Der übliche Weg zur Zertifizierung endet mit einem Ordner voller Dokumente, die ab dem Tag der Übergabe veralten — und mit einem Team, das die Struktur dahinter nie verinnerlicht hat. Beim nächsten Überwachungsaudit beginnt die Sucherei von vorn.
Wir gehen anders vor. Ihr ISMS entsteht als arbeitendes System in Ihrem Zielsystem: Risiken haben Verantwortliche und Termine, Maßnahmen haben einen Status, Richtlinien sind versioniert und freigegeben, Berichte entstehen aus aktuellen Daten. Wenn Sie Jira und Confluence nutzen, übernimmt unsere ISMS-App viel Konfiguration in Stunden — ansonsten liefern wir dieselbe Logik in Microsoft 365, SharePoint, einem bestehenden GRC-Tool oder offenen Registern.
Sweet Spot: 50 bis 1.000 Mitarbeitende, ein klares Zielsystem und ein klarer Termin im Hintergrund — Kundenanforderung, Ausschreibung oder Auditfrist. Jira und Confluence Cloud sind ideal, aber nicht Voraussetzung.
Zielsystem festlegen, Register/Module vorbereiten, Rollen und Berechtigungen, Anpassung an Ihre Organisation. Ergebnis: Lauffähiges ISMS-Grundgerüst im Kundensystem.
Anwendungsbereich festlegen, Kontext und interessierte Parteien, Sicherheitsziele, ISMS-Leitlinie, Organisation und RACI. Ergebnis: Freigegebene Governance-Dokumente als gelenkte Dokumente.
Asset-Inventar aufbauen, Risikomethodik festlegen, Bedrohungen und Schwachstellen bewerten, Risikomatrix kalibrieren, Risikobehandlung entscheiden. Ergebnis: Befülltes Asset- und Risikoregister mit nachvollziehbarer Bewertung.
Alle 93 Annex-A-Controls bewerten, Erfüllungsgrade festlegen, Verantwortliche zuordnen, Prüfzyklen definieren. Ergebnis: Statement of Applicability als gepflegtes, versioniertes Artefakt.
Maßnahmen aus Risiken und Control-Lücken ableiten, planen, terminieren, Wirksamkeitsprüfungen aufsetzen. Ergebnis: Laufendes Maßnahmenmanagement mit automatischer Eskalation vor und nach Fälligkeit.
Richtlinienpaket auf Basis unserer Vorlagen an Ihr Unternehmen anpassen, abstimmen, freigeben, in Kraft setzen. Ergebnis: Versionierte, freigegebene Richtlinien mit Lenkungsnachweis.
Nachweisführung prüfen, Kennzahlen aufsetzen, Managementbewertung vorbereiten und durchführen, Stage 1 und Stage 2 vorbereiten. Ergebnis: Auditfähiges ISMS und ein Team, das es bedienen kann.
| Ergebnis | Form |
|---|---|
| Ein konfiguriertes, befülltes ISMS in Ihrem Zielsystem — kein Prototyp, sondern der Produktivstand | in Ihrem Zielsystem |
| Vollständige ISMS-Dokumentation: Leitlinie, Richtlinien, Verfahren, Register, Berichte | gelenkte Dokumente |
| Statement of Applicability, aus den aktuellen Daten erzeugt | versioniertes Artefakt |
| Risikobehandlungsplan mit priorisierten, terminierten Maßnahmen | im Zielsystem |
| Kennzahlen und Berichte für Managementbewertung und Audit | Dashboard |
| Geschultes Team — Ihre Leute können das System bedienen, nicht nur ansehen | Schulung |
| Projektdokumentation mit Entscheidungen und offenen Punkten zur Übergabe |
| Dauer | 12–24 Wochen je nach Paket |
| Aufwand auf Ihrer Seite | realistisch 4–8 Stunden pro Woche für die Projektleitung |
| Voraussetzungen | Benannte Projektplattform beim Kunden · ideal Jira und Confluence Cloud, alternativ Microsoft 365/SharePoint, bestehendes GRC-Tool oder offene Register · benannte Projektleitung · Rückendeckung der Geschäftsleitung |
| Format | überwiegend remote, Workshops nach Bedarf vor Ort |
| Preis | Basis ab 14.900 € · Standard ab 24.900 € · Zertifizierung ab 39.900 € — alle zzgl. USt. |
Wir melden uns in der Regel innerhalb eines Werktags.