Die praxisnahen Videos und umfangreichen Vorlagen haben uns enorm viel Zeit gespart. Besonders hilfreich war das Audit Briefing – es hat uns strukturiert auf das Audit vorbereitet und ermöglicht, dem Auditor auf Augenhöhe zu begegnen.
Ihr ISO 27001 Zertifikat als Eintrittskarte in neue Märkte
In kurzer Zeit auditfähig arbeiten: Schritt-für-Schritt Videokurs, sofort nutzbare ISMS-Dokumente und klare Praxisanleitungen aus über 100 realen Projekten.
Kein Abo · Keine Kreditkarte · 100% kostenlos


Über 1.000 Teilnehmer nutzen den Kurs bereits zur ISO-27001-Vorbereitung.
Kundengewinnung
Zeigen Sie Ihren Kunden, dass Sie Qualität und Sicherheit garantieren können.
Neue Märkte
Erfüllen Sie Anforderungen in Ausschreibungen und Fördermittel-projekten.
Gesetzliche Vorgaben
Wappnen Sie sich für neue gesetzliche Vorgaben für kritische Infrastruktur. Oder erfüllen Sie NIS-2.
Das sagen andere Teilnehmer
Die Zusammenarbeit mit einfachISO war produktiv, schnell und effizient – unsere ISO 9001-Zertifizierung haben wir unter Budget erreicht. Besonders überzeugt hat uns das Verständnis für agile Prozesse. Deshalb haben wir einfachISO für ISO 27001 erneut beauftragt.
Mathias Strziga
AppsFactory GmbH
Der einfachISO Masterkurs lieferte alles, was wir brauchten. Unser Projektteam arbeitete mit den empfohlenen Vorlagen– das sparte Zeit, Schulungsaufwand und Nerven. Der Auditor lobte unser ISMS und hielt es für 2–3 Jahre gereift.
Matthias Stocker
Software4You Planungssysteme GmbH
Kein Abo · Keine Kreditkarte · 100% kostenlos
So funktioniert's
Anmelden, und sofort starten!
Kostenlos registrieren (2 Min.)
Vorlagen herunterladen & Videokurs starten
Schritt für Schritt Ihr ISMS aufbauen
Vorlagen für alle Dokumente
Für die Zertifizierung nach ISO 27001 müssen Sie eine ganze Reihe an Dokumenten erstellen und pflegen.
Sie erhalten dafür ein vollständiges Set an Vorlagen mit realen Inhalten – so ausgearbeitet, wie sie für eine Beispiel-Firma im Tech-Bereich, die StadtSolutions GmbH, auditfähig wären.
Sie starten nicht mit leeren Seiten, sondern mit konkreten, nachvollziehbaren Beispielen.
Der enthaltene Videokurs zeigt Ihnen, wie Sie diese Inhalte gezielt auf Ihr eigenes Unternehmen übertragen.
So arbeiten Sie die Dokumente Schritt für Schritt durch und bauen ein vollständiges, auditfähiges ISMS auf.
Alle Dokumente liegen in deutscher und englischer Sprache vor.



Confluence
Confluence-Export zum Import in Ihre Confluence Cloud-Instanz.
Nachweisdokumente als Bereichsvorlagen, damit Sie schnell neue Nachweise erstellen können.
Word & Excel
Word- und Excelvorlagen für die Nutzung in Sharepoint oder sonstigen Dateiablagen, bspw. NextCloud.
Kein Abo · Keine Kreditkarte · 100% kostenlos
Online Video-Kurs
Unsere Videos führen Sie Schritt-für-Schritt durch ihr Zertifizierungsprojekt.
Keine graue Theorie, sondern praxisbezogen und konkret starten Sie damit sofort in die Umsetzung Ihres Zertifizierungsprojektes.
Unser erfahrener ISO 27001-Experte und Lead Auditor Joachim Reinke führt Sie in über 20h Videomaterial durch alle Aufgaben, die zur Anpassung der Dokumentenvorlagen notwendig sind, um Sie auf die Zertifizierung nach ISO 27001 vorzubereiten.
