Serverraum eines mittelständischen Unternehmens

ISO 27001 Zertifizierung

Die ISO 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme. Ein Zertifikat belegt Kunden und Partnern, dass Ihr Unternehmen Informationen systematisch schützt.

Ob Kundendaten, Entwicklungsstände oder Verträge: Wer sensible Informationen verarbeitet, wird zunehmend nach einem ISO 27001 Zertifikat gefragt.

Kundenanforderungen erfüllen

Konzerne und öffentliche Auftraggeber verlangen von Dienstleistern und Zulieferern immer häufiger ein gültiges ISO 27001 Zertifikat.

Risiken im Griff

Das Managementsystem bewertet Sicherheitsrisiken systematisch und legt fest, wie Ihr Unternehmen mit ihnen umgeht, bevor etwas passiert.

Nachweisbare Sicherheit

Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Informationen werden unabhängig geprüft und mit Zertifikat belegt.

Prüfung der Informationssicherheits-Dokumentation am Arbeitsplatz

Was die Zertifizierung nachweist

Ein Informationssicherheits-Managementsystem nach ISO 27001 regelt, wie Ihr Unternehmen schützenswerte Informationen identifiziert, Risiken bewertet und technische wie organisatorische Maßnahmen umsetzt.

Im Audit prüfen unsere Auditoren die Dokumentation und die gelebte Praxis: von der Risikoanalyse über den Maßnahmenkatalog bis zum Umgang mit Sicherheitsvorfällen.

Die Zertifizierung auf einen Blick

Norm
DIN EN ISO 27001:2022
Gegenstand
Informationssicherheits-Managementsysteme
Zertifikatslaufzeit
3 Jahre
Überwachung
jährliche Überwachungsaudits
Auditform
vor Ort oder vollständig remote
Angebot
innerhalb weniger Tage

Für wen die Zertifizierung geeignet ist

IT- und Softwareunternehmen, Dienstleister mit Zugriff auf Kundendaten und Zulieferer großer Auftraggeber profitieren am stärksten von der Zertifizierung.

Die Norm passt sich der Unternehmensgröße an: Auch ein mittelständisches Team ohne eigene Sicherheitsabteilung kann ein wirksames Informationssicherheits-Managementsystem betreiben.

IT-Verantwortlicher im Gespräch mit einer Kollegin am Arbeitsplatz

So läuft die Zertifizierung ab

  1. 01

    Anfrage und Angebot

    Auf Grundlage von Unternehmensgröße, Standorten und Geltungsbereich erstellen wir ein verbindliches Angebot mit festem Auditumfang.

  2. 02

    Stufe-1-Audit

    Prüfung der Dokumentation Ihres Managementsystems, darunter Sicherheitsrichtlinie, Risikoanalyse und Maßnahmenkatalog.

  3. 03

    Stufe-2-Audit

    Begutachtung der praktischen Umsetzung: Auditgespräche, Einsicht in Nachweise und Systeme, Bewertung der Wirksamkeit der Maßnahmen.

  4. 04

    Zertifikatserteilung

    Nach positiver Bewertung erhalten Sie Zertifikat und IfQA-Siegel. Drei Jahre gültig, abgesichert durch jährliche Überwachungsaudits.

Häufige Fragen

Die DSGVO regelt den Schutz personenbezogener Daten, die ISO 27001 die Sicherheit aller schützenswerten Informationen im Unternehmen. Ein zertifiziertes Managementsystem unterstützt die Einhaltung des Datenschutzes, ersetzt sie aber nicht.

Für das Audit muss Ihr System eingeführt sein und gelebt werden. Wo Sie stehen und was noch fehlt, klären wir unverbindlich im Erstgespräch nach Ihrer Anfrage.

Ja. Auf Wunsch führen wir beide Auditstufen vollständig remote per Videokonferenz durch, inklusive der Einsichtnahme in Ihre Systeme.

Ja. Ein gültiges Zertifikat einer anderen Zertifizierungsstelle übernehmen wir im laufenden Zyklus. Laufzeit und Auditrhythmus bleiben dabei erhalten.

Zertifizierung anfragen

Beantworten Sie vier kurze Fragen zu Ihrem Vorhaben. Sie erhalten innerhalb weniger Tage ein verbindliches Angebot für Ihre Zertifizierung.

Jetzt Angebot anfordern

Direkter Kontakt

IfQA Institut für Qualität und Audit GmbH
Baarerstrasse 135
6300 Zug

info@ifqa-cert.com

Anfragen beantworten wir werktags in der Regel innerhalb von 24 Stunden.