ISO 27001, von der Lückenanalyse bis zum Audit.
CloudSoul gleicht Ihr Unternehmen mit allem ab, was die Norm verlangt, priorisiert die Lücken nach Schwere und verwahrt die Nachweise, die die Zertifizierungsstelle sehen will.
Was ISO 27001 von Ihnen verlangt.
ISO 27001 zertifiziert eine Arbeitsweise, kein Produkt. Das sind die Bausteine, die sie vorfinden will.
-
Ein Managementsystem, das Sie wirklich leben
Sicherheit muss Routine sein, kein abgelegter Ordner.
-
Ein Geltungsbereich, den Sie begründen können
Sie entscheiden, was abgedeckt ist, und sagen es klar.
-
Eine Risikobewertung, die Ihr Handeln steuert
Ihre eigenen Risiken bestimmen, was zuerst passiert.
-
Schriftliche Richtlinien und die Aufzeichnungen dahinter
Jede Richtlinie braucht die Aufzeichnungen, die sie belegen.
-
Interne Prüfungen, bevor jemand von außen schaut
Sie prüfen sich zuerst selbst und beheben, was Sie finden.
-
Ein unabhängiges Audit am Ende
Eine akkreditierte Zertifizierungsstelle prüft die Arbeit und stellt das Zertifikat aus.
Wie die Zusammenarbeit mit uns aussieht.
Vier Schritte. Jeder trägt den nächsten.
Ihr Unternehmen modellieren
Sie sagen uns, was Sie tun und was Sie betreiben. Alles Weitere baut darauf auf.
Sehen, was fehlt
Wir gleichen Ihr Unternehmen mit allem ab, was die Norm verlangt. Zurück kommt eine priorisierte Lückenliste, das Schwerste zuerst, jeder Punkt mit der passenden Maßnahme daneben.
Die Arbeit erledigen
Beginnen Sie mit der Compliance-Arbeit: Richtlinie schreiben, Schulung durchführen, Verantwortliche benennen. Braucht eine Lücke stattdessen ein Werkzeug, deckt unsere Säule Security Operations das ab, zugeschaltet an dem Tag, an dem Ihre Liste es verlangt.
Die Nachweise verwahren
Jeder Schritt hinterlässt einen datierten Eintrag an einem Ort. Die Zertifizierungsstelle führt das Audit durch und findet diese Unterlagen bereits geordnet vor.
Fragen, die uns Interessenten stellen.
Wie lange dauert die Zertifizierung?
Das hängt von Ihrem Geltungsbereich, Ihrer Größe und dem ab, was Sie schon haben. Ein Unternehmen mit Richtlinien und benannten Verantwortlichen kommt schnell voran. Bei null zu starten dauert länger. Wir sagen Ihnen, wo Sie stehen, bevor Sie sich festlegen.
Stellen Sie das Zertifikat aus?
Ausgestellt wird es von einer akkreditierten Zertifizierungsstelle, nach einem unabhängigen Audit. CloudSoul bereitet Sie darauf vor und verwahrt jeden Nachweis, den die Stelle sehen will.
Wir arbeiten bereits an NIS2. Zählt das?
Ja. Beide überschneiden sich stark, das meiste zählt also doppelt. Eine einmal zugeordnete Kontrolle gilt für beide Frameworks.
Was müssen wir selbst tun?
Die Compliance-Arbeit bleibt bei Ihnen: Richtlinien, Schulungen, benannte Verantwortliche. Wir liefern die Vorlagen und die Reihenfolge dazu, damit niemand vor einem leeren Blatt sitzt.
Müssen wir etwas installieren?
Nichts zu hosten, nichts zu konfigurieren. Sie verbinden, was Sie ohnehin betreiben, und ab da läuft es.
Was passiert nach der Zertifizierung?
Die Zertifizierungsstelle kommt zu Überwachungsaudits zurück. Ihre Nachweise wachsen im Hintergrund weiter, es gibt also nichts zu rekonstruieren. Wenn Sie einstellen, wachsen oder Lieferanten aufnehmen, beschreiben Ihre Nachweise weiterhin das Unternehmen, das Sie sind.