Lösung · ISO 27001

ISO 27001, von der Lückenanalyse bis zum Audit.

CloudSoul gleicht Ihr Unternehmen mit allem ab, was die Norm verlangt, priorisiert die Lücken nach Schwere und verwahrt die Nachweise, die die Zertifizierungsstelle sehen will.

Zur Plattform
Die Norm

Was ISO 27001 von Ihnen verlangt.

ISO 27001 zertifiziert eine Arbeitsweise, kein Produkt. Das sind die Bausteine, die sie vorfinden will.

  • Ein Managementsystem, das Sie wirklich leben

    Sicherheit muss Routine sein, kein abgelegter Ordner.

  • Ein Geltungsbereich, den Sie begründen können

    Sie entscheiden, was abgedeckt ist, und sagen es klar.

  • Eine Risikobewertung, die Ihr Handeln steuert

    Ihre eigenen Risiken bestimmen, was zuerst passiert.

  • Schriftliche Richtlinien und die Aufzeichnungen dahinter

    Jede Richtlinie braucht die Aufzeichnungen, die sie belegen.

  • Interne Prüfungen, bevor jemand von außen schaut

    Sie prüfen sich zuerst selbst und beheben, was Sie finden.

  • Ein unabhängiges Audit am Ende

    Eine akkreditierte Zertifizierungsstelle prüft die Arbeit und stellt das Zertifikat aus.

So funktioniert es

Wie die Zusammenarbeit mit uns aussieht.

Vier Schritte. Jeder trägt den nächsten.

Modellieren

Ihr Unternehmen modellieren

Sie sagen uns, was Sie tun und was Sie betreiben. Alles Weitere baut darauf auf.

Lücken listen

Sehen, was fehlt

Wir gleichen Ihr Unternehmen mit allem ab, was die Norm verlangt. Zurück kommt eine priorisierte Lückenliste, das Schwerste zuerst, jeder Punkt mit der passenden Maßnahme daneben.

Schließen

Die Arbeit erledigen

Beginnen Sie mit der Compliance-Arbeit: Richtlinie schreiben, Schulung durchführen, Verantwortliche benennen. Braucht eine Lücke stattdessen ein Werkzeug, deckt unsere Säule Security Operations das ab, zugeschaltet an dem Tag, an dem Ihre Liste es verlangt.

Belegen

Die Nachweise verwahren

Jeder Schritt hinterlässt einen datierten Eintrag an einem Ort. Die Zertifizierungsstelle führt das Audit durch und findet diese Unterlagen bereits geordnet vor.

FAQ

Fragen, die uns Interessenten stellen.

Wie lange dauert die Zertifizierung?

Das hängt von Ihrem Geltungsbereich, Ihrer Größe und dem ab, was Sie schon haben. Ein Unternehmen mit Richtlinien und benannten Verantwortlichen kommt schnell voran. Bei null zu starten dauert länger. Wir sagen Ihnen, wo Sie stehen, bevor Sie sich festlegen.

Stellen Sie das Zertifikat aus?

Ausgestellt wird es von einer akkreditierten Zertifizierungsstelle, nach einem unabhängigen Audit. CloudSoul bereitet Sie darauf vor und verwahrt jeden Nachweis, den die Stelle sehen will.

Wir arbeiten bereits an NIS2. Zählt das?

Ja. Beide überschneiden sich stark, das meiste zählt also doppelt. Eine einmal zugeordnete Kontrolle gilt für beide Frameworks.

Was müssen wir selbst tun?

Die Compliance-Arbeit bleibt bei Ihnen: Richtlinien, Schulungen, benannte Verantwortliche. Wir liefern die Vorlagen und die Reihenfolge dazu, damit niemand vor einem leeren Blatt sitzt.

Müssen wir etwas installieren?

Nichts zu hosten, nichts zu konfigurieren. Sie verbinden, was Sie ohnehin betreiben, und ab da läuft es.

Was passiert nach der Zertifizierung?

Die Zertifizierungsstelle kommt zu Überwachungsaudits zurück. Ihre Nachweise wachsen im Hintergrund weiter, es gibt also nichts zu rekonstruieren. Wenn Sie einstellen, wachsen oder Lieferanten aufnehmen, beschreiben Ihre Nachweise weiterhin das Unternehmen, das Sie sind.

ISO 27001 ist keine Checkliste. Es ist ein operatives Programm.
Mit dem Sicherheitsaudit beginnen