Zum Inhalt springen

Praxis-Kit

ISO-27001-Kit

In Vorbereitung

Was dieses Kit enthält

Ein ISMS scheitert im KMU selten am Willen, sondern am Startaufwand: leere Blätter, unklare Struktur, Beraterabhängigkeit. Dieses Kit liefert die Arbeitsdokumente, mit denen du sofort loslegen kannst, erprobt in echten Zertifizierungen nach ISO/IEC 27001:2022.

Geplanter Inhalt:

  • Risikoregister (Excel): Methodik, Bewertungsskalen, Beispielrisiken aus der KMU-Praxis
  • Statement of Applicability: alle 93 Controls des Annex A 2022, vorstrukturiert mit Begründungsfeldern
  • Lieferantenbewertung: Fragebogen und Bewertungslogik für die Auslagerungssteuerung
  • Leitfaden internes Audit: Planung, Checklisten, Berichtsvorlage
  • Zertifizierungs-Fahrplan: realistische Timeline von Null bis Stufe-2-Audit für 50 bis 500 Mitarbeitende

Für wen

IT-Leiter, Sicherheitsverantwortliche und Geschäftsführer in KMU, die ein ISMS aufbauen wollen, weil Kunden es verlangen, die Versicherung fragt oder der Verwaltungsrat das Risiko endlich beziffert sehen will.

Downloads

Die Downloads zu diesem Kit sind in Arbeit. Folge mir auf LinkedIn, dort kündige ich jede Veröffentlichung an, oder schreib mir über die Kontaktseite, dann informiere ich dich direkt.