Leistung

Informationssicherheit & ISMS-Beratung

Wir analysieren Ihre Informationssicherheitsrisiken, entwickeln ein ISMS, das zu Ihrer Organisation passt, und schaffen belastbare Strukturen und Nachweise für interne sowie externe Prüfungen.

7+Jahre am Markt
200+betreute Mandate
12Branchen im Portfolio
100 %unabhängige Beratung

Leistungsumfang

Was ist ein ISMS?

Ein Informationssicherheits-Managementsystem schafft einen verbindlichen Rahmen für den sicheren Umgang mit Informationen. Risiken, Verantwortlichkeiten, Maßnahmen und Nachweise werden systematisch geregelt und dauerhaft verankert.

Im Überblick

Was wir für Sie übernehmen.

01

Bestandsaufnahme, Risikoanalyse & Scoping

Bestehende Strukturen erfassen, schützenswerte Informationen identifizieren, Risiken bewerten, Geltungsbereich festlegen.

02

ISMS-Konzeption & Dokumentation

Richtlinien, Prozesse, Rollen und Verantwortlichkeiten passend zur Organisation entwickeln.

03

Maßnahmenplanung & Umsetzungsbegleitung

Maßnahmen priorisieren, Einführung begleiten, Informationssicherheit im Tagesgeschäft verankern.

04

Nachweisführung & Auditvorbereitung

Dokumentation und Kontrollen für interne Prüfungen, Kundenaudits und externe Audits aufbereiten.

05

Betrieb & kontinuierliche Verbesserung

ISMS regelmäßig überprüfen, an neue Risiken anpassen und dauerhaft wirksam betreiben.

Für wen geeignet

Passend zu Ihrer Ausgangslage.

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung.

Erstmaliger ISMS-Aufbau

Für Unternehmen, die Informationssicherheit erstmals strukturiert organisieren.

Regulatorische Anforderungen

Für Organisationen mit Anforderungen aus NIS-2, KRITIS, Verträgen oder Lieferketten.

Gewachsene Sicherheitsstrukturen

Für Unternehmen mit vorhandenen, aber noch nicht einheitlich dokumentierten Maßnahmen.

ISO-27001-Ziel

Für Organisationen, die ein zertifizierungsfähiges ISMS vorbereiten möchten.

Einordnung

ISMS oder ISO 27001 – was ist der Unterschied?

Ein ISMS ist das Managementsystem. ISO 27001 beschreibt anerkannte Anforderungen daran. Eine Zertifizierung ist nicht zwingend, kann aber als unabhängiger Nachweis sinnvoll oder erforderlich sein.

Zur ISO-27001-Beratung
Visuelle Einordnung: ISMS oder ISO 27001 – was ist der Unterschied?

Warum MACONIA

Vier Gründe für eine Beratung, die Verantwortung mitträgt.

  1. 01

    Unabhängig in der Empfehlung

    Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.

  2. 02

    Persönlich in der Verantwortung

    Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.

  3. 03

    Praxistauglich in der Umsetzung

    Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.

  4. 04

    Belastbar im Nachweis

    Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Praxisbezug zur Leistung Informationssicherheit & ISMS-Beratung

Case Study

Vom Prüfbericht zum wirksamen ISMS.

Wie Organisationen Informationssicherheit & ISMS-Beratung in klare Strukturen, wirksame Maßnahmen und nachvollziehbare Nachweise überführen.

Alle Case Studies ansehen
Branche
Reguliertes Umfeld
Ausgangssituation
Bestehende Einzelmaßnahmen, keine durchgängige Steuerung
Zielbild
Strukturiertes, prüfbares ISMS mit klaren Prozessen

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Auswahl unserer Kunden

FAQ

Häufige Fragen zu Informationssicherheit & ISMS-Beratung.

Was ist ein ISMS?

Schafft verbindlichen Rahmen für Risiken, Verantwortlichkeiten, Maßnahmen und Nachweise.

Ist ein ISMS auch ohne Zertifizierung sinnvoll?

Ja – verbessert Risikosteuerung und Nachweisfähigkeit auch ohne Zertifikat.

Wie lange dauert der Aufbau?

Abhängig von Größe und Komplexität; erste Grundlagen oft innerhalb weniger Monate.

Welche internen Ressourcen werden benötigt?

GF, IT, Fachbereiche, Datenschutz und Compliance punktuell einbinden.

Können bestehende Maßnahmen übernommen werden?

Ja. Vorhandene Richtlinien und Kontrollen werden geprüft und integriert.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für ISMS.

Sie möchten Informationssicherheit & ISMS-Beratung strukturiert angehen oder vorhandene Ansätze weiterentwickeln? Wir ordnen Ihre Ausgangslage ein und zeigen Ihnen einen realistischen nächsten Schritt.

Ermin Kadic, Senior Security Consultant · ISMS
Ihr Experte für ISMS

Ermin Kadic

Senior Security Consultant · ISMS

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um ISMS – von der ersten Analyse bis zur wirksamen Verankerung.

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.