Ein Informationssicherheits-Managementsystem, das nicht nur auf dem Papier steht — sondern auditfähig ist und im Alltag funktioniert.
Wir bauen Ihr ISMS strukturiert auf, schließen die Lücken zur Norm und begleiten Sie bis zum Zertifikat. Aus Anforderungen, Policies und Nachweisen wird ein System, das Geschäftsführung, IT, Audit und Kunden trägt — und das den Überwachungsaudits standhält.
Wir errichten Ihr Managementsystem von Grund auf oder heben ein bestehendes auf Normniveau — Scope, Rollen, Prozesse und Nachweisstruktur inklusive.
Ehrliche Standortbestimmung gegen die Norm: Wo stehen Sie, was fehlt, und wie sieht der kürzeste belastbare Weg zur Zertifizierung aus?
Wir identifizieren, bewerten und behandeln Risiken kontextbezogen — nicht aus der Vorlage, sondern auf Ihr Geschäft zugeschnitten.
Dokumente, die nicht nur Audits bestehen, sondern im Alltag gelesen und gelebt werden — schlank, verständlich, prüffest.
Wir führen interne Audits durch und bereiten das Management-Review so vor, dass Sicherheit tatsächlich auf der Führungsagenda steht.
Strukturierte Bewertung und Steuerung Ihrer Lieferkette — wichtig für ISO 27001 und für Anforderungen, die Kunden weiterreichen.
Wir begleiten Sie durch Stage-1- und Stage-2-Audit und sorgen dafür, dass Nachweise, Maßnahmen und Verantwortlichkeiten sitzen.
Auf Wunsch betreiben wir Ihr ISMS laufend mit oder übernehmen die benannte Rolle des Informationssicherheitsbeauftragten.
Wir bringen die Auditorensicht mit an den Tisch — und bauen Ihr ISMS so, wie wir es selbst prüfen würden.
Cognic — ISO 27001 OfficerDas hängt von Größe, Komplexität und Reifegrad Ihrer Organisation ab — von wenigen Monaten bis über ein Jahr. Nach dem Gap-Assessment nennen wir Ihnen einen realistischen Zeitplan mit Meilensteinen, statt mit Wunschterminen zu planen.
Deutlich weniger als bei einer Eigenumsetzung, aber nicht null: Sie brauchen einen festen Ansprechpartner und Entscheidungsbereitschaft der Geschäftsführung. Die operative Arbeit — Dokumente, Controls, Nachweise — übernehmen wir.
Nein — das Zertifikat vergibt eine unabhängige, akkreditierte Zertifizierungsstelle. Wir bereiten Sie vor, begleiten beide Audit-Stufen und sorgen dafür, dass Abweichungen sauber nachgearbeitet werden. Die Trennung von Beratung und Zertifizierung ist gewollt und schützt Sie.
Immer öfter ist es keine freie Entscheidung mehr: Kunden, Ausschreibungen und NIS-2 verlangen nachweisbare Informationssicherheit. Ein ISMS nach ISO 27001 beantwortet Kundenfragebögen, verkürzt Vertriebszyklen und deckt einen großen Teil der NIS-2-Anforderungen gleich mit ab.
Das ISMS muss leben: interne Audits, Managementbewertung, jährliche Überwachungsaudits. Auf Wunsch übernehmen wir den laufenden Betrieb als externer ISB — damit das Zertifikat beim ersten Überwachungsaudit nicht wackelt.
Eine kompakte Standortbestimmung: Wo stehen Sie gegenüber der Norm, welche Lücken sind kritisch und wie sieht Ihr Weg zum Zertifikat aus?