Gap-Analyse & Reifegradbewertung
Ist-Stand vs. Normanforderungen ermitteln, Lücken identifizieren und Schritte priorisieren.
Leistung
Wir begleiten Sie strukturiert von der Standortbestimmung bis zum Zertifizierungsaudit – mit einem ISMS, das nicht nur die Norm erfüllt, sondern in Ihrem Betrieb funktioniert.
Leistungsumfang
ISO/IEC 27001 beschreibt Anforderungen an ein Informationssicherheits-Managementsystem. Die Norm schafft einen international anerkannten Rahmen, um Informationssicherheitsrisiken systematisch zu steuern und die Wirksamkeit kontinuierlich nachzuweisen.
Im Überblick
Ist-Stand vs. Normanforderungen ermitteln, Lücken identifizieren und Schritte priorisieren.
Geltungsbereich, Verantwortlichkeiten und realistischen Fahrplan definieren.
Richtlinien, Prozesse, Risikobehandlung und Nachweise entwickeln oder überarbeiten.
Interne Prüfungen und Managementbewertungen vorbereiten und begleiten.
Offene Punkte schließen, Nachweise strukturieren, bis zum externen Audit begleiten.
Für wen geeignet
Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung.
Für Unternehmen, die erstmals eine ISO-27001-Zertifizierung anstreben.
Für Organisationen, die einen anerkannten Nachweis gegenüber Kunden benötigen.
Für Unternehmen, bei denen Zertifikate Marktzugang oder Vergabekriterium sind.
Für bestehende ISMS, die stabilisiert oder auf ein Audit vorbereitet werden sollen.
Einordnung
ISO 27001 definiert international anerkannte Anforderungen. Der BSI IT-Grundschutz bietet eine besonders detaillierte Methodik mit konkreten Bausteinen. Beide können einzeln oder kombiniert sinnvoll sein.
Zum BSI IT-Grundschutz
Warum MACONIA
Wir beraten ausschließlich nach Ihrem tatsächlichen Bedarf – ohne Software-, Hardware- oder SOC-Verkauf.
Ein fester Ansprechpartner begleitet Ihr Mandat von der ersten Einordnung bis über die Umsetzung hinaus.
Wir entwickeln Strukturen und Prozesse, die im realen Betrieb funktionieren – nicht nur in Konzeptpapieren.
Dokumentation und Umsetzung werden von Beginn an nachvollziehbar, prüffähig und auditfest aufgebaut.

Case Study
Wie Organisationen ISO 27001 Beratung in klare Strukturen, wirksame Maßnahmen und nachvollziehbare Nachweise überführen.
Alle Case Studies ansehenZertifizierungen
Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Zertifiziertes DEKRA-Qualitätsmanagementsystem.
Weiterdenken
Auswahl unserer Kunden
FAQ
Abhängig von Ausgangsstand und Scope – häufig mehrere Monate bis über ein Jahr.
Nein. Die Entscheidung trifft eine unabhängige Zertifizierungsstelle.
Nein – der Scope kann sinnvoll abgegrenzt werden, muss aber nachvollziehbar sein.
Richtlinien, Risikobewertungen, Verantwortlichkeiten, Kontrollnachweise, Wirksamkeitsaufzeichnungen.
Ja – Planung, Durchführung, Auswertung und Maßnahmenverfolgung.
Nächster Schritt
Sie möchten ISO 27001 Beratung strukturiert angehen oder vorhandene Ansätze weiterentwickeln? Wir ordnen Ihre Ausgangslage ein und zeigen Ihnen einen realistischen nächsten Schritt.