Bestandsaufnahme, Risikoanalyse & Scoping
Bestehende Strukturen erfassen, schützenswerte Informationen identifizieren, Risiken bewerten, Geltungsbereich festlegen.
Leistung
Wir analysieren Ihre Informationssicherheitsrisiken, entwickeln ein ISMS, das zu Ihrer Organisation passt, und schaffen belastbare Strukturen und Nachweise für interne sowie externe Prüfungen.
Leistungsumfang
Ein Informationssicherheits-Managementsystem schafft einen verbindlichen Rahmen für den sicheren Umgang mit Informationen. Risiken, Verantwortlichkeiten, Maßnahmen und Nachweise werden systematisch geregelt und dauerhaft verankert.
Im Überblick
Bestehende Strukturen erfassen, schützenswerte Informationen identifizieren, Risiken bewerten, Geltungsbereich festlegen.
Richtlinien, Prozesse, Rollen und Verantwortlichkeiten passend zur Organisation entwickeln.
Maßnahmen priorisieren, Einführung begleiten, Informationssicherheit im Tagesgeschäft verankern.
Dokumentation und Kontrollen für interne Prüfungen, Kundenaudits und externe Audits aufbereiten.
ISMS regelmäßig überprüfen, an neue Risiken anpassen und dauerhaft wirksam betreiben.
Für wen geeignet
Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung.
Für Unternehmen, die Informationssicherheit erstmals strukturiert organisieren.
Für Organisationen mit Anforderungen aus NIS-2, KRITIS, Verträgen oder Lieferketten.
Für Unternehmen mit vorhandenen, aber noch nicht einheitlich dokumentierten Maßnahmen.
Für Organisationen, die ein zertifizierungsfähiges ISMS vorbereiten möchten.
Einordnung
Ein ISMS ist das Managementsystem. ISO 27001 beschreibt anerkannte Anforderungen daran. Eine Zertifizierung ist nicht zwingend, kann aber als unabhängiger Nachweis sinnvoll oder erforderlich sein.
Zur ISO-27001-Beratung
Warum MACONIA
Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.
Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.
Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.
Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Case Study
Wie Organisationen Informationssicherheit & ISMS-Beratung in klare Strukturen, wirksame Maßnahmen und nachvollziehbare Nachweise überführen.
Alle Case Studies ansehenZertifizierungen
Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Zertifiziertes DEKRA-Qualitätsmanagementsystem.
Weiterdenken
Auswahl unserer Kunden
FAQ
Schafft verbindlichen Rahmen für Risiken, Verantwortlichkeiten, Maßnahmen und Nachweise.
Ja – verbessert Risikosteuerung und Nachweisfähigkeit auch ohne Zertifikat.
Abhängig von Größe und Komplexität; erste Grundlagen oft innerhalb weniger Monate.
GF, IT, Fachbereiche, Datenschutz und Compliance punktuell einbinden.
Ja. Vorhandene Richtlinien und Kontrollen werden geprüft und integriert.
Nächster Schritt
Sie möchten Informationssicherheit & ISMS-Beratung strukturiert angehen oder vorhandene Ansätze weiterentwickeln? Wir ordnen Ihre Ausgangslage ein und zeigen Ihnen einen realistischen nächsten Schritt.