ISO/IEC 27001-Zertifizierung
ISO/IEC 27001 ist die internationale Norm für ein Informationssicherheits-Managementsystem (ISMS) – die Zertifizierung, die Unternehmenskunden und globale Partner erwarten, bevor sie sensible Daten weitergeben. RESTIV baut das ISMS auf und betreibt es, ordnet die 93 Kontrollmaßnahmen aus Anhang A der ISO 27001:2022 zu und sorgt dafür, dass Sie während des dreijährigen Zertifizierungszyklus und der jährlichen Überwachungsaudits stets auditbereit sind.
Ein ISMS ist ein Managementsystem, keine Checkliste. Wir entwickeln ein System, das die Anforderungen des Auditors erfüllt und tatsächlich funktioniert – und halten es zwischen den Überwachungsaudits auf dem neuesten Stand.
Legen Sie den Geltungsbereich, den Kontext und das Engagement der Unternehmensleitung für das ISMS fest und richten Sie die Richtlinien, Rollen und Prozesse ein, die gemäß ISO 27001 als Grundlage für die Zertifizierung erforderlich sind.
Führen Sie eine fundierte Risikobewertung im Bereich der Informationssicherheit sowie einen entsprechenden Maßnahmenplan durch und erstellen Sie die Anwendbarkeitserklärung, in der jede Entscheidung zu den Kontrollmaßnahmen gemäß Anhang A begründet wird.
Die entsprechenden Kontrollmaßnahmen aus den 93 in Anhang A der Überarbeitung von 2022 aufgeführten Kontrollmaßnahmen umsetzen und betreiben, wobei jede einzelne an aktuelle Nachweise und nicht an ein einmaliges Dokument geknüpft ist.
Interne Audits, Managementüberprüfungen und kontinuierliche Kontrolltests sorgen dafür, dass das ISMS wirksam bleibt, sodass jährliche Überwachungsaudits und Rezertifizierungen reine Routine sind und keine Panikübungen.
Ein stufenweises Programm, das in jeder Phase die Nachweise liefert, die die Zertifizierungsstelle in Stufe 1 und Stufe 2 verlangen wird.
Kontext, Führung, Grundlage
Legen Sie den Geltungsbereich und die Grenzen des ISMS fest, sichern Sie sich das Engagement der Führungskräfte und richten Sie die zentralen Richtlinien und Prozesse ein, auf denen der Rest der Norm aufbaut.
Erkennen, behandeln, dokumentieren
Identifizieren und analysieren Sie Risiken für die Informationssicherheit, legen Sie Maßnahmen fest und erstellen Sie die Anwendbarkeitserklärung, in der festgehalten wird, welche Kontrollmaßnahmen aus Anhang A gelten und warum.
Bedienung der Steuerelemente gemäß Anhang A
Implementierung und Betrieb der anwendbaren Kontrollmaßnahmen aus den 93 Kontrollmaßnahmen in Anhang A der Norm ISO 27001:2022 in den Bereichen Organisation, Personal, physische Sicherheit und Technologie.
Vor der externen Prüfung überprüfen
Führen Sie interne Audits und eine Managementbewertung durch, um sicherzustellen, dass das ISMS funktioniert und seine Ziele erfüllt – dies ist der im Standard vorgesehene Prüfpunkt, bevor eine Zertifizierungsstelle vor Ort erscheint.
Stadium 1, Stadium 2, Nachsorge
Eine akkreditierte Stelle führt Phase 1 (Dokumentation) und Phase 2 (Wirksamkeit) durch. Bei erfolgreichem Abschluss erhalten Sie eine Zertifizierung für drei Jahre; wir bereiten Sie mit jährlichen Überwachungsaudits darauf vor.
93
Anhang A: Kontrollmaßnahmen in ISO/IEC 27001:2022
3-yr
Zertifizierungszyklus mit jährlichen Überwachungsaudits
147
Von RESTIV unterstützte Compliance-Rahmenwerke
Ein ISO 27001-Vorbereitungsgespräch ist eine vertrauliche Arbeitssitzung mit dem RESTIV-Team – dabei geht es um den Geltungsbereich Ihres ISMS, Ihre Lücken im Hinblick auf die Norm von 2022 und den schnellsten zuverlässigen Weg zu einem Audit der Stufe 2.