International akkreditierte Organisation

ISO 27001Informationssicherheit

Der internationale Standard für den systematischen Schutz von Informationen und IT-Systemen.

ISO/IEC 27001:2022 · Zertifikat 3 Jahre gültig

Angebot für ISO 27001 anfordern

Was die Norm leistet

Informationen sind heute einer der wertvollsten Vermögenswerte jeder Organisation – und zugleich einer der verwundbarsten. ISO/IEC 27001 legt fest, wie ein Informationssicherheits-Managementsystem (ISMS) aufgebaut, betrieben und kontinuierlich verbessert wird, um Vertraulichkeit, Integrität und Verfügbarkeit von Informationen systematisch zu schützen.

Die aktuelle Fassung ISO/IEC 27001:2022 umfasst 93 Maßnahmen (Controls) in vier Themenfeldern: organisatorische, personelle, physische und technologische Maßnahmen. Grundlage ist eine strukturierte Risikobeurteilung, aus der die für Ihre Organisation relevanten Maßnahmen abgeleitet werden.

Serverschränke mit Netzwerkverkabelung in einem Rechenzentrum

Ihr Nutzen

Nachweisbare Sicherheit
Das Zertifikat belegt Kunden und Partnern, dass Informationssicherheit systematisch gemanagt wird.
Risiken im Griff
Bedrohungen und Schwachstellen werden methodisch bewertet und mit angemessenen Maßnahmen behandelt.
Weniger Vorfälle, schnellere Reaktion
Definierte Prozesse für Incident Management verkürzen Reaktionszeiten und begrenzen Schäden.
Wettbewerbsvorteil
In Ausschreibungen und Lieferantenbewertungen ist ISO 27001 zunehmend ein K.-o.-Kriterium.
Basis für Datenschutz
Ein ISMS bildet das technische und organisatorische Fundament, auf dem auch DSGVO-Anforderungen aufsetzen.

Für wen die Zertifizierung gedacht ist

  • IT- und Software-Unternehmen, Rechenzentren und Cloud-Anbieter
  • Unternehmen mit sensiblen Kunden-, Entwicklungs- oder Produktionsdaten
  • Organisationen, deren Auftraggeber einen ISMS-Nachweis fordern – etwa in Lieferketten oder im Finanzumfeld

Häufige Fragen zu ISO 27001

So läuft Ihre ISO 27001-Zertifizierung

  1. Schritt 1/5

    Anfrage & Angebot

    Sie schildern uns Ihr Unternehmen, den gewünschten Geltungsbereich und die Zielnorm. Auf dieser Basis erhalten Sie ein transparentes Angebot mit Auditumfang und Zeitplan.

  2. Schritt 2/5

    Stufe-1-Audit

    Unsere Auditoren prüfen Ihre Managementsystem-Dokumentation, Politik, Ziele und den festgelegten Geltungsbereich. Sie erhalten einen Bericht mit eventuellen Hinweisen, die vor Stufe 2 umgesetzt werden.

  3. Schritt 3/5

    Stufe-2-Audit

    Vor Ort bewerten wir die wirksame Umsetzung Ihres Systems in der Praxis: Prozesse, Nachweise, Kennzahlen und die Einbindung der Mitarbeitenden.

  4. Schritt 4/5

    Zertifikatserteilung

    Nach positiver Bewertung durch das Zertifizierungskomitee erhalten Sie Ihr Zertifikat. Es ist drei Jahre gültig.

  5. Schritt 5/5

    Überwachung & Re-Zertifizierung

    In den Folgejahren bestätigen jährliche Überwachungsaudits die Wirksamkeit. Im dritten Jahr sichert das Re-Zertifizierungsaudit die Gültigkeit für weitere drei Jahre.

Häufige Fragen

Bereit für Ihre Zertifizierung?

Schildern Sie uns Ihr Vorhaben – Sie erhalten kurzfristig ein transparentes Angebot mit Auditumfang und Zeitplan.

Kontaktformular öffnenAnrufen: +49 7141 5097375