Leistung

ISO 27001 Beratung

Wir begleiten Sie strukturiert von der Standortbestimmung bis zum Zertifizierungsaudit – mit einem ISMS, das nicht nur die Norm erfüllt, sondern in Ihrem Betrieb funktioniert.

7+Jahre am Markt
200+betreute Mandate
12Branchen im Portfolio
100 %unabhängige Beratung

Leistungsumfang

Was bedeutet ISO 27001?

ISO/IEC 27001 beschreibt Anforderungen an ein Informationssicherheits-Managementsystem. Die Norm schafft einen international anerkannten Rahmen, um Informationssicherheitsrisiken systematisch zu steuern und die Wirksamkeit kontinuierlich nachzuweisen.

Im Überblick

Was wir für Sie übernehmen.

01

Gap-Analyse & Reifegradbewertung

Ist-Stand vs. Normanforderungen ermitteln, Lücken identifizieren und Schritte priorisieren.

02

Scope & Zertifizierungsstrategie

Geltungsbereich, Verantwortlichkeiten und realistischen Fahrplan definieren.

03

Dokumentation & Kontrollsystem

Richtlinien, Prozesse, Risikobehandlung und Nachweise entwickeln oder überarbeiten.

04

Interne Audits & Managementbewertung

Interne Prüfungen und Managementbewertungen vorbereiten und begleiten.

05

Zertifizierungsvorbereitung

Offene Punkte schließen, Nachweise strukturieren, bis zum externen Audit begleiten.

Für wen geeignet

Passend zu Ihrer Ausgangslage.

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung.

Erstzertifizierung

Für Unternehmen, die erstmals eine ISO-27001-Zertifizierung anstreben.

Kundenanforderungen

Für Organisationen, die einen anerkannten Nachweis gegenüber Kunden benötigen.

Ausschreibungen & Lieferketten

Für Unternehmen, bei denen Zertifikate Marktzugang oder Vergabekriterium sind.

Rezertifizierung & Weiterentwicklung

Für bestehende ISMS, die stabilisiert oder auf ein Audit vorbereitet werden sollen.

Einordnung

ISO 27001 oder BSI IT-Grundschutz?

ISO 27001 definiert international anerkannte Anforderungen. Der BSI IT-Grundschutz bietet eine besonders detaillierte Methodik mit konkreten Bausteinen. Beide können einzeln oder kombiniert sinnvoll sein.

Zum BSI IT-Grundschutz
Visuelle Einordnung: ISO 27001 oder BSI IT-Grundschutz?

Warum MACONIA

Vier Gründe für eine Beratung, die Verantwortung mitträgt.

  1. 01

    Unabhängig in der Empfehlung

    Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.

  2. 02

    Persönlich in der Verantwortung

    Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.

  3. 03

    Praxistauglich in der Umsetzung

    Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.

  4. 04

    Belastbar im Nachweis

    Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Praxisbezug zur Leistung ISO 27001 Beratung

Case Study

Von der Normanforderung zur Auditfähigkeit.

Wie Organisationen ISO 27001 Beratung in klare Strukturen, wirksame Maßnahmen und nachvollziehbare Nachweise überführen.

Alle Case Studies ansehen
Branche
Reguliertes Umfeld
Ausgangssituation
Bestehende Einzelmaßnahmen, keine durchgängige Steuerung
Zielbild
Auditfähiges ISMS mit nachvollziehbarer Normzuordnung

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Auswahl unserer Kunden

FAQ

Häufige Fragen zu ISO 27001.

Wie lange dauert eine ISO-27001-Zertifizierung?

Abhängig von Ausgangsstand und Scope – häufig mehrere Monate bis über ein Jahr.

Garantiert MACONIA die Zertifizierung?

Nein. Die Entscheidung trifft eine unabhängige Zertifizierungsstelle.

Müssen alle Unternehmensbereiche in den Scope?

Nein – der Scope kann sinnvoll abgegrenzt werden, muss aber nachvollziehbar sein.

Welche Dokumente werden benötigt?

Richtlinien, Risikobewertungen, Verantwortlichkeiten, Kontrollnachweise, Wirksamkeitsaufzeichnungen.

Begleiten Sie auch interne Audits?

Ja – Planung, Durchführung, Auswertung und Maßnahmenverfolgung.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für ISO 27001.

Sie möchten ISO 27001 Beratung strukturiert angehen oder vorhandene Ansätze weiterentwickeln? Wir ordnen Ihre Ausgangslage ein und zeigen Ihnen einen realistischen nächsten Schritt.

Ermin Kadic, Senior Security Consultant · ISO 27001
Ihr Experte für ISO 27001

Ermin Kadic

Senior Security Consultant · ISO 27001

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um ISO 27001 – von der ersten Analyse bis zur wirksamen Verankerung.

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.