ISO 27001 Grundlagen
Die ISO 27001 ist eine Prozessnorm: Sie schreibt keine bestimmte Technik vor, sondern verlangt, dass Sie den Schutz Ihrer Informationen organisieren und nachweisen können. Wer zum ersten Mal damit zu tun hat, stößt meist über eine Kundenanforderung darauf — und steht dann vor Fragen nach Aufwand, Kosten und Zeitplan.
Die Beiträge hier klären diese Fragen, bevor ein Projekt beginnt: was die Norm verlangt, was sie ausdrücklich nicht verlangt, womit Sie rechnen müssen und welche Förderung infrage kommt.
Einstieg & Nutzen
Was die Norm ist, warum Kunden sie verlangen und was ein Zertifikat einbringt.
- Der Kunde fordert ISO 27001 – was jetzt? Ein Kunde verlangt plötzlich ein ISO 27001-Zertifikat. Was jetzt zu klären ist und wie daraus ein realistisches, priorisiertes Projekt wird.
- ISO 27001:2022 – die Unterschiede zur alten Fassung Ende 2022 ging sie online – die neue Version der ISO 27001. Wir zeigen Ihnen in diesem Artikel, welche Unterschiede es zur früheren Version (2017) gibt.
- ISO 27001: Keine Checkliste für Cybersecurity Wie gut eignet sich die ISO 27001 als Checkliste für Cybersecurity? Wir haben uns das mal angeschaut.
- Leben mit ISO 27001 – warum vieles gleich bleibt Mit der Einführung eines ISO 27001-ISMS wird sich – entgegen der Befürchtungen – nicht alles bei Ihnen ändern! Sie haben es sich selbst in der Hand. Wir zeigen, wie es geht.
- Warum Kunden immer häufiger ISO 27001 fordern Warum wird ISO 27001 immer häufiger von Kunden und in Ausschreibungen gefordert? Lieferketten, Regulierung und ein verändertes Sicherheitsverständnis machen den Nachweis zunehmend zur Selbstverständlichkeit.
- Prozessnorm ISO 27001: Was wirklich dahintersteckt Die ISO 27001 ist eine „Prozessnorm“. Ein sehr abstrakter Begriff, der aber eigentlich nur ein sehr sinnvolles Konzept beschreibt: Solide Informationssicherheit wird erst durch gute Zusammenarbeit möglich.
Kosten, Dauer & Förderung
Was eine Zertifizierung kostet, wie lange sie dauert und welche Förderung infrage kommt.
- ISO 27001 Förderung: Welche Zuschüsse gibt es? Eine ISO 27001-Zertifizierung kostet Geld. Doch Beratung, Gap-Analyse und technische Sicherheitsmaßnahmen können förderfähig sein. Wir zeigen, welche Zuschüsse infrage kommen – und weshalb Sie vor der Beauftragung prüfen müssen.
- ISO 27001: Wie viel Eigenaufwand müssen Sie einplanen? Wie viel Eigenaufwand bleibt bei einer ISO 27001-Zertifizierung, wenn der Berater möglichst viel übernimmt? Eine pauschale Zahl wäre unseriös. Entscheidend sind sieben Faktoren – von der Ausgangslage über den Scope bis zu Abstimmungsschleifen und echten Veränderungen im Unternehmen.
- Wie lange dauert eine ISO 27001-Zertifizierung? Die Frage nach der Dauer ist fast immer eine der ersten: Wie lange brauchen wir, bis wir ein ISO 27001-Zertifikat in den Händen halten? Die ehrliche Antwort lautet: Das hängt stark von Ihrer Ausgangslage ab. Trotzdem lässt sich die Frage sinnvoll beantworten. Für viele kleine und mittlere Unternehmen gilt grob: sehr schnell: etwa 3 bis 4 […]
- Was kostet eine ISO 27001-Zertifizierung wirklich? Die Frage nach den Kosten kommt fast immer sehr früh. Und die ehrliche Antwort lautet: Es gibt keinen einheitlichen Festpreis. Trotzdem lässt sich die Frage sinnvoll beantworten. Denn die Kosten einer ISO 27001-Zertifizierung bestehen nicht nur aus dem Audit beim Zertifizierer. In der Praxis müssen Unternehmen immer drei Kostenblöcke getrennt betrachten: Interner Aufwand; Beratungskosten; Zertifizierungskosten. […]
Sie wollen das nicht nur lesen, sondern umsetzen?
Die Beiträge hier erklären das Thema. Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.
ISO 27001 Zertifizierung ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.