ISO 27001 Readiness Sprint
ISMS-Grundgerüst, Risiko-Register, SoA und interner Audit-Dry-Run.
ISO-01Dauer: Richtwert 3–4 Wochen, abhängig von Scope und Verfügbarkeit der BeteiligtenAssurance
Ergebnis
Ein ISMS-Grundgerüst zur Audit-Vorbereitung inklusive Risiko-Register und SoA-Entwurf. Die Zertifizierung entscheidet die externe Stelle.
Für wen
Organisationen mit ISO-27001-Zertifizierungsvorhaben in 6–12 Monaten.
Lieferumfang
- ISMS-Gerüst nach Annex A
- Risiko-Register (Erstrunde bis 30 Assets)
- SoA-Entwurf je Kontrollpunkt
- Checkliste für einen internen Audit-Probelauf
- Verantwortungsmatrix (Owner je Control)
- Management-Review-Vorlage
Im Scope
- 1 Entity, bis 30 Assets im Scope
- Doku-Reviews + 4 Steering-Sessions
Nicht im Scope
- Die Zertifizierung selbst (durch externe Stelle)
- Prozessaufbau im laufenden Betrieb
Voraussetzungen
- Zugriff auf bestehende Prozesse/Tools
- Benannter ISMS-Manager
Abnahme
- Abnahme über ISMS-Gerüst, Risiko-Register, SoA-Entwurf und Dry-Run-Ergebnis.
Menschliche Freigaben
- ISMS-Manager bestätigt Risiko-Bewertungen
- Management prüft SoA vor Freigabe
Häufige Fragen
Ist die Zertifizierung garantiert?
Nein. Wir reduzieren das Gap-Risiko und bereiten vor; ob und wann zertifiziert wird, entscheidet allein die externe Zertifizierungsstelle.