Soforthilfe Mo–Fr 8–17 Uhr: +49 531 180 540 80

ISO-27001-Beratung für den Mittelstand · bundesweit

Ein ISMS, das im Alltag läuft – nicht im Schrank.

Ein Kunde oder eine Ausschreibung verlangt ISO 27001? Du bekommst ein Managementsystem für Informationssicherheit, das dein Team im Alltag nutzt – begleitet bis ins Zertifizierungsaudit.

Kostenloses Erstgespräch vereinbaren

rund 30 Minuten · per Telefon oder Teams · unverbindlich

Lieber anrufen: +49 531 180 540 80 Preise und Bedingungen ansehen

Kannst du diese Fragen beantworten?

  1. Kannst du sagen, welche Informationen in deinem Betrieb am meisten Schutz brauchen?

    Ohne diese Antwort schützt du alles gleich – und damit das Wichtige zu wenig.

  2. Gibt es bei dir eine Risikoanalyse, die jünger als ein Jahr ist?

    Risiken ändern sich mit jedem neuen Kunden, Standort oder System. Die Norm verlangt, sie regelmäßig neu zu bewerten.

  3. Wüsstest du, was ein Zertifizierungsaudit bei dir zuerst prüft?

    Geprüft wird nicht nur Papier, sondern ob dein Team die Regeln im Alltag lebt.

Wenn du bei einer Frage zögerst, ist das kein Vorwurf – sondern ein guter Startpunkt für die Gap-Analyse.

Ohne Nachweis wird jeder Fragebogen Handarbeit.

Ohne Nachweis beantwortest du jeden Kundenfragebogen von Hand – mit Suchen, Nachfragen und Abstimmen. Verlangt eine Ausschreibung das Zertifikat, bist du ohne es nicht dabei.

Und je später du anfängst, desto enger wird dein Zeitplan bis zum Audit.

Was sich für dich ändert

  • Du weißt, was wirklich Schutz braucht.

    Deine wichtigsten Informationen und Risiken sind bewertet. Du investierst dort, wo es zählt – nicht überall ein bisschen.

  • Richtlinien passen zu deinem Alltag.

    Keine Ordner für den Schrank: Regeln, die dein Team versteht und nutzt, als normale Office-Dateien, die du weiterpflegen kannst.

  • Du gehst vorbereitet ins Zertifizierungsaudit.

    Internes Audit und Managementbewertung sind vorher erledigt. Du weißt, was gefragt wird, und hast die Nachweise zur Hand.

Das Wichtigste in Kürze

Für wen
Unternehmen, deren Kunde oder Ausschreibung ein ISO-27001-Zertifikat verlangt
Was du bekommst
Dein ISMS nach ISO/IEC 27001:2022 – aufgebaut, gelebt und bereit fürs Zertifizierungsaudit.
Ablauf
Schritt für Schritt nach ISO/IEC 27001:2022 mit Anhang A.
Ergebnis
Ein ISMS, das im Alltag läuft – vorbereitet bis ins Zertifizierungsaudit.
Dauer
steht nach der Gap-Analyse fest
Preis
Preis nach der Gap-Analyse
Danach
Nach dem Audit muss dein Managementsystem weiterlaufen – mit einem externen ISB.

So kommst du vorbereitet ins Audit

  1. Kostenloses Erstgespräch

    Rund 30 Minuten per Telefon oder Teams. Du schilderst, wer das Zertifikat verlangt und bis wann.

    Dein Aufwand
    ein Gespräch
    Ergebnis
    eine ehrliche Einschätzung deines Zeitplans
  2. ISO-27001-Gap-Analyse

    Soll-Ist-Abgleich mit der Norm, remote und vor Ort – rund 2 Tage, dazu 1 Stunde Nachbesprechung. Wie ein Vorab-Check vor der Hauptuntersuchung.

    Dein Aufwand
    vorhandene Richtlinien und Ansprechpartner für Rückfragen
    Ergebnis
    eine Übersicht, was erfüllt ist und was fehlt – und dein Projektpreis
  3. Aufbau bis zum Audit

    Geltungsbereich, Risikoanalyse, Anwendbarkeitserklärung, Richtlinien, internes Audit und Managementbewertung. Danach muss dein ISMS weiterlaufen – das kann dein externer ISB übernehmen.

    Dein Aufwand
    ein fester Termin pro Woche
    Ergebnis
    ein ISMS, das bereit ist fürs Zertifizierungsaudit

Bevor es losgeht, kennst du Umfang und Preis schwarz auf weiß.

Kostenloses Erstgespräch vereinbaren

rund 30 Minuten · per Telefon oder Teams · unverbindlich

Was kostet dich ISO 27001?