10
Teile
69
Module
>20h
Videos
Video-Kurs Inhalte
Sie starten sofort in die Umsetzung Ihres ISO 27001-Projektes:
- Wen brauchen Sie im Team?
- Womit fangen Sie an?
- Welche Ressourcen benötigen Sie und wie gehen Sie ein Projekt zur Zertifizierungsreife an?
- Wie funtioniert der Kurs?
Sie lernen, wie Sie die Leitlinie - das "Grundgesetz" Ihrer Informationssicherheit - definieren:
- In welchem Umfeld steht Ihre Organisation, was ist ihr wichtig, wie steht sie zu Informationssicherheit und was wirkt von außen auf sie ein?
- Welche Kerngeschäftsprozesse gibt es in Ihrer Organisation?
- Welche davon verlangen Informationssicherheit?
- Welche sog. "Assets" sind notwendig, um die Kerngeschäftsprozesse anbieten zu können?
Sie lernen, wie Sie systematisch Risiken für geschützte Informationen identifizieren und sie dann in der von uns bereitgestellten Vorlage strukturiert erfassen und bewerten.
- Was kann schief gehen in den Kerngeschäftsprozessen?
- Welche Informationen wären dadurch gefährdet?
- Wie schlimm wäre das? Und wie wahrscheinlich ist es?
Sie lernen, welche Gegenmaßnahmen Sie ergreifen können, damit Ihre Kerngeschäftsprozesse funktionieren und Informationen so sicher sind, wie sie es sein sollten.
- Welche Standard-Gegenmaßnahmen gibt es und wie lassen sie sich anwenden?
- Wie bewertet man die Effektivität von Gegenmaßnahmen und ob sie ausreichend sind?
Sie lernen, wie Sie Ihre Überlegungen sinnvoll dokumentieren.
- Wie stellen Sie sicher, dass Dokumente einfach auffindbar sind und klar ist, was die aktuelle und gültige Version von wichtigen Dokumenten ist?
- Wie vermeiden Sie effektiv und ohne viel Aufwand "Lose-Blatt-Sammlungen", die kein Auditor gerne sieht?
Sie lernen, wie Sie sich für den Fall der Fälle vorbereiten.
- Was, wenn Informationen nicht verfügbar sind, obwohl sie es sein sollten?
- Oder nicht richtig sind, obwohl das wichtig ist?
- Oder öffentlich werden, obwohl sie geheim sein sollten?
- Wer ist zuständig und was ist zu tun - und wie können Sie sicherstellen, dass das nicht noch einmal passiert?
Sie lernen, wie Sie sog. "interne Audits" organisieren und dokumentieren. Denn das fordert die Norm von einem zertifizierten Betrieb.
- Vertrauen ist gut, aber Kontrolle ist besser: Wie lässt sich herausfinden, ob alles so gelebt wird wie besprochen und vereinbart ist?
- Wer ist zuständig für interne Audits, wie oft müssen sie durchgeführt werden und wie dokumentiert man sie?
Sie lernen, wie Sie den Stand Ihrer Informationssicherheit einfach, kurz und knackig in wenigen KPIs (Key Performance Indicators, also zentralen Kennzahlen) darstellen können.
- Was Sie nicht messen können, können Sie nicht managen - wie können Sie jederzeit ein knappes und präzises Lagebild für die Geschäftsführung zur Verfügung stellen? So wie die ISO 27001 es fordert?
Sie lernen, wie sie schlank und mit wenig Aufwand die Forderung der ISO 27001 erfüllen können, die Geschäftsführung regelmäßig über den Stand aller Themen rund um die Informationssicherheit informiert zu halten.
- Wer ist verantwortlich und welche Informationen müssen zur Verfügung gestellt werden?
- Wie werden diese Informationen zusammengestellt und welche Entscheidungen werden von der Geschäftsführung auf ihrer Basis erwartet?
