ISMS-Einführung
Wir begleiten Sie bei der vollständigen Einführung eines ISMS – vom Projektstart über Risikoanalyse und Umsetzung bis zur Audit- und Zertifizierungsreife. Zu Beginn legen wir gemeinsam den Geltungsbereich fest und schaffen die erforderlichen Basisdokumente. Anschließend führen wir Schutzbedarfs- und Risikoanalysen durch, leiten geeignete Maßnahmen ab und begleiten deren Umsetzung. Schulungen unterstützen dabei, Informationssicherheit dauerhaft in der Organisation zu verankern. Ein internes Audit überprüft abschließend den erreichten Stand und bereitet auf Zertifizierungen oder regulatorische Nachweise vor. Dabei berücksichtigen wir die für Ihre Organisation relevanten Anforderungen, beispielsweise ISO 27001/27002, IT-Sicherheitskatalog, BSIG, IT-Grundschutz und NIS-2 sowie branchenspezifische Sicherheitsstandards (B3S), etwa für Wasser/Abwasser, Entsorgung oder den kommunalen Straßenverkehr.