Audits und IS-Revision für ISO 27001 und IT-Grundschutz
Sie betreiben ein ISMS und benötigen ein ISO-27001-Audit, eine Zertifizierung auf Basis von IT-Grundschutz oder eine IS-Revision? Wir klären den verlangten Nachweis und planen die Prüfung im passenden Verfahren.
BSI-Auditteamleiter für ISO 27001 auf Basis von IT-Grundschutz
ISO-27001-Lead-Auditoren im Team
Zertifizierung nach ISO 27001 und IT-Grundschutz: unabhängig und nachvollziehbar.
Ihre Situation
Ihr ISMS soll zertifiziert oder per IS-Revision geprüft werden – und Sie suchen erfahrene Auditor:innen?
Sie haben ein ISMS nach ISO 27001 oder nach BSI IT-Grundschutz aufgebaut und brauchen jetzt den Nachweis: die Erst- oder Rezertifizierung nach ISO 27001, eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz, eine IS-Revision ohne Zertifikat oder als Zulassungsstelle den Nachweis der i-Kfz-Mindestsicherheitsanforderungen des KBA.
Welches Verfahren passt, hängt davon ab, wer den Nachweis verlangt. Eine Grundschutz-Zertifizierung macht selten jemand freiwillig – umso wichtiger ist, dass das Audit mehr bringt als das Zertifikat allein.
Hier setzen wir an: Unsere zertifizierten Auditor:innen für ISO 27001 auf Basis von IT-Grundschutz, IS-Revisor:innen und ISO 27001 Lead Auditor:innen prüfen sachgerecht. Auf die Qualität unserer Audits legen wir Wert: Wir planen genügend Zeit ein, damit Feststellungen fundiert sind und Ihnen fachlich weiterhelfen. Haben wir Sie zuvor beraten, etwa beim Aufbau nach IT-Grundschutz, übernehmen wir das Zertifizierungsaudit nicht – das schließt das Zertifizierungsschema aus.
Prüfportfolio
Welche Audits und Revisionen wir durchführen
Für Organisationen, die ein ISMS bereits betreiben und den Nachweis benötigen.
ISMS-Zertifizierung und Revision
Zertifizierungsaudit ISO 27001 auf Basis von IT-Grundschutz
Testat zur Basis-Absicherung nach IT-Grundschutz
IS-Revision und IS-Kurzrevision nach BSI-Leitfaden
ISO-27001-Audit (Erst- und Rezertifizierung) mit Partner-Zertifizierungsstellen
Vier Prüfverfahren, ein Anspruch: fachlicher Mehrwert statt Pflichttermin
Sie erhalten Erst- und Rezertifizierungsaudits nach ISO 27001 auf Basis von IT-Grundschutz, IS-Revisionen oder Prüfungen der i-Kfz-Mindestsicherheitsanforderungen des KBA durch zertifizierte Auditor:innen, IS-Revisor:innen und ISO 27001 Lead Auditor:innen. Die Audits sind so geplant, dass Feststellungen fundiert sind und Ihnen fachlich weiterhelfen; bei IT-Grundschutz entscheidet das BSI über das Zertifikat.
ISO-27001-Audit, Grundschutz-Zertifizierung, IS-Revision und i-Kfz-Prüfung folgen unterschiedlichen Verfahren. Wir klären zuerst, welchen Nachweis Sie brauchen, und prüfen dann nach dem jeweils vorgeschriebenen Schema.
01
ISO 27001 auf Basis von IT-Grundschutz
Sie müssen Ihre Organisation oder einen Teilbereich nach BSI IT-Grundschutz zertifizieren lassen? Unsere erfahrenen, zertifizierten Auditor:innen für ISO 27001 auf Basis von IT-Grundschutz führen das Audit durch und reichen den Auditbericht beim BSI ein, das über die Zertifizierung entscheidet.
Unser Anspruch: eine professionelle und sachgerechte Auditatmosphäre, fachlicher und inhaltlicher Mehrwert durch das Audit, nicht nur das Zertifikat am Ende.
Auditbericht für das BSI
Ein Auditbericht als Grundlage der Zertifizierungsentscheidung durch das BSI – mit Feststellungen, aus denen Sie auch fachlich etwas mitnehmen.
02
IS-Revision nach BSI-Leitfaden
Ihr ISMS muss den Anforderungen des BSI-Grundschutzes genügen, benötigt aber keine Zertifizierung? Dann weist eine IS-Revision nach dem Leitfaden IS-Revision des BSI das erreichte Sicherheitsniveau nach. Es gibt unterschiedliche Abstufungen; in den meisten Fällen genügt eine IS-Kurzrevision. Unsere IS-Revisor:innen sorgen für:
eine intensive Prüfung entlang der im Leitfaden beschriebenen Themen
eine ehrliche und offene Bewertung und Zuordnung zu Ihren Prozessen und Ihrer Dokumentation
Sichtbarkeit kritischer Felder mit dringendem Handlungsbedarf
eine klare Bewertung und gemeinsame Definition der nächsten Schritte
Revisionsbericht
Eine Bewertung des erreichten Sicherheitsniveaus mit priorisierten nächsten Schritten.
03
ISO-27001-Zertifizierung
Sie haben ein ISMS nach ISO 27001 aufgebaut und wollen Ihr Niveau durch ein Zertifikat sichtbar machen? Wir arbeiten mit mehreren Zertifizierungsstellen zusammen und führen ISO-27001-Audits pragmatisch, zielorientiert und offen durch – auch Rezertifizierungen.
Unsere Auditor:innen kennen nicht nur die Standards, sondern auch die Technologien und Prozesse, um zu einer sinnvollen Einschätzung zu kommen. Über das Zertifikat entscheidet die Zertifizierungsstelle.
04
i-Kfz: Mindestsicherheitsanforderungen des KBA
Ihre Zulassungsstelle unterliegt den Mindestsicherheitsanforderungen für die internetbasierte Fahrzeugzulassung (MSA-i-Kfz) des KBA? Wir haben bundesweit bereits Zulassungsstellen im hohen zweistelligen Bereich überprüft. Unsere Prüfansätze sind effizient, transparent und für Sie gut vorzubereiten:
i-Kfz-Audit / IS-Kurzrevision
IS-Penetrationstest der Systeme der Fachverfahren
IS-Penetrationstest der Konnektoren
IS-Webcheck der Fachverfahren
Unsere Expertise
Seit Dezember 2011 ist secuvera vom BSI als zertifizierter IT-Sicherheitsdienstleister für IS-Revision anerkannt. Im Haus arbeiten mehrere erfahrene, zertifizierte Auditor:innen für ISO 27001 auf Basis von IT-Grundschutz, IS-Revisor:innen und ISO 27001 Lead Auditor:innen. Für ISO-27001-Audits arbeiten wir mit mehreren Zertifizierungsstellen zusammen.
Im Rahmen der i-Kfz-Mindestsicherheitsanforderungen des KBA haben wir bundesweit bereits Zulassungsstellen im hohen zweistelligen Bereich überprüft – organisatorisch per Audit oder IS-Kurzrevision und technisch per IS-Penetrationstest und IS-Webcheck.
Weil Audits und Penetrationstests aus einem Haus kommen, erhalten Sie organisatorische und technische Prüfungen abgestimmt aus einer Hand.
IS-Beratung und IS-Revision: unabhängig geprüft
secuvera ist als IT-Sicherheitsdienstleister für IS-Beratung und IS-Revision vom BSI zertifiziert. Dieser Nachweis betrifft unsere Beratungs- und Revisionsleistungen; Zertifizierungsentscheidungen treffen die zuständigen Zertifizierungsstellen.
Mehrere unserer Kolleg:innen sind vom BSI als Auditteamleiter für ISO-27001-Audits auf der Basis von IT-Grundschutz zertifiziert. Die Qualifikation betrifft die Durchführung der Audits; die Zertifizierungsentscheidung bleibt beim BSI.
Mehrere unserer Kolleg:innen verfügen über die Qualifikation ISO/IEC 27001 Lead Auditor. Unsere Beratung berücksichtigt damit auch die Nachweise und Fragestellungen eines Audits.
Unsere Auditor:innen prüften die internen Abläufe, die Räumlichkeiten und Verbindungen zu Kooperationspartnern. Die Zertifizierung nach ISO 27001 übernahm die PÜG.
Teilen Sie uns den zugrunde liegenden Standard, Ihren Anwendungsbereich und den geplanten Zertifizierungs- oder Revisionstermin mit. Auch vorhandene Zertifikate und frühere Auditfeststellungen gehören zur Vorbereitung.
Prüfverfahren und Zuständigkeiten abstimmen
Wir besprechen die passende Prüfart, die benötigten Unterlagen und die Zusammenarbeit mit der Zertifizierungsstelle.
Prüfart und Zertifizierungsstelle passend zu Ihrem Ziel gewählt.
Prüfung und Zertifizierungsentscheidung
Audit und Zertifizierungsentscheidung sind getrennt. Umfang und Zuständigkeit der Prüfung werden entsprechend dem benötigten Nachweis vereinbart.
Fragen zu ISO-27001-Audits, Grundschutz und IS-Revision
Was unterscheidet eine IS-Revision von einer Zertifizierung?
Eine IS-Revision bewertet das Sicherheitsniveau nach dem Leitfaden IS-Revision, ohne eine Zertifizierung vorauszusetzen. Es gibt verschiedene Abstufungen; häufig kommt eine IS-Kurzrevision infrage. Eine Zertifizierung folgt dagegen dem Verfahren der zuständigen Zertifizierungsstelle.
Führt secuvera Audits nach ISO 27001 und auf Basis von IT-Grundschutz durch?
Ja. Im Team sind ISO 27001 Lead Auditoren sowie zertifizierte Auditoren für ISO 27001 auf Basis von IT-Grundschutz tätig. Welcher Prüfrahmen gilt, hängt vom gewünschten Nachweis und dem Zertifizierungsverfahren ab.
Können wir auch eine Rezertifizierung anfragen?
Ja. Für die Planung sind vorhandenes Zertifikat, Anwendungsbereich, frühere Feststellungen und der vorgesehene Termin wichtig. Wir stimmen die Auditdurchführung und die Zusammenarbeit mit der zuständigen Zertifizierungsstelle ab.
Wer stellt das ISO-27001-Zertifikat aus?
Die zuständige Zertifizierungsstelle entscheidet über die Zertifizierung. secuvera erbringt die vereinbarten Auditdienstleistungen. Auditergebnis und Zertifizierungsentscheidung sind getrennte Schritte.
Kann secuvera uns zuerst beraten und dann zertifizieren?
Nicht für dieselbe Organisation. Nach dem Zertifizierungsschema lassen sich Beratung oder Coaching und das Zertifizierungsaudit nicht kombinieren. Haben wir Sie beraten, führt eine andere Stelle das Audit durch – und umgekehrt.