Stufe 2 · Umsetzung

ISMS-Implementierung nach ISO 27001

Vom Anwendungsbereich bis zur Auditreife — Ihr ISMS entsteht als arbeitendes System in Ihrem Zielsystem.

Dauer:12–24 Wochen
Preis ab:24.900 € zzgl. USt.
Anfragenkontakt@maplee.de

ab 24.900 €

zzgl. USt. · 12–24 Wochen

Anfragen

Der übliche Weg zur Zertifizierung endet mit einem Ordner voller Dokumente, die ab dem Tag der Übergabe veralten — und mit einem Team, das die Struktur dahinter nie verinnerlicht hat. Beim nächsten Überwachungsaudit beginnt die Sucherei von vorn.

Wir gehen anders vor. Ihr ISMS entsteht als arbeitendes System in Ihrem Zielsystem: Risiken haben Verantwortliche und Termine, Maßnahmen haben einen Status, Richtlinien sind versioniert und freigegeben, Berichte entstehen aus aktuellen Daten. Wenn Sie Jira und Confluence nutzen, übernimmt unsere ISMS-App viel Konfiguration in Stunden — ansonsten liefern wir dieselbe Logik in Microsoft 365, SharePoint, einem bestehenden GRC-Tool oder offenen Registern.

Für wen

  • Unternehmen mit Zertifizierungsziel nach ISO/IEC 27001:2022
  • Unternehmen, die ihr Zertifikat nach der abgelaufenen 2013er-Fassung neu aufbauen müssen
  • NIS2-betroffene Unternehmen, die ISO 27001 als Nachweisrahmen wählen
  • Unternehmen mit einem gewachsenen Excel- und Word-ISMS, das auditfest werden soll

Die Ausgangslage

Sweet Spot: 50 bis 1.000 Mitarbeitende, ein klares Zielsystem und ein klarer Termin im Hintergrund — Kundenanforderung, Ausschreibung oder Auditfrist. Jira und Confluence Cloud sind ideal, aber nicht Voraussetzung.

Ablauf

  1. 01

    Phase 1 · Setup

    Zielsystem festlegen, Register/Module vorbereiten, Rollen und Berechtigungen, Anpassung an Ihre Organisation. Ergebnis: Lauffähiges ISMS-Grundgerüst im Kundensystem.

  2. 02

    Phase 2 · Scope & Governance

    Anwendungsbereich festlegen, Kontext und interessierte Parteien, Sicherheitsziele, ISMS-Leitlinie, Organisation und RACI. Ergebnis: Freigegebene Governance-Dokumente als gelenkte Dokumente.

  3. 03

    Phase 3 · Assets & Risiken

    Asset-Inventar aufbauen, Risikomethodik festlegen, Bedrohungen und Schwachstellen bewerten, Risikomatrix kalibrieren, Risikobehandlung entscheiden. Ergebnis: Befülltes Asset- und Risikoregister mit nachvollziehbarer Bewertung.

  4. 04

    Phase 4 · Controls & SoA

    Alle 93 Annex-A-Controls bewerten, Erfüllungsgrade festlegen, Verantwortliche zuordnen, Prüfzyklen definieren. Ergebnis: Statement of Applicability als gepflegtes, versioniertes Artefakt.

  5. 05

    Phase 5 · Maßnahmen

    Maßnahmen aus Risiken und Control-Lücken ableiten, planen, terminieren, Wirksamkeitsprüfungen aufsetzen. Ergebnis: Laufendes Maßnahmenmanagement mit automatischer Eskalation vor und nach Fälligkeit.

  6. 06

    Phase 6 · Richtlinien

    Richtlinienpaket auf Basis unserer Vorlagen an Ihr Unternehmen anpassen, abstimmen, freigeben, in Kraft setzen. Ergebnis: Versionierte, freigegebene Richtlinien mit Lenkungsnachweis.

  7. 07

    Phase 7 · Auditreife

    Nachweisführung prüfen, Kennzahlen aufsetzen, Managementbewertung vorbereiten und durchführen, Stage 1 und Stage 2 vorbereiten. Ergebnis: Auditfähiges ISMS und ein Team, das es bedienen kann.

Was Sie erhalten

ErgebnisForm
Ein konfiguriertes, befülltes ISMS in Ihrem Zielsystem — kein Prototyp, sondern der Produktivstandin Ihrem Zielsystem
Vollständige ISMS-Dokumentation: Leitlinie, Richtlinien, Verfahren, Register, Berichtegelenkte Dokumente
Statement of Applicability, aus den aktuellen Daten erzeugtversioniertes Artefakt
Risikobehandlungsplan mit priorisierten, terminierten Maßnahmenim Zielsystem
Kennzahlen und Berichte für Managementbewertung und AuditDashboard
Geschultes Team — Ihre Leute können das System bedienen, nicht nur ansehenSchulung
Projektdokumentation mit Entscheidungen und offenen Punkten zur ÜbergabePDF

Rahmen

Dauer12–24 Wochen je nach Paket
Aufwand auf Ihrer Seiterealistisch 4–8 Stunden pro Woche für die Projektleitung
VoraussetzungenBenannte Projektplattform beim Kunden · ideal Jira und Confluence Cloud, alternativ Microsoft 365/SharePoint, bestehendes GRC-Tool oder offene Register · benannte Projektleitung · Rückendeckung der Geschäftsleitung
Formatüberwiegend remote, Workshops nach Bedarf vor Ort
PreisBasis ab 14.900 € · Standard ab 24.900 € · Zertifizierung ab 39.900 € — alle zzgl. USt.

Nicht enthalten

Die Zertifizierung selbst — sie erfolgt ausschließlich durch eine akkreditierte Zertifizierungsstelle, deren Kosten separat anfallen. Ebenfalls nicht enthalten: die Lizenz für die ISMS-App (Abrechnung über den Atlassian Marketplace), technische Umsetzungsarbeiten in Ihrer IT-Infrastruktur wie Härtung, Backup-Einrichtung oder Netzsegmentierung, sowie Penetrationstests.

Häufige Fragen

Bei klar geschnittenem Anwendungsbereich und vorhandener IT-Grundhygiene erreichen Sie mit dem Paket Zertifizierung in 14 bis 16 Wochen die Auditreife. Der Termin bei der Zertifizierungsstelle kommt hinzu und sollte früh gebucht werden.

Interesse? Schreiben Sie uns.

Wir melden uns in der Regel innerhalb eines Werktags.

kontakt@maplee.de