IT-Administratorin am Arbeitsplatz, Informationssicherheit im Unternehmen

Informationssicherheit

ISO 27001:2022 – zeigen Sie, dass Daten bei Ihnen sicher sind

Ihre Kunden vertrauen Ihnen Daten, Zugänge und Know-how an – und fragen immer öfter nach, wie Sie damit umgehen. ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). KCERT zertifiziert Sie im nicht akkreditierten Bereich – vollwertig auditiert inklusive Anhang A, transparent gekennzeichnet, zum Festpreis.

Festpreis-Angebot anfordern Wann reicht nicht akkreditiert?

Normversion
ISO/IEC 27001:2022
Bereich
nicht akkreditiert
Dauer bis Zertifikat
6–8 Wochen
Gültigkeit
3 Jahre, jährliche Überwachung
Preis pro Norm
ab 1.950 € netto/Jahr
Anhang A
93 Maßnahmen

Warum ISO 27001

Was Ihnen das Zertifikat konkret bringt

  • Kundenfragebögen mit einem Nachweis beantworten:

    IT-Dienstleister, Softwarehäuser und Agenturen kennen sie: seitenlange Sicherheitsfragebögen vor jedem größeren Auftrag. Ein 27001-Zertifikat beantwortet den Großteil davon vorab – und hebt Sie von Wettbewerbern ohne Nachweis ab.

  • Risiken senken statt Glück haben:

    Ransomware, Phishing, verlorene Notebooks – die Norm zwingt zu einer ehrlichen Risikobeurteilung und angemessenen Maßnahmen. Sie wissen danach, wo Ihre kritischen Informationswerte liegen und wie sie geschützt sind.

  • DSGVO-Synergie:

    Die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO decken sich in weiten Teilen mit den Anhang-A-Maßnahmen. Ein ISMS liefert die Struktur, um beides konsistent zu belegen.

  • Vorbereitung auf NIS2 & Co.:

    Regulatorik zieht an: NIS2 verpflichtet immer mehr Unternehmen zu systematischem Risikomanagement in der IT-Sicherheit. Ein ISMS nach 27001 ist die beste Grundlage, um solche Anforderungen ohne Neuanfang zu erfüllen.

Das wird auditiert

Die Normkapitel 4–10 im Überblick

Wir prüfen exakt die Anforderungen der ISO/IEC 27001:2022 – dieselben Kapitel, die auch eine akkreditierte Stelle auditiert.

Kapitel 4Kontext der Organisation

Welche Informationswerte sind kritisch, welche Anforderungen stellen Kunden und Gesetzgeber, was umfasst der Geltungsbereich (Scope) Ihres ISMS?

Kapitel 5Führung

Informationssicherheitspolitik, Verantwortung der Leitung, klar zugewiesene Rollen und Befugnisse für die Informationssicherheit.

Kapitel 6Planung

Das Herzstück: Risikobeurteilung und Risikobehandlung – plus die Erklärung zur Anwendbarkeit (SoA), die für jede Anhang-A-Maßnahme begründet, ob sie anwendbar ist.

Kapitel 7Unterstützung

Ressourcen, Kompetenzen, Security-Awareness im Team, Kommunikation und gelenkte Dokumentation.

Kapitel 8Betrieb

Umsetzung der Risikobehandlung im Alltag: geplante Änderungen, ausgegliederte Prozesse und Dienstleister, regelmäßige Neubewertung der Risiken.

Kapitel 9 + 10Bewertung & Verbesserung

Wirksamkeit messen, interne Audits, Managementbewertung, Umgang mit Sicherheitsvorfällen und Nichtkonformitäten, kontinuierliche Verbesserung.

Häufige Fragen zur ISO 27001

Kurz beantwortet

Die Statement of Applicability ist das zentrale Steuerdokument Ihres ISMS: eine Übersicht aller 93 Anhang-A-Maßnahmen mit der Angabe, ob sie bei Ihnen anwendbar sind, wie sie umgesetzt werden – und falls nicht, warum nicht. Im Audit gleichen wir SoA, Risikobeurteilung und gelebte Praxis miteinander ab.
Nein. Die Norm fordert risikoangemessene Maßnahmen, keine Maximaltechnik. Bei KMU liegen die kritischen Lücken erfahrungsgemäß eher im Organisatorischen: Berechtigungen, Offboarding, Backup-Tests, Dienstleistersteuerung. Vieles davon kostet Disziplin statt Geld.
Ehrliche Antwort: ISO 27001 ist die beste Grundlage, aber kein Automatismus. TISAX (Automotive) verlangt ein eigenes Assessment-Verfahren, NIS2 bringt eigene gesetzliche Pflichten mit. Wer ein gelebtes ISMS hat, erfüllt den Großteil der Anforderungen bereits – den verbleibenden Weg zeigen wir Ihnen im Erstgespräch transparent auf.
Handschlag nach erfolgreicher Zertifizierung

Kostenloses Erstgespräch

ISO 27001 – in 6–8 Wochen zum Zertifikat.

Schildern Sie uns kurz Ihr Unternehmen (Branche, Mitarbeiterzahl, Standorte) – Sie erhalten innerhalb von 48 Stunden ein Festpreis-Angebot.

Festpreis-Angebot anfordern