Basis-Check ISO 27001 + NIS2
Ihr strukturierter Einstieg in die Informationssicherheit, auf Basis des weltweit anerkannten Standards ISO 27001, inklusive Datenschutz nach EU-DSGVO.
Worum geht es?
Informationssicherheit ist längst kein Thema mehr nur für Großkonzerne. Kunden, Partner und zunehmend auch der Gesetzgeber (Stichwort NIS2) erwarten von Unternehmen den nachweisbaren Schutz ihrer Daten und Systeme. Der Basis-Check ISO 27001 ist Ihr fundierter Einstieg in ein Informationssicherheits-Managementsystem (ISMS).
Wir führen ein Audit auf Basis des internationalen Standards ISO 27001 durch, ermitteln Ihren aktuellen Reifegrad und zeigen Ihnen in einem priorisierten Maßnahmenkatalog, wo Sie stehen und welche Schritte sinnvoll sind. Ein Datenschutzaudit nach EU-DSGVO und BDSG ist Bestandteil des Pakets.
Für wen ist das Paket geeignet?
Für KMU, die ihre Informationssicherheit auf ein solides Fundament stellen wollen, sei es aus eigener Überzeugung, aufgrund von Kundenanforderungen oder mit Blick auf eine spätere ISO-27001-Zertifizierung.
Das 4-Phasen-Konzept im Detail
Phase A + B sind Ihr geförderter Festpreis-Einstieg. Phase C + D folgen optional.
Phase A: Schwachstellenanalyse
Vor-Ort-Analyse Ihrer Informationssicherheit nach ISO 27001. Wir nehmen die Ist-Situation auf, führen eine Schutzbedarfsanalyse durch und prüfen Ihren Reifegrad.
- Anforderungsdefinition vor Ort
- Aufnahme der Ist-Situation
- Schutzbedarfsanalyse
- Prüfung des Reifegrads nach ISO 27001
Phase B: Konzeptentwicklung
Auswertung und schriftlicher Beratungsbericht mit allen festgestellten Abweichungen zur Norm, plus persönliche Beratung und konkrete Handlungsempfehlungen.
- Auswertung und Recherchen
- Beratungsbericht mit Abweichungen zur Norm
- Persönliche Beratung
- Handlungsempfehlungen mit Priorisierung
Phase C: Einführung (optional, nicht gefördert)
Auf Wunsch begleiten wir den Aufbau Ihres ISMS bis hin zur Vorbereitung einer Zertifizierung.
- Aufbau des ISMS
- Controls und Asset-Management
- Risikomanagement
- Vorbereitung der Zertifizierung
Phase D: Betrieb (optional, nicht gefördert)
Nachhaltiger Betrieb des Managementsystems mit Vorschriften, Stichprobenkontrollen und Mitarbeiterschulungen.
- Vorschriften und Richtlinienkonformität
- Stichprobenkontrollen
- Tätigkeitsberichte
- Schulung der Mitarbeiter
Ihre Investition
Preise zzgl. MwSt. und Fahrtkosten. Der angegebene Eigenanteil bezieht sich auf einen Fördersatz von 50 % (alte Bundesländer); in den neuen Bundesländern (80 %) reduziert sich Ihr Anteil entsprechend. Der Förderantrag muss vor Beratungsbeginn gestellt werden. Wir übernehmen das für Sie.
Kostenfreie Erstberatung anfragen