CloudSignLab

ISO/IEC 27001:2022

Auf die ISO-27001-Zertifizierung vorbereiten

ISO 27001 ist die internationale Norm für ein Managementsystem für Informationssicherheit. CloudSignLab gibt Ihnen die 93 Maßnahmen aus Anhang A, die Erklärung zur Anwendbarkeit und die Teile des Managementsystems, die Prüfer ansehen, damit Sie sich auf die Zertifizierung durch eine akkreditierte Stelle vorbereiten können.

Auf die ISO-27001-Zertifizierung vorbereiten

Was ISO 27001 von Ihnen verlangt

  • Ein Managementsystem (Abschnitte 4 bis 10)

    Kontext und Geltungsbereich, Führung, Risikobeurteilung und -behandlung, Ziele, Ressourcen, Betrieb, Bewertung der Leistung und fortlaufende Verbesserung.

  • Maßnahmen aus Anhang A

    93 Maßnahmen in vier Themen: organisatorisch, personenbezogen, physisch und technologisch. Sie entscheiden, welche für Sie gelten und warum.

  • Erklärung zur Anwendbarkeit

    Ein Dokument mit jeder Maßnahme aus Anhang A, ob sie gilt, warum und ob sie umgesetzt ist.

  • Internes Audit und Managementbewertung

    Geplante interne Audits und regelmäßige Bewertungen durch die oberste Leitung, mit Feststellungen, die bis zum Abschluss verfolgt werden.

Wie CloudSignLab hilft

  • Anhang A und Erklärung zur Anwendbarkeit

    Alle 93 Codes aus Anhang A mit dem Umsetzungsstand pro Thema; halten Sie für jeden fest, ob er gilt und warum, und drucken Sie die Erklärung zur Anwendbarkeit.

  • Das Zertifizierungskit

    Umsetzungsstand pro Abschnitt, Geltungsbereich des Managementsystems, Ziele mit Kennzahlen und Managementbewertungen, alles an einem Ort.

  • Interne Audits

    Audits planen, Feststellungen mit Verantwortlichen und Fristen erfassen und Korrekturmaßnahmen bis zum Abschluss verfolgen.

  • Nachweise, bereit zum Teilen

    Dateien und Aufzeichnungen zu jeder Maßnahme, mit Erinnerungen vor dem Ablauf, damit der Prüfer Nachweise sieht statt Versprechen.

Den Leitfaden zum Zertifizierungskit lesen →

Fragen zu ISO 27001

Zertifiziert CloudSignLab mein Unternehmen?

Nein. Die Zertifizierung übernimmt eine akkreditierte Zertifizierungsstelle. CloudSignLab hilft Ihnen, das Managementsystem und die Nachweise aufzubauen, die der Prüfer kontrolliert.

Kann ich dieselben Maßnahmen für NIS2 und ISO 27001 nutzen?

Ja. Jede Maßnahme kann ihre NIS2- und ISO-27001-Codes nennen, sodass dieselbe Arbeit für beide Ansichten des Umsetzungsstands zählt.

Starten Sie Ihr ISO-27001-Projekt

Kostenlos starten, den Geltungsbereich wählen und in wenigen Minuten den Umsetzungsstand für Anhang A sehen.

Kostenlos starten