
ISO 27001 Zertifizierung
Die ISO 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme. Ein Zertifikat belegt Kunden und Partnern, dass Ihr Unternehmen Informationen systematisch schützt.
Ob Kundendaten, Entwicklungsstände oder Verträge: Wer sensible Informationen verarbeitet, wird zunehmend nach einem ISO 27001 Zertifikat gefragt.
Kundenanforderungen erfüllen
Konzerne und öffentliche Auftraggeber verlangen von Dienstleistern und Zulieferern immer häufiger ein gültiges ISO 27001 Zertifikat.
Risiken im Griff
Das Managementsystem bewertet Sicherheitsrisiken systematisch und legt fest, wie Ihr Unternehmen mit ihnen umgeht, bevor etwas passiert.
Nachweisbare Sicherheit
Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Informationen werden unabhängig geprüft und mit Zertifikat belegt.

Was die Zertifizierung nachweist
Ein Informationssicherheits-Managementsystem nach ISO 27001 regelt, wie Ihr Unternehmen schützenswerte Informationen identifiziert, Risiken bewertet und technische wie organisatorische Maßnahmen umsetzt.
Im Audit prüfen unsere Auditoren die Dokumentation und die gelebte Praxis: von der Risikoanalyse über den Maßnahmenkatalog bis zum Umgang mit Sicherheitsvorfällen.
Die Zertifizierung auf einen Blick
- Norm
- DIN EN ISO 27001:2022
- Gegenstand
- Informationssicherheits-Managementsysteme
- Zertifikatslaufzeit
- 3 Jahre
- Überwachung
- jährliche Überwachungsaudits
- Auditform
- vor Ort oder vollständig remote
- Angebot
- innerhalb weniger Tage
Für wen die Zertifizierung geeignet ist
IT- und Softwareunternehmen, Dienstleister mit Zugriff auf Kundendaten und Zulieferer großer Auftraggeber profitieren am stärksten von der Zertifizierung.
Die Norm passt sich der Unternehmensgröße an: Auch ein mittelständisches Team ohne eigene Sicherheitsabteilung kann ein wirksames Informationssicherheits-Managementsystem betreiben.

So läuft die Zertifizierung ab
01
Anfrage und Angebot
Auf Grundlage von Unternehmensgröße, Standorten und Geltungsbereich erstellen wir ein verbindliches Angebot mit festem Auditumfang.
02
Stufe-1-Audit
Prüfung der Dokumentation Ihres Managementsystems, darunter Sicherheitsrichtlinie, Risikoanalyse und Maßnahmenkatalog.
03
Stufe-2-Audit
Begutachtung der praktischen Umsetzung: Auditgespräche, Einsicht in Nachweise und Systeme, Bewertung der Wirksamkeit der Maßnahmen.
04
Zertifikatserteilung
Nach positiver Bewertung erhalten Sie Zertifikat und IfQA-Siegel. Drei Jahre gültig, abgesichert durch jährliche Überwachungsaudits.
Häufige Fragen
Die DSGVO regelt den Schutz personenbezogener Daten, die ISO 27001 die Sicherheit aller schützenswerten Informationen im Unternehmen. Ein zertifiziertes Managementsystem unterstützt die Einhaltung des Datenschutzes, ersetzt sie aber nicht.
Für das Audit muss Ihr System eingeführt sein und gelebt werden. Wo Sie stehen und was noch fehlt, klären wir unverbindlich im Erstgespräch nach Ihrer Anfrage.
Ja. Auf Wunsch führen wir beide Auditstufen vollständig remote per Videokonferenz durch, inklusive der Einsichtnahme in Ihre Systeme.
Ja. Ein gültiges Zertifikat einer anderen Zertifizierungsstelle übernehmen wir im laufenden Zyklus. Laufzeit und Auditrhythmus bleiben dabei erhalten.
Zertifizierung anfragen
Beantworten Sie vier kurze Fragen zu Ihrem Vorhaben. Sie erhalten innerhalb weniger Tage ein verbindliches Angebot für Ihre Zertifizierung.
Jetzt Angebot anfordernDirekter Kontakt
IfQA Institut für Qualität und Audit GmbH
Baarerstrasse 135
6300 Zug
Anfragen beantworten wir werktags in der Regel innerhalb von 24 Stunden.