Sie lernen, wie Sie herausfinden, welche Kompetenzen für die Informationssicherheit in den einzelnen Bereichen Ihrer Organisation wichtig sind.
- Welche Mitarbeiter brauchen welche besonderen Fertigkeiten um Informationssicherheit zu garantieren?
- Wie können Sie sicherstellen, dass diese Mitarbeiter geschult und informiert sind? Und welche Nachweise fordert die ISO 27001 dazu?
- Wie gehen Sie vor, wenn Mitarbeiter neu eingestellt werden oder neue Aufgaben übernehmen?
Kein Abo · Keine Kreditkarte · 100% kostenlos
FAQ - Häufige Fragen
Gar nichts. Das ISO 27001 Audit Ready-Paket ist komplett kostenlos – ohne Abo, ohne Kreditkarte und ohne Upsell. Einfach registrieren und direkt loslegen.
Nein, Sie brauchen keine ISO-Vorkenntnisse. Der Kurs ist praxisorientiert und führt Sie Schritt für Schritt beim Aufbau Ihres ISMS bis zur Zertifizierungsreife.
Wichtig: Es handelt sich NICHT um einen ISO-Theoriekurs, sondern um ein digitales Umsetzungspaket mit Videoanleitungen, geprüften Vorlagen und klaren Handlungsschritten.
Der Masterkurs richtet sich vor allem an kleine und mittlere Unternehmen (KMU) sowie wachsende Organisationen im IT-, SaaS- oder Dienstleistungsbereich.
Die Inhalte sind so aufgebaut, dass Sie auch ohne großes IT-Sicherheitsbudget ein vollständiges ISMS umsetzen können – praxisnah, schlank und mit Fokus auf Effizienz.
Auch größere Unternehmen können den Kurs nutzen, um interne Teams auf die Zertifizierung vorzubereiten.
Unbegrenzt. Nach der Anmeldung haben Sie dauerhaft Zugriff auf alle Videos, Module und Dokumente.
Alle Inhalte basieren auf der neuen ISO 27001:2022 inklusive der aktualisierten Annex-A-Kontrollen.
Der Kurs wird regelmäßig von unseren zertifizierten Lead Auditoren geprüft und aktualisiert, damit Sie immer auf dem neuesten Stand bleiben.
Damit ist sichergestellt, dass Sie Ihr ISMS nach den aktuellen Normanforderungen aufbauen und Ihr Zertifizierungsaudit erfolgreich bestehen.
Es gibt keinen Haken. Wir bei einfachISO glauben, dass Informationssicherheit keine Budgetfrage sein sollte. Viele starten mit dem kostenlosen Kurs – und entscheiden sich später für einfachISO als Partner.
Ja – viele Teams nutzen den Kurs als gemeinsame Grundlage für ihre Zertifizierungsvorbereitung. Die Vorlagen können auf Ihr Unternehmen angepasst und intern geteilt werden.
Ja, der Kurs ist so aufgebaut, dass Sie damit ein vollständiges Informationssicherheits-Managementsystem (ISMS) nach ISO 27001:2022 entwickeln und dokumentieren können.
Sie lernen, welche Nachweise Auditoren erwarten, wie Sie Risiken richtig bewerten und wie der gesamte Zertifizierungsprozess abläuft – vom ersten Entwurf bis zum Audit.
Viele Teilnehmer nutzen den Kurs, um ihr Unternehmen gezielt auf die Zertifizierung vorzubereiten oder ein bestehendes ISMS zu optimieren.
Ja. Sie können sich bei fachlichen Fragen oder Unsicherheiten direkt an zertifizierte Lead Auditoren wenden – per Chat oder E-Mail.
So erhalten Sie gezielte Unterstützung aus der Praxis, wenn Sie bei der Umsetzung oder Auditvorbereitung Feedback benötigen.
Das sagen unsere Kunden
Kein Abo · Keine Kreditkarte · 100% kostenlos