage

Für wen ist diese Leistung geeignet?

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.

Erstmaliger ISMS-Aufbau

Für Unternehmen, die Informationssicherheit erstmals strukturiert organisieren.

Regulatorische Anforderungen

Für Organisationen mit Anforderungen aus NIS-2, KRITIS, Verträgen oder Lieferketten.

Gewachsene Sicherheitsstrukturen

Für Unternehmen mit vorhandenen, aber noch nicht einheitlich dokumentierten Maßnahmen. Bestehende Maßnahmen werden konsolidiert, sinnvoll ergänzt und in einen einheitlich steuerbaren Rahmen überführt.

ISO-27001-Ziel

Für Organisationen, die ein zertifizierungsfähiges ISMS vorbereiten möchten.

Einordnung

ISMS oder ISO 27001 – was ist der Unterschied?

Ein ISMS ist das Managementsystem für Informationssicherheit. ISO/IEC 27001 beschreibt Anforderungen daran; der BSI IT-Grundschutz bietet eine ergänzende Methodik mit konkreten Bausteinen. Beide Ansätze lassen sich verbinden. Mehr zur Beratung zum BSI IT-Grundschutz.

Graue Gebäudefassade mit orangefarbenen Glasreflexionen.

Was am Ende zählt

Ergebnisse einer ISMS-Beratung.

Ein geregelter Umgang mit Informationsrisiken, klare Zuständigkeiten und dokumentierte Maßnahmen bilden die Grundlage für Ihr Informationssicherheitsmanagement.

01

Orientierung

Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.

02

Umsetzung

Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.

03

Nachweis

Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Ihre nächsten Schritte besprechen

Weiterdenken

Passende Leistungen im Zusammenhang.

FAQ

Häufige Fragen zum ISMS.

Welche Rolle hat die Geschäftsleitung im ISMS?

Die Geschäftsleitung legt Ziele fest, stellt Ressourcen bereit und weist Verantwortlichkeiten zu. Sie bewertet die Wirksamkeit des Managementsystems und entscheidet über den Umgang mit wesentlichen Risiken.

Ist ein ISMS auch ohne Zertifizierung sinnvoll?

Ja. Ein Informationssicherheitsmanagementsystem ordnet Risiken, Zuständigkeiten und Schutzmaßnahmen auch dann, wenn keine externe Zertifizierung geplant ist.

Wie lange dauert der Aufbau?

Die Dauer hängt vom Geltungsbereich, vorhandenen Maßnahmen und den verfügbaren internen Ressourcen ab. Eine Bestandsaufnahme zeigt, welche Arbeitsschritte nötig sind und in welcher Reihenfolge sie umgesetzt werden können.

Welche internen Ressourcen werden benötigt?

Die Geschäftsleitung, IT und betroffene Fachbereiche müssen beteiligt werden. Datenschutz und Compliance werden bei den jeweiligen Schnittstellen eingebunden; eine interne Koordination hält Aufgaben und Entscheidungen zusammen.

Können bestehende Maßnahmen übernommen werden?

Ja. Bestehende Richtlinien, Kontrollen und Nachweise werden auf Aktualität und Eignung geprüft. Geeignete Bestandteile bleiben erhalten und werden dort ergänzt, wo Anforderungen noch nicht abgedeckt sind.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für ISMS.

Sie möchten ein ISMS aufbauen oder ein bestehendes Managementsystem verbessern? Im Erstgespräch besprechen wir den Geltungsbereich, vorhandene Strukturen und die nächsten Schritte.

Ermin Kadic, Senior Security Consultant · ISMS

Ihr Experte für ISMS

Ermin Kadic

Senior Security Consultant · ISMS

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um ISMS – von der ersten Analyse bis zur wirksamen Verankerung.

Ihre Anfrage

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.

    Datenschutz

    Vertraulich · Persönlich · Unverbindlich