Das hängt vor allem von deinem Geltungsbereich und deiner Ausgangslage ab. Deshalb steht am Anfang die Gap-Analyse: Danach kennst du den Preis für dein Projekt, bevor es losgeht.

ISO-27001-Gap-Analyse

Soll-Ist-Abgleich mit ISO/IEC 27001: Was erfüllst du schon, was fehlt?

Preis im Erstgespräch

Das bekommst du

  • Soll-Ist-Abgleich mit ISO/IEC 27001
  • Entwurf der Anwendbarkeitserklärung
  • rund 2 Tage, dazu 1 Stunde Nachbesprechung

Nicht enthalten

  • Umsetzung der Maßnahmen
  • das Zertifizierungsaudit

Danach: ISO-27001-Einführung bis ins Zertifizierungsaudit.

Gap-Analyse anfragen

Alle Preise netto zzgl. MwSt. Angebot ausschließlich für Unternehmen.

ISO-27001-Einführung

Dein ISMS nach ISO/IEC 27001:2022 – aufgebaut, gelebt und bereit fürs Zertifizierungsaudit.

Preis nach der Gap-Analyse

Das bekommst du

  • Projektplan bis ins Zertifizierungsaudit
  • Richtlinien und Nachweise als Office-Dateien
  • Risikoanalyse und Anwendbarkeitserklärung
  • internes Audit und Managementbewertung

Was den Preis beeinflusst

  • Geltungsbereich und Zahl der Standorte
  • deine Ausgangslage
  • dein Zeitrahmen

Nicht enthalten

  • das Zertifizierungsaudit – das Zertifikat erteilt nicht der Berater, sondern eine unabhängige Zertifizierungsstelle

Nach dem Audit muss dein Managementsystem weiterlaufen – mit einem externen ISB. Externer ISB

Was dich noch zögern lässt

Warum gibt es den Preis erst nach der Gap-Analyse?

Weil zwei ISO-27001-Projekte selten gleich sind: Geltungsbereich, Standorte, vorhandene Dokumente und dein Zeitplan bestimmen den Aufwand. Die Gap-Analyse zeigt, was schon da ist. Danach bekommst du einen Projektpreis, der zu deinem Unternehmen passt – statt einer Pauschale mit Puffer.

Dafür habe ich keine Zeit.

Musst du auch nicht. Dein Berater bereitet Richtlinien, Risikoanalyse und Audits vor. Von dir braucht es einen festen Termin pro Woche, die richtigen Leute in den Workshops und deine Entscheidungen. Den Takt legst du mit deinem Berater fest – passend zu deinem Zeitplan bis zum Audit.

Brauche ich das überhaupt?

Vielleicht nicht – und das hörst du dann auch. Konkret wird es meist, wenn ein Kunde oder eine Ausschreibung das Zertifikat verlangt oder deine Kundenfragebögen immer länger werden. Hast du schon angefangen, setzt dein Projekt dort an.

Kann mir jemand das Zertifikat zusagen?

Nein – und wer das tut, sollte dich misstrauisch machen. Über das Zertifikat entscheidet eine unabhängige Zertifizierungsstelle; wer berät, darf nicht prüfen. Du gehst aber vorbereitet hinein: Internes Audit und Managementbewertung sind vorher erledigt.

Und nach dem Audit – brauche ich dafür eine Software?

Nein. Dein ISMS muss weiterlaufen, damit das nächste Audit kein neues Projekt wird. Das kann dein externer ISB übernehmen – mit deinen Office-Dateien. Wer lieber alles an einem Ort pflegt, nutzt Certvia, die ISMS-Software der GEFIM. Dein ISMS an einem Ort: Certvia ↗ certvia.de

Die Inhalte dieser Website dienen der allgemeinen Information und ersetzen keine Rechtsberatung im Einzelfall. GEFIM ist ein Beratungsunternehmen für Informationssicherheit und keine Rechtsanwaltskanzlei.

Stand:

Dein erster Schritt Richtung Zertifikat.

Sag, wer das Zertifikat verlangt und bis wann. Du bekommst eine ehrliche Einschätzung, was bis zum Audit zu tun ist.

Kostenloses Erstgespräch vereinbaren

Rund 30 Minuten, per Telefon oder Teams, mit Marcel oder Martin. Du hörst innerhalb eines Werktags von uns.

Deine Ansprechpartner:

  • Porträt von Marcel Hofmann, Geschäftsführer der GEFIM Marcel Hofmann Geschäftsführer
  • Porträt von Martin Solarczek, Geschäftsführer der GEFIM Martin Solarczek Geschäftsführer

Lieber reden als lesen?

+49 531 180 540 80

Mo–Fr 8–17 Uhr · info@gefim.de

Lieber direkt einen Termin wählen? Termin im Kalender buchen ↗ Öffnet Microsoft Bookings.

Anrufen Erstgespräch