Informationssicherheit
ISO 27001:2022 – zeigen Sie, dass Daten bei Ihnen sicher sind
Ihre Kunden vertrauen Ihnen Daten, Zugänge und Know-how an – und fragen immer öfter nach, wie Sie damit umgehen. ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). KCERT zertifiziert Sie im nicht akkreditierten Bereich – vollwertig auditiert inklusive Anhang A, transparent gekennzeichnet, zum Festpreis.
- Normversion
- ISO/IEC 27001:2022
- Bereich
- nicht akkreditiert
- Dauer bis Zertifikat
- 6–8 Wochen
- Gültigkeit
- 3 Jahre, jährliche Überwachung
- Preis pro Norm
- ab 1.950 € netto/Jahr
- Anhang A
- 93 Maßnahmen
Warum ISO 27001
Was Ihnen das Zertifikat konkret bringt
-
Kundenfragebögen mit einem Nachweis beantworten:
IT-Dienstleister, Softwarehäuser und Agenturen kennen sie: seitenlange Sicherheitsfragebögen vor jedem größeren Auftrag. Ein 27001-Zertifikat beantwortet den Großteil davon vorab – und hebt Sie von Wettbewerbern ohne Nachweis ab.
-
Risiken senken statt Glück haben:
Ransomware, Phishing, verlorene Notebooks – die Norm zwingt zu einer ehrlichen Risikobeurteilung und angemessenen Maßnahmen. Sie wissen danach, wo Ihre kritischen Informationswerte liegen und wie sie geschützt sind.
-
DSGVO-Synergie:
Die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO decken sich in weiten Teilen mit den Anhang-A-Maßnahmen. Ein ISMS liefert die Struktur, um beides konsistent zu belegen.
-
Vorbereitung auf NIS2 & Co.:
Regulatorik zieht an: NIS2 verpflichtet immer mehr Unternehmen zu systematischem Risikomanagement in der IT-Sicherheit. Ein ISMS nach 27001 ist die beste Grundlage, um solche Anforderungen ohne Neuanfang zu erfüllen.
Das wird auditiert
Die Normkapitel 4–10 im Überblick
Wir prüfen exakt die Anforderungen der ISO/IEC 27001:2022 – dieselben Kapitel, die auch eine akkreditierte Stelle auditiert.
Kapitel 4Kontext der Organisation
Welche Informationswerte sind kritisch, welche Anforderungen stellen Kunden und Gesetzgeber, was umfasst der Geltungsbereich (Scope) Ihres ISMS?
Kapitel 5Führung
Informationssicherheitspolitik, Verantwortung der Leitung, klar zugewiesene Rollen und Befugnisse für die Informationssicherheit.
Kapitel 6Planung
Das Herzstück: Risikobeurteilung und Risikobehandlung – plus die Erklärung zur Anwendbarkeit (SoA), die für jede Anhang-A-Maßnahme begründet, ob sie anwendbar ist.
Kapitel 7Unterstützung
Ressourcen, Kompetenzen, Security-Awareness im Team, Kommunikation und gelenkte Dokumentation.
Kapitel 8Betrieb
Umsetzung der Risikobehandlung im Alltag: geplante Änderungen, ausgegliederte Prozesse und Dienstleister, regelmäßige Neubewertung der Risiken.
Kapitel 9 + 10Bewertung & Verbesserung
Wirksamkeit messen, interne Audits, Managementbewertung, Umgang mit Sicherheitsvorfällen und Nichtkonformitäten, kontinuierliche Verbesserung.
Häufige Fragen zur ISO 27001
Kurz beantwortet
Kostenloses Erstgespräch
ISO 27001 – in 6–8 Wochen zum Zertifikat.
Schildern Sie uns kurz Ihr Unternehmen (Branche, Mitarbeiterzahl, Standorte) – Sie erhalten innerhalb von 48 Stunden ein Festpreis-Angebot.