Sie wollen ein Informationssicherheits-Managementsystem (ISMS) aufbauen, ein bestehendes ISMS weiterentwickeln oder sich auf ein Audit vorbereiten. Hier finden Sie Fachbeiträge von secuvera zu ISO 27001, BSI IT-Grundschutz, internen Audits und der Rolle des Informationssicherheitsbeauftragten.
Ein ISMS ist kein einmaliges Projekt: Anwendungsbereich, Risikomanagement und Verantwortlichkeiten müssen festgelegt und im Alltag gelebt werden, Maßnahmen werden überprüft und verbessert. Welcher Rahmen passt – ISO 27001 nativ, ISO 27001 auf Basis von IT-Grundschutz oder ein branchenspezifischer Standard wie TISAX –, hängt von Ihren Anforderungen und Ihrem Umfeld ab. Die Beiträge erklären Begriffe und Vorgehen, ordnen Änderungen an Normen und BSI-Standards ein und zeigen, worauf es in internen und externen Audits ankommt – von der Vorbereitung der Nachweise bis zum Umgang mit Abweichungen.
secuvera ist vom BSI als IT-Sicherheitsdienstleister für IS-Revision und IS-Beratung zertifiziert. Im Team arbeiten BSI-zertifizierte IT-Grundschutz-Berater:innen und Auditor:innen für ISO 27001.
Zu Beratung, Audits und der Betreuung als externer Informationssicherheitsbeauftragter finden Sie die Einzelheiten auf den Leistungsseiten.