Was Sie in diesem Whitepaper lernen
- Wie Sie in 90 Tagen von „Wir denken über ISO 27001 nach" zur Zertifizierungsreife kommen
- Welche Annex-A-Kontrollen für KMU wirklich relevant sind und welche Sie begründet ausschließen können
- Wie Sie ein Statement of Applicability schreiben, das beim Audit nicht zerlegt wird
- Wie ein realistischer Projektplan mit nur einer 0,5-FTE-Person aussieht
Für wen ist das?
- IT-Verantwortliche in KMU (20–250 MA), die intern den Hut für die Zertifizierung aufhaben
- Geschäftsführer, die wissen wollen, was wirklich auf sie zukommt
- Compliance-Beauftragte, die einen Vergleichsmaßstab für externe Berater-Angebote suchen
Inhaltsverzeichnis
- Phase 1 - Setup (Woche 1–2): Scope, Kontext, Stakeholder, Risikoappetit
- Phase 2 - Inventur (Woche 3–6): Assets, Prozesse, bestehende Kontrollen, Lücken
- Phase 3 - Implementierung (Woche 7–11): SoA, Maßnahmen, Schulung, Notfallplan
- Phase 4 - Audit-Vorbereitung (Woche 12–13): Internes Audit, Management-Review, Korrekturen
- Phase 5 - Zertifizierungsaudit: Was Auditoren wirklich prüfen und wie Sie sich vorbereiten
Auszug
Die meisten Erstzertifizierungs-Projekte scheitern nicht an der Technik, sondern an drei Dingen: unklarer Scope-Definition, fehlender Top-Management-Commitment-Dokumentation, und einem Statement of Applicability, das wie aus dem Lehrbuch wirkt und nichts mit dem tatsächlichen Unternehmen zu tun hat.
Dieser Leitfaden fokussiert auf genau diese drei Hebel - alles andere kommt von selbst, wenn diese drei sitzen.
[…]