Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Auditor zeigt vor dem ISO 27001-Zertifikat auf einen offenen Schnürsenkel
ISO 27001

ISO 27001-Zertifizierung nicht bestanden: Was passiert jetzt?

Eine Nichtkonformität bedeutet nicht automatisch, dass Ihr ISO 27001-Audit gescheitert ist. Wir erklären, was jetzt zu tun ist, welche Fristen gelten und wann ein Nachaudit nötig wird.

Drei Personen vermessen bei einer ISO 27001 Gap-Analyse eine Lücke im Büroboden
ISO 27001

ISO 27001 Gap-Analyse: Wissen, wo Sie wirklich stehen

Eine ISO 27001 Gap-Analyse zeigt, welche Anforderungen Sie bereits erfüllen, wo noch Lücken bestehen und wie reif Ihre Arbeitsweise wirklich ist. So entsteht aus einem diffusen Zertifizierungswunsch ein belastbarer Plan.

Hersteller mit ISO 27001-Zertifikat bei der CRA-Prüfung eines digitalen Produkts
ISO 27001

CRA und ISO 27001 im Vergleich: Reicht das Zertifikat?

CRA und ISO 27001 überschneiden sich bei sicherer Entwicklung und Schwachstellenmanagement. Trotzdem macht ein zertifiziertes ISMS noch kein CRA-konformes Produkt. Wir zeigen, was bereits vorhanden ist und welche Produktpflichten hinzukommen.

Geschäftsmann mit ISO 27001-Zertifikat an einem DORA-Kontrollpunkt
ISO 27001

DORA und ISO 27001 im Vergleich: Reicht das Zertifikat?

DORA und ISO 27001 haben viele Gemeinsamkeiten. Trotzdem ersetzt ein ISO 27001-Zertifikat die gesetzlichen DORA-Pflichten nicht. Wir zeigen, was bereits abgedeckt ist, welche Lücken bleiben und wie DORA tatsächlich geprüft wird.

Vertriebsmitarbeiter löst ISO 27001-Projektalarm aus
ISO 27001

Der Kunde fordert ISO 27001 – was jetzt?

Ein Kunde verlangt plötzlich ein ISO 27001-Zertifikat. Was jetzt zu klären ist und wie daraus ein realistisches, priorisiertes Projekt wird.

Große Besprechungsrunde prüft mit roten Stiften und Lupe eine kurze ISO 27001-Richtlinie
ISO 27001

ISO 27001: Wie viel Eigenaufwand müssen Sie einplanen?

Wie viel Eigenaufwand bleibt bei einer ISO 27001-Zertifizierung, wenn der Berater möglichst viel übernimmt? Eine pauschale Zahl wäre unseriös. Entscheidend sind sieben Faktoren – von der Ausgangslage über den Scope bis zu Abstimmungsschleifen und echten Veränderungen im Unternehmen.

Zertifikatsautomat mit der Aufschrift „ISO 27001-Zertifikate“: Geld einwerfen, Zertifikat entnehmen
ISO 27001

Geld rein, Zertifikat raus? Was Ihnen kein ISO-27001-Berater abnehmen kann

Ein ISO 27001-Berater kann Struktur schaffen, Dokumente vorbereiten und viel Arbeit abnehmen. Entscheiden, umsetzen und das ISMS leben muss das Unternehmen jedoch selbst. Wir zeigen, welche Eigenleistung wirklich erforderlich ist.

Geschäftsleitung und Informationssicherheitsverantwortliche besprechen die ISO 27001 Managementbewertung
ISO 27001

ISO 27001 Managementbewertung: Was verlangt Abschnitt 9.3?

Die Managementbewertung ist Pflicht nach ISO 27001. Wir erklären, was die Geschäftsleitung bewerten muss, welche Ergebnisse erwartet werden und wie ein auditfester Management Review gelingt.

Internes Audit
ISO 27001

ISO 27001 Internes Audit: Was verlangt die Norm – und wer darf es durchführen?

Das Interne Audit ist Pflicht auf dem Weg zur ISO-27001-Zertifizierung. Wir erklären, was geprüft wird, welche Kompetenz Auditoren brauchen und worauf der Zertifizierungsauditor achtet.