Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
Wie Sie Kundendruck als Hebel nutzen, ISO 27001 in Klartext übersetzen und mit klarem Fahrplan und Verantwortlichkeiten realistisch bis Q3 zertifizierungsreif werden.
Marcel Rieger
Managing Director, Cyber Risk
Es kommt häufiger vor, als man denkt: Der Rahmenvertrag mit dem wichtigsten Kunden wird verlängert – aber diesmal mit einer neuen Bedingung. ISO 27001 bis Ende Q3. Sonst kein Vertrag. Die erste Reaktion ist meistens Panik. Die zweite Reaktion: Ist das überhaupt möglich? Die ehrliche Antwort lautet: Ja – wenn Sie jetzt starten und methodisch vorgehen. Wir haben genau das bereits mehrfach für mittelständische Unternehmen umgesetzt.
ISO 27001 ist in sechs bis neun Monaten erreichbar. Nicht in drei – das wäre unrealistisch und würde zu einem Zertifikat führen, das auf dem Papier existiert, aber in der Praxis nicht gelebt wird. Sechs bis neun Monate sind realistisch, wenn das Projekt strukturiert aufgesetzt und konsequent verfolgt wird.
In den ersten vier Wochen: Scoping-Entscheidung (welche Bereiche, welche Systeme), Gap-Analyse gegen ISO 27001:2022, Risikobewertungsmethodik festlegen, Teamaufstellung und Projektplan. In Woche fünf bis zwölf: Aufbau des ISMS – Policies entwickeln, Controls implementieren, Awareness-Training durchführen. In Woche 13 bis 20: Interne Audits, Managementreview, Behebung von Findings, Feinschliff der Dokumentation. In Woche 21 bis 26: Externes Stage-1-Audit (Dokumentenprüfung) und Stage-2-Audit (Vor-Ort). Zertifikat.
Erstens einen erfahrenen Partner, der bereits weiß, welche Fallstricke es gibt und wie man sie umgeht. Zweitens klare Entscheidungen auf Geschäftsführungsebene: Wer ist intern verantwortlich? Welche Ressourcen stehen zur Verfügung? Drittens die Bereitschaft, das Projekt konsequent voranzutreiben – ISO 27001 verzeiht keine Pausen von vier Wochen.
Erfahrung aus einer Vielzahl erfolgreicher ISO-27001-Projekte im deutschen Mittelstand. Vorlagen, die auditfähig sind und nicht nachgebaut werden müssen. Die Koordination mit dem Zertifizierer, wenn gewünscht. Und die ehrliche Einschätzung, ob Ihre Deadline haltbar ist – bevor wir starten, nicht während des Projekts.
Was Sie von uns bekommen: Keine Versprechen, die wir nicht halten können. Wenn Ihre Deadline nicht haltbar ist, sagen wir das im ersten Gespräch – bevor wir starten. Wenn sie machbar ist, liefern wir. In vielen erfolgreichen ISO-27001-Projekten im Mittelstand haben wir genau das unter Beweis gestellt.
Buchen Sie den kostenlosen Machbarkeits-Check. In 60 Minuten wissen Sie, ob Ihre Deadline realistisch ist – und was konkret nötig ist, um sie zu halten.
Ihre nächsten Schritte
Wie weit sind Sie wirklich von einer ISO 27001-Zertifizierung entfernt? Reifegrad-Check inkl. To-do-Liste.
Reifegrad prüfenBuchen Sie 30 Min mit uns und besprechen Sie Ihre Situation 1:1.
Managing Director, Cyber Risk
Marcel ist Wirtschaftsinformatiker mit über 10 Jahren Erfahrung in Informationssicherheit, Digitalisierung und IT-Projektmanagement. Er begleitet Organisationen strukturiert und mit ausgeprägter technischer Expertise durch komplexe Digitalisierungsvorhaben.
Auf LinkedIn vernetzen