Nachweisziel und Informationsverbund klären
Zuerst klären wir, welcher Nachweis verlangt ist: ein Testat zur Basis-Absicherung, eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz oder eine IS-Revision ohne Zertifikat. Danach grenzen wir den Informationsverbund ab – Standorte, Prozesse, Systeme und Dienstleister.
Für eine erste Bestandsaufnahme genügt oft ein ein- bis zweitägiger Workshop mit Ihren fachlichen Ansprechpersonen.
Ihr Nachweisziel
Ein abgegrenzter Informationsverbund und ein festgelegtes Nachweisziel als Grundlage für Aufwand und Projektplan.


