Cookies verwalten
Diese Website verwendet Cookies, um Informationen über Ihr Surfverhalten zu sammeln. So können wir Ihnen relevantere Inhalte und Werbematerialien bereitstellen und Ihre Interessen besser verstehen, um die Website zu verbessern. Weitere Informationen finden Sie in unserer Cookie-Richtlinie
Cookies verwalten
Cookie-Einstellungen
Für den ordnungsgemäßen Betrieb der Website notwendige Cookies sind immer aktiviert.
Andere Cookies sind konfigurierbar.
Essenzielle Cookies
Immer aktiv. Diese Cookies sind unerlässlich, damit Sie die Website und ihre Funktionen nutzen können. Sie können nicht deaktiviert werden. Sie werden als Reaktion auf Ihre Anfragen gesetzt, beispielsweise beim Festlegen Ihrer Datenschutzeinstellungen, beim Anmelden oder beim Ausfüllen von Formularen.
Analyse-Cookies
Deaktiviert
Diese Cookies sammeln Informationen, die uns helfen zu verstehen, wie unsere Websites genutzt werden, wie effektiv unsere Marketingkampagnen sind und wie wir unsere Websites für Sie personalisieren können. Eine Liste der von uns verwendeten Analyse-Cookies finden Sie hier.
Werbe-Cookies
Deaktiviert
Diese Cookies liefern Werbeunternehmen Informationen über Ihre Online-Aktivitäten, damit diese Ihnen relevantere Werbung anzeigen oder die Häufigkeit der Anzeigenschaltung begrenzen können. Diese Informationen können an andere Werbeunternehmen weitergegeben werden. Eine Liste der von uns verwendeten Werbe-Cookies finden Sie hier.
Informationssicherheitsberatung, ISO 27001 | Resilience Guard
Beratung zur Informationssicherheit

Schützen Sie das, worauf Ihre Organisation basiert: ihre Informationen.

Vertraulichkeit, Integrität und Verfügbarkeit werden nicht durch eine Sammlung von Richtlinien geschützt, sondern durch ein lebendiges Informationssicherheitsmanagementsystem: risikoorientiert, verhältnismäßig und auf ISO 27001 ausgerichtet.

Der Service

Was ist Informationssicherheitsberatung?

Die Beratung im Bereich Informationssicherheit etabliert das Managementsystem, das die Informationen einer Organisation hinsichtlich dreier Eigenschaften schützt: Vertraulichkeit, sodass nur die richtigen Personen sie einsehen können; Integrität, sodass sie korrekt und unverfälscht bleiben; und Verfügbarkeit, sodass sie verfügbar sind, wenn das Unternehmen sie benötigt. Dieses System ist als ISMS gemäß ISO 27001 strukturiert.

Sicherheit scheitert in der Praxis, wenn sie als IT-Anschaffung statt als Managementdisziplin behandelt wird. Ein effektives Informationssicherheitsmanagementsystem (ISMS) geht von den relevanten Informationswerten und den damit verbundenen Risiken aus, wählt risikogerechte Kontrollen aus, verankert Verantwortung und Betrieb im Unternehmen und überprüft und verbessert sich kontinuierlich – genau den Kreislauf, den Zertifizierungsstellen und Aufsichtsbehörden zunehmend erwarten.

Wir konzipieren und implementieren dieses System von A bis Z: Identifizierung von Vermögenswerten und Risiken, Auswahl von Kontrollmaßnahmen und Erstellung der Anwendbarkeitserklärung, Entwicklung von Richtlinien und Prozessen, Sensibilisierung der gesamten Belegschaft, interne Audits und Vorbereitung auf die ISO 27001-Zertifizierung, sofern dies das Ziel ist. Da dieselbe Vorgehensweise Kontinuität und Cyberresilienz gewährleistet, ist Ihr ISMS eng mit der Reaktion auf und der Wiederherstellung nach Sicherheitsvorfällen verknüpft und nicht nur parallel dazu.

Anker
ISO 27001
Eigenschaften
Vertraulichkeit, Integrität, Verfügbarkeit
Ansatz
Risikoorientiert, verhältnismäßig
Ergebnis
Zertifizierbares, betriebsbereites ISMS
THREE PROPERTIES, ONE MANAGEMENT SYSTEMConfidentialityOnly the right people see itIntegrityIt is accurate and untamperedAvailabilityIt is there when neededInformation assetsAssessTreatOperateReviewISMS cycle, ISO 27001Protecting confidentiality, integrity and availability through a living ISMS, not a shelf of policies.
Die drei Eigenschaften, die jede Kontrollmaßnahme letztendlich schützt, werden durch den ISMS-Zyklus aus Bewerten, Behandeln, Bedienen und Überprüfen gesteuert.
Was wir liefern

Vom Anlagenverzeichnis zum zertifizierbaren System

Abgrenzung und Identifizierung der Vermögenswerte. Die relevanten Informationen, wo sie gespeichert sind, wer darauf zugreift und welche Verluste das Unternehmen bei Ausfall der einzelnen Vermögenswerte erleidet.
Risikobewertung und -behandlung. Bedrohungen und Schwachstellen werden pro Anlagegegenstand bewertet, Kontrollmaßnahmen werden dem Risiko angemessen ausgewählt und die Anwendbarkeitserklärung ist so gestaltet, dass sie den Fragen eines Zertifizierers standhält.
Richtlinien und Betriebsabläufe. Die Richtlinien, Prozesse und Verantwortlichkeiten, die Kontrollen in die Praxis umsetzen: Zugriffskontrolle, Kryptografie, Lieferantensicherheit, Vorfallmanagement und mehr – geschrieben für die Anwendung und nicht zur bloßen Präsentation.
Menschen und Sensibilisierung. Sensibilisierung der Mitarbeiter und rollenspezifische Schulungen sind notwendig, denn die meisten Sicherheitslücken beginnen mit einer Person, nicht mit einer Firewall.
Audit und Zertifizierung. Internes Audit, Managementbewertung und Vorbereitung der Zertifizierung, wobei die Nachweise während des laufenden Systembetriebs und nicht erst in der Woche vor dem Besuch gesammelt werden.
Fragen

Häufig gestellte Fragen

Was ist ein ISMS?+

Ein Informationssicherheitsmanagementsystem: die in ISO 27001 definierte Struktur von Governance, Risikobewertung, Kontrollen, Betrieb und Überprüfung, durch die eine Organisation die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen kontinuierlich schützt, anstatt durch einmalige Projekte.

In welchem ​​Zusammenhang steht Informationssicherheit mit Cyberresilienz?+

Informationssicherheit schützt die Vermögenswerte; Cyberresilienz gewährleistet den reibungslosen Betrieb des Unternehmens, wenn der Schutz versagt. Beide Bereiche teilen das gleiche Risikobild und sollten daher gemeinsam entwickelt werden. Genau so sind unsere zur Cyberresilienz und dieser Service konzipiert.

Benötigen wir eine ISO 27001-Zertifizierung?+

Es kommt darauf an, wem Sie vertrauen müssen. Zertifizierungen werden in Ausschreibungen, Lieferketten und regulierten Branchen zunehmend gefordert; andernorts kann ein abgestimmtes ISMS ohne Zertifikat angemