Ihre Situation

Audits und IS-Revision für ISO 27001 und IT-Grundschutz

Sie betreiben ein ISMS und benötigen ein ISO-27001-Audit, eine Zertifizierung auf Basis von IT-Grundschutz oder eine IS-Revision? Wir klären den verlangten Nachweis und planen die Prüfung im passenden Verfahren.

Kostenfrei und unverbindlich.

  • BSI-zertifiziert für IS-Beratung und IS-Revision
  • BSI-Auditteamleiter für ISO 27001 auf Basis von IT-Grundschutz
  • ISO-27001-Lead-Auditoren im Team
Eine secuvera-Beraterin erläutert ihrem Team die gemeinsame Planung an einer Karte
Zertifizierung nach ISO 27001 und IT-Grundschutz: unabhängig und nachvollziehbar.

Ihre Situation

Ihr ISMS soll zertifiziert oder per IS-Revision geprüft werden – und Sie suchen erfahrene Auditor:innen?

Sie haben ein ISMS nach ISO 27001 oder nach BSI IT-Grundschutz aufgebaut und brauchen jetzt den Nachweis: die Erst- oder Rezertifizierung nach ISO 27001, eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz, eine IS-Revision ohne Zertifikat oder als Zulassungsstelle den Nachweis der i-Kfz-Mindestsicherheitsanforderungen des KBA.

Welches Verfahren passt, hängt davon ab, wer den Nachweis verlangt. Eine Grundschutz-Zertifizierung macht selten jemand freiwillig – umso wichtiger ist, dass das Audit mehr bringt als das Zertifikat allein.

Hier setzen wir an: Unsere zertifizierten Auditor:innen für ISO 27001 auf Basis von IT-Grundschutz, IS-Revisor:innen und ISO 27001 Lead Auditor:innen prüfen sachgerecht. Auf die Qualität unserer Audits legen wir Wert: Wir planen genügend Zeit ein, damit Feststellungen fundiert sind und Ihnen fachlich weiterhelfen. Haben wir Sie zuvor beraten, etwa beim Aufbau nach IT-Grundschutz, übernehmen wir das Zertifizierungsaudit nicht – das schließt das Zertifizierungsschema aus.

Prüfportfolio

Welche Audits und Revisionen wir durchführen

Für Organisationen, die ein ISMS bereits betreiben und den Nachweis benötigen.

ISMS-Zertifizierung und Revision

  • Zertifizierungsaudit ISO 27001 auf Basis von IT-Grundschutz
  • Testat zur Basis-Absicherung nach IT-Grundschutz
  • IS-Revision und IS-Kurzrevision nach BSI-Leitfaden
  • ISO-27001-Audit (Erst- und Rezertifizierung) mit Partner-Zertifizierungsstellen
  • Interne Audits zur Vorbereitung

i-Kfz (MSA-i-Kfz des KBA)

Leistung & Ergebnisse

Vier Prüfverfahren, ein Anspruch: fachlicher Mehrwert statt Pflichttermin

Sie erhalten Erst- und Rezertifizierungsaudits nach ISO 27001 auf Basis von IT-Grundschutz, IS-Revisionen oder Prüfungen der i-Kfz-Mindestsicherheitsanforderungen des KBA durch zertifizierte Auditor:innen, IS-Revisor:innen und ISO 27001 Lead Auditor:innen. Die Audits sind so geplant, dass Feststellungen fundiert sind und Ihnen fachlich weiterhelfen; bei IT-Grundschutz entscheidet das BSI über das Zertifikat.

ISO-27001-Audit, Grundschutz-Zertifizierung, IS-Revision und i-Kfz-Prüfung folgen unterschiedlichen Verfahren. Wir klären zuerst, welchen Nachweis Sie brauchen, und prüfen dann nach dem jeweils vorgeschriebenen Schema.

ISO 27001 auf Basis von IT-Grundschutz

Sie müssen Ihre Organisation oder einen Teilbereich nach BSI IT-Grundschutz zertifizieren lassen? Unsere erfahrenen, zertifizierten Auditor:innen für ISO 27001 auf Basis von IT-Grundschutz führen das Audit durch und reichen den Auditbericht beim BSI ein, das über die Zertifizierung entscheidet.

