Was dieses Kit enthält
Ein ISMS scheitert im KMU selten am Willen, sondern am Startaufwand: leere Blätter, unklare Struktur, Beraterabhängigkeit. Dieses Kit liefert die Arbeitsdokumente, mit denen du sofort loslegen kannst, erprobt in echten Zertifizierungen nach ISO/IEC 27001:2022.
Geplanter Inhalt:
- Risikoregister (Excel): Methodik, Bewertungsskalen, Beispielrisiken aus der KMU-Praxis
- Statement of Applicability: alle 93 Controls des Annex A 2022, vorstrukturiert mit Begründungsfeldern
- Lieferantenbewertung: Fragebogen und Bewertungslogik für die Auslagerungssteuerung
- Leitfaden internes Audit: Planung, Checklisten, Berichtsvorlage
- Zertifizierungs-Fahrplan: realistische Timeline von Null bis Stufe-2-Audit für 50 bis 500 Mitarbeitende
Für wen
IT-Leiter, Sicherheitsverantwortliche und Geschäftsführer in KMU, die ein ISMS aufbauen wollen, weil Kunden es verlangen, die Versicherung fragt oder der Verwaltungsrat das Risiko endlich beziffert sehen will.