CloudSignLab

Hilfe-CenterIhr Sicherheitsprogramm

Auf die ISO-27001-Zertifizierung vorbereiten

Nutzen Sie das Zertifizierungskit: Bereitschaft je Abschnitt, Managementsystem, Ziele, Managementbewertungen und das Auditpaket für den Auditor.

Aktualisiert am 30. September 2026

In diesem Bereich: Ihr Sicherheitsprogramm

Das ISO-27001-Zertifizierungskit bündelt alles, was ein Zertifizierungsauditor verlangt. Öffnen Sie Frameworks und klicken Sie auf Kit öffnen.

Bereitschaft

Der Reiter Bereitschaft prüft Ihre eigenen Nachweise Abschnitt für Abschnitt und markiert jeden Schritt als Erledigt, Offen oder Braucht Aufmerksamkeit. Zum Beispiel: Ist die Informationssicherheitsleitlinie veröffentlicht, hat jedes offene Risiko einen Behandlungsplan, gab es in den letzten 12 Monaten ein internes Audit und eine Managementbewertung? Klicken Sie neben einem Schritt auf Öffnen, um dorthin zu gelangen, wo Sie ihn erledigen. Der Prozentwert oben ist der Anteil erledigter Schritte. Die Entscheidung trifft am Ende die Zertifizierungsstelle; die Liste zeigt, was Auditoren üblicherweise sehen wollen.

Managementsystem

Der Reiter Managementsystem enthält, was die Norm schriftlich verlangt:

  • 4.3 Anwendungsbereich: was das Managementsystem umfasst und was ausgenommen ist, mit Begründung.
  • 4.1 Kontext: interne und externe Themen, die Ihre Sicherheit beeinflussen.
  • 4.2 Interessierte Parteien: wer was erwartet und wie Sie damit umgehen. Klicken Sie für jede Partei auf Partei hinzufügen.
  • 5.3 Rollen und Verantwortlichkeiten.
  • 6.1.2 / 6.1.3 Methode für Risikobeurteilung und -behandlung. Unser Beispiel verwenden trägt eine Methode ein, die zum Risikoregister passt; passen Sie sie an Ihr Unternehmen an.
  • Weg zum Zertifikat: Ihre Zertifizierungsstelle und die geplanten Audittermine.

Klicken Sie abschließend auf Speichern.

Ziele und Managementbewertungen

Legen Sie unter Ziele einige messbare Sicherheitsziele fest, jeweils mit Messmethode, Zielwert, letztem Ergebnis und Verantwortlichem. Dokumentieren Sie unter Managementbewertungen mindestens einmal im Jahr, was die Leitung bewertet hat (frühere Maßnahmen, Änderungen, Leistung, Rückmeldungen, Risiken, Verbesserungen) und was sie entschieden hat. Setzen Sie den Status auf Abgeschlossen, wenn die Bewertung erledigt ist.

Korrekturmaßnahmen

Unter Interne Audits hat jede Feststellung jetzt auch eine Ursache und eine Wirksamkeitsprüfung. Tragen Sie bei einer Nichtkonformität ein, warum sie aufgetreten ist, die Korrekturmaßnahme und nach dem Abschluss, wie Sie geprüft haben, dass die Korrektur wirkt.

Das Auditpaket

Auditpaket herunterladen erstellt eine ZIP-Datei für den Auditor: die Bereitschafts-Checkliste, das Managementsystem (Word), die Erklärung zur Anwendbarkeit, das Risikoregister, Ziele, Managementbewertungen (Word), interne Audits und Feststellungen, Schulungsnachweise und, wenn Ihr Paket den Word-Export enthält, die veröffentlichten Richtlinien. Downloads werden im Aktivitätsprotokoll festgehalten.

Der Weg zum Zertifikat

Der Reiter Weg zum Zertifikat erklärt die Schritte: das Managementsystem einige Monate betreiben, ein internes Audit und eine Managementbewertung durchführen, eine akkreditierte Zertifizierungsstelle wählen, dann das Audit Stufe 1 (Dokumente) und das Audit Stufe 2 (funktioniert es in der Praxis). Das Zertifikat gilt drei Jahre, mit einem Überwachungsaudit jedes Jahr.

Wer das Kit ändern darf: Mitglieder, die Maßnahmen ändern dürfen. Alle, die Maßnahmen sehen dürfen, können es sehen und das Paket herunterladen.

Siehe auch