// WHITEPAPER

ISO 27001 in 90 Tagen - Praxisleitfaden für KMU

Strukturierter Fahrplan für die Erstzertifizierung. Annex-A-Kontrollen, Risikoanalyse, Statement of Applicability, Audit-Vorbereitung - kompakt auf 32 Seiten.

Was Sie in diesem Whitepaper lernen

  • Wie Sie in 90 Tagen von „Wir denken über ISO 27001 nach" zur Zertifizierungsreife kommen
  • Welche Annex-A-Kontrollen für KMU wirklich relevant sind und welche Sie begründet ausschließen können
  • Wie Sie ein Statement of Applicability schreiben, das beim Audit nicht zerlegt wird
  • Wie ein realistischer Projektplan mit nur einer 0,5-FTE-Person aussieht

Für wen ist das?

  • IT-Verantwortliche in KMU (20–250 MA), die intern den Hut für die Zertifizierung aufhaben
  • Geschäftsführer, die wissen wollen, was wirklich auf sie zukommt
  • Compliance-Beauftragte, die einen Vergleichsmaßstab für externe Berater-Angebote suchen

Inhaltsverzeichnis

  • Phase 1 - Setup (Woche 1–2): Scope, Kontext, Stakeholder, Risikoappetit
  • Phase 2 - Inventur (Woche 3–6): Assets, Prozesse, bestehende Kontrollen, Lücken
  • Phase 3 - Implementierung (Woche 7–11): SoA, Maßnahmen, Schulung, Notfallplan
  • Phase 4 - Audit-Vorbereitung (Woche 12–13): Internes Audit, Management-Review, Korrekturen
  • Phase 5 - Zertifizierungsaudit: Was Auditoren wirklich prüfen und wie Sie sich vorbereiten

Auszug

Die meisten Erstzertifizierungs-Projekte scheitern nicht an der Technik, sondern an drei Dingen: unklarer Scope-Definition, fehlender Top-Management-Commitment-Dokumentation, und einem Statement of Applicability, das wie aus dem Lehrbuch wirkt und nichts mit dem tatsächlichen Unternehmen zu tun hat.

Dieser Leitfaden fokussiert auf genau diese drei Hebel - alles andere kommt von selbst, wenn diese drei sitzen.

[…]