Unser Anspruch: eine professionelle und sachgerechte Auditatmosphäre, fachlicher und inhaltlicher Mehrwert durch das Audit, nicht nur das Zertifikat am Ende.

Auditbericht für das BSI

Ein Auditbericht als Grundlage der Zertifizierungsentscheidung durch das BSI – mit Feststellungen, aus denen Sie auch fachlich etwas mitnehmen.

IS-Revision nach BSI-Leitfaden

Ihr ISMS muss den Anforderungen des BSI-Grundschutzes genügen, benötigt aber keine Zertifizierung? Dann weist eine IS-Revision nach dem Leitfaden IS-Revision des BSI das erreichte Sicherheitsniveau nach. Es gibt unterschiedliche Abstufungen; in den meisten Fällen genügt eine IS-Kurzrevision. Unsere IS-Revisor:innen sorgen für:

  • eine intensive Prüfung entlang der im Leitfaden beschriebenen Themen
  • eine ehrliche und offene Bewertung und Zuordnung zu Ihren Prozessen und Ihrer Dokumentation
  • Sichtbarkeit kritischer Felder mit dringendem Handlungsbedarf
  • eine klare Bewertung und gemeinsame Definition der nächsten Schritte

Revisionsbericht

Eine Bewertung des erreichten Sicherheitsniveaus mit priorisierten nächsten Schritten.

ISO-27001-Zertifizierung

Sie haben ein ISMS nach ISO 27001 aufgebaut und wollen Ihr Niveau durch ein Zertifikat sichtbar machen? Wir arbeiten mit mehreren Zertifizierungsstellen zusammen und führen ISO-27001-Audits pragmatisch, zielorientiert und offen durch – auch Rezertifizierungen.

Unsere Auditor:innen kennen nicht nur die Standards, sondern auch die Technologien und Prozesse, um zu einer sinnvollen Einschätzung zu kommen. Über das Zertifikat entscheidet die Zertifizierungsstelle.

i-Kfz: Mindestsicherheitsanforderungen des KBA

Ihre Zulassungsstelle unterliegt den Mindestsicherheitsanforderungen für die internetbasierte Fahrzeugzulassung (MSA-i-Kfz) des KBA? Wir haben bundesweit bereits Zulassungsstellen im hohen zweistelligen Bereich überprüft. Unsere Prüfansätze sind effizient, transparent und für Sie gut vorzubereiten:

  • i-Kfz-Audit / IS-Kurzrevision
  • IS-Penetrationstest der Systeme der Fachverfahren
  • IS-Penetrationstest der Konnektoren
  • IS-Webcheck der Fachverfahren

Unsere Expertise

Seit Dezember 2011 ist secuvera vom BSI als zertifizierter IT-Sicherheitsdienstleister für IS-Revision anerkannt. Im Haus arbeiten mehrere erfahrene, zertifizierte Auditor:innen für ISO 27001 auf Basis von IT-Grundschutz, IS-Revisor:innen und ISO 27001 Lead Auditor:innen. Für ISO-27001-Audits arbeiten wir mit mehreren Zertifizierungsstellen zusammen.

Im Rahmen der i-Kfz-Mindestsicherheitsanforderungen des KBA haben wir bundesweit bereits Zulassungsstellen im hohen zweistelligen Bereich überprüft – organisatorisch per Audit oder IS-Kurzrevision und technisch per IS-Penetrationstest und IS-Webcheck.

Weil Audits und Penetrationstests aus einem Haus kommen, erhalten Sie organisatorische und technische Prüfungen abgestimmt aus einer Hand.

BSI-zertifizierter IT-Sicherheitsdienstleister

IS-Beratung und IS-Revision: unabhängig geprüft

secuvera ist als IT-Sicherheitsdienstleister für IS-Beratung und IS-Revision vom BSI zertifiziert. Dieser Nachweis betrifft unsere Beratungs- und Revisionsleistungen; Zertifizierungsentscheidungen treffen die zuständigen Zertifizierungsstellen.

Zertifizierung für IS-Beratung und IS-Revision ansehen

BSI-zertifizierte Auditteamleiter

Mehrere unserer Kolleg:innen sind vom BSI als Auditteamleiter für ISO-27001-Audits auf der Basis von IT-Grundschutz zertifiziert. Die Qualifikation betrifft die Durchführung der Audits; die Zertifizierungsentscheidung bleibt beim BSI.

Auditteamleiter im BSI-Verzeichnis ansehen

ISO/IEC 27001 Lead Auditor

Mehrere unserer Kolleg:innen verfügen über die Qualifikation ISO/IEC 27001 Lead Auditor. Unsere Beratung berücksichtigt damit auch die Nachweise und Fragestellungen eines Audits.

Qualifikationsprofil ISO/IEC 27001 Lead Auditor bei PECB

yourIT: Audits nach ISO 27001

Unsere Auditor:innen prüften die internen Abläufe, die Räumlichkeiten und Verbindungen zu Kooperationspartnern. Die Zertifizierung nach ISO 27001 übernahm die PÜG.

Projektbericht lesen

Ihr Einstieg

Prüfart und Zertifizierungsstelle festlegen

Gewünschten Nachweis klären

Teilen Sie uns den zugrunde liegenden Standard, Ihren Anwendungsbereich und den geplanten Zertifizierungs- oder Revisionstermin mit. Auch vorhandene Zertifikate und frühere Auditfeststellungen gehören zur Vorbereitung.

Prüfverfahren und Zuständigkeiten abstimmen

Wir besprechen die passende Prüfart, die benötigten Unterlagen und die Zusammenarbeit mit der Zertifizierungsstelle.

Audit oder IS-Revision abstimmen
Die Spitzen eines Messzirkels setzen auf farbigen Haftnotizen über einer Karte an
Prüfart und Zertifizierungsstelle passend zu Ihrem Ziel gewählt.

Prüfung und Zertifizierungsentscheidung

Audit und Zertifizierungsentscheidung sind getrennt. Umfang und Zuständigkeit der Prüfung werden entsprechend dem benötigten Nachweis vereinbart.

Fragen zu ISO-27001-Audits, Grundschutz und IS-Revision

Was unterscheidet eine IS-Revision von einer Zertifizierung?

Eine IS-Revision bewertet das Sicherheitsniveau nach dem Leitfaden IS-Revision, ohne eine Zertifizierung vorauszusetzen. Es gibt verschiedene Abstufungen; häufig kommt eine IS-Kurzrevision infrage. Eine Zertifizierung folgt dagegen dem Verfahren der zuständigen Zertifizierungsstelle.

Führt secuvera Audits nach ISO 27001 und auf Basis von IT-Grundschutz durch?

Ja. Im Team sind ISO 27001 Lead Auditoren sowie zertifizierte Auditoren für ISO 27001 auf Basis von IT-Grundschutz tätig. Welcher Prüfrahmen gilt, hängt vom gewünschten Nachweis und dem Zertifizierungsverfahren ab.

Können wir auch eine Rezertifizierung anfragen?

Ja. Für die Planung sind vorhandenes Zertifikat, Anwendungsbereich, frühere Feststellungen und der vorgesehene Termin wichtig. Wir stimmen die Auditdurchführung und die Zusammenarbeit mit der zuständigen Zertifizierungsstelle ab.

Wer stellt das ISO-27001-Zertifikat aus?

Die zuständige Zertifizierungsstelle entscheidet über die Zertifizierung. secuvera erbringt die vereinbarten Auditdienstleistungen. Auditergebnis und Zertifizierungsentscheidung sind getrennte Schritte.

Kann secuvera uns zuerst beraten und dann zertifizieren?

Nicht für dieselbe Organisation. Nach dem Zertifizierungsschema lassen sich Beratung oder Coaching und das Zertifizierungsaudit nicht kombinieren. Haben wir Sie beraten, führt eine andere Stelle das Audit durch – und umgekehrt.

Beiträge zu diesem Thema

Alle 37 Beiträge zum Thema

Wie dürfen wir Sie bei Zertifizierung und IS-Revision unterstützen?