ISO 27001 Readiness Sprint

ISMS-Grundgerüst, Risiko-Register, SoA und interner Audit-Dry-Run.

ISO-01Dauer: Richtwert 3–4 Wochen, abhängig von Scope und Verfügbarkeit der BeteiligtenAssurance

Ergebnis

Ein ISMS-Grundgerüst zur Audit-Vorbereitung inklusive Risiko-Register und SoA-Entwurf. Die Zertifizierung entscheidet die externe Stelle.

Für wen

Organisationen mit ISO-27001-Zertifizierungsvorhaben in 6–12 Monaten.

Lieferumfang

  • ISMS-Gerüst nach Annex A
  • Risiko-Register (Erstrunde bis 30 Assets)
  • SoA-Entwurf je Kontrollpunkt
  • Checkliste für einen internen Audit-Probelauf
  • Verantwortungsmatrix (Owner je Control)
  • Management-Review-Vorlage

Im Scope

  • 1 Entity, bis 30 Assets im Scope
  • Doku-Reviews + 4 Steering-Sessions

Nicht im Scope

  • Die Zertifizierung selbst (durch externe Stelle)
  • Prozessaufbau im laufenden Betrieb

Voraussetzungen

  • Zugriff auf bestehende Prozesse/Tools
  • Benannter ISMS-Manager

Abnahme

  • Abnahme über ISMS-Gerüst, Risiko-Register, SoA-Entwurf und Dry-Run-Ergebnis.

Menschliche Freigaben

  • ISMS-Manager bestätigt Risiko-Bewertungen
  • Management prüft SoA vor Freigabe

Häufige Fragen

Ist die Zertifizierung garantiert?

Nein. Wir reduzieren das Gap-Risiko und bereiten vor; ob und wann zertifiziert wird, entscheidet allein die externe Zertifizierungsstelle.