ISO/IEC 27001-Zertifizierung

nach ISO 27001 zertifiziert, der weltweite Maßstab für Vertrauen.

ISO/IEC 27001 ist die internationale Norm für ein Informationssicherheits-Managementsystem (ISMS) – die Zertifizierung, die Unternehmenskunden und globale Partner erwarten, bevor sie sensible Daten weitergeben. RESTIV baut das ISMS auf und betreibt es, ordnet die 93 Kontrollmaßnahmen aus Anhang A der ISO 27001:2022 zu und sorgt dafür, dass Sie während des dreijährigen Zertifizierungszyklus und der jährlichen Überwachungsaudits stets auditbereit sind.

  • Vollständige Einrichtung eines Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001:2022
  • 93 Maßnahmen in Anhang A, verteilt auf 4 Themenbereiche, mit Bezug zu den wissenschaftlichen Erkenntnissen
  • Bereit für das Zertifizierungsaudit der Stufen 1 und 2
  • Wird über den gesamten dreijährigen Zertifizierungszyklus hinweg aufrechterhalten

Was für eine Zertifizierung nach ISO 27001 erforderlich ist.

Ein ISMS ist ein Managementsystem, keine Checkliste. Wir entwickeln ein System, das die Anforderungen des Auditors erfüllt und tatsächlich funktioniert – und halten es zwischen den Überwachungsaudits auf dem neuesten Stand.

Aufbau und Festlegung des Anwendungsbereichs des ISMS

Legen Sie den Geltungsbereich, den Kontext und das Engagement der Unternehmensleitung für das ISMS fest und richten Sie die Richtlinien, Rollen und Prozesse ein, die gemäß ISO 27001 als Grundlage für die Zertifizierung erforderlich sind.

Risikobewertung und SoA

Führen Sie eine fundierte Risikobewertung im Bereich der Informationssicherheit sowie einen entsprechenden Maßnahmenplan durch und erstellen Sie die Anwendbarkeitserklärung, in der jede Entscheidung zu den Kontrollmaßnahmen gemäß Anhang A begründet wird.

Anhang A: Kontrollvorgang

Die entsprechenden Kontrollmaßnahmen aus den 93 in Anhang A der Überarbeitung von 2022 aufgeführten Kontrollmaßnahmen umsetzen und betreiben, wobei jede einzelne an aktuelle Nachweise und nicht an ein einmaliges Dokument geknüpft ist.

Ständige Überwachungsbereitschaft

Interne Audits, Managementüberprüfungen und kontinuierliche Kontrolltests sorgen dafür, dass das ISMS wirksam bleibt, sodass jährliche Überwachungsaudits und Rezertifizierungen reine Routine sind und keine Panikübungen.

Ihr Weg zur Zertifizierung nach ISO 27001.

Ein stufenweises Programm, das in jeder Phase die Nachweise liefert, die die Zertifizierungsstelle in Stufe 1 und Stufe 2 verlangen wird.

01

Geltungsbereich & ISMS

Kontext, Führung, Grundlage

Legen Sie den Geltungsbereich und die Grenzen des ISMS fest, sichern Sie sich das Engagement der Führungskräfte und richten Sie die zentralen Richtlinien und Prozesse ein, auf denen der Rest der Norm aufbaut.

ISMS ScopeClauses 4–7Policy Framework
02

Risikobewertung

Erkennen, behandeln, dokumentieren

Identifizieren und analysieren Sie Risiken für die Informationssicherheit, legen Sie Maßnahmen fest und erstellen Sie die Anwendbarkeitserklärung, in der festgehalten wird, welche Kontrollmaßnahmen aus Anhang A gelten und warum.

Risk AssessmentRisk TreatmentStatement of Applicability
03

Kontrollen einführen

Bedienung der Steuerelemente gemäß Anhang A

Implementierung und Betrieb der anwendbaren Kontrollmaßnahmen aus den 93 Kontrollmaßnahmen in Anhang A der Norm ISO 27001:2022 in den Bereichen Organisation, Personal, physische Sicherheit und Technologie.

93 Annex A Controls4 Control ThemesEvidence Mapping
04

Interne Revision und Überprüfung

Vor der externen Prüfung überprüfen

Führen Sie interne Audits und eine Managementbewertung durch, um sicherzustellen, dass das ISMS funktioniert und seine Ziele erfüllt – dies ist der im Standard vorgesehene Prüfpunkt, bevor eine Zertifizierungsstelle vor Ort erscheint.

Internal AuditManagement ReviewContinual Improvement
05

Zertifizierungsaudit

Stadium 1, Stadium 2, Nachsorge

Eine akkreditierte Stelle führt Phase 1 (Dokumentation) und Phase 2 (Wirksamkeit) durch. Bei erfolgreichem Abschluss erhalten Sie eine Zertifizierung für drei Jahre; wir bereiten Sie mit jährlichen Überwachungsaudits darauf vor.

Stage 1 + Stage 23-Year CycleSurveillance Audits

Der Unternehmensstandard in Zahlen

93

Anhang A: Kontrollmaßnahmen in ISO/IEC 27001:2022

3-yr

Zertifizierungszyklus mit jährlichen Überwachungsaudits

147

Von RESTIV unterstützte Compliance-Rahmenwerke

Die Zertifizierung, die internationale Einkäufer verlangen.

Ein ISO 27001-Vorbereitungsgespräch ist eine vertrauliche Arbeitssitzung mit dem RESTIV-Team – dabei geht es um den Geltungsbereich Ihres ISMS, Ihre Lücken im Hinblick auf die Norm von 2022 und den schnellsten zuverlässigen Weg zu einem Audit der Stufe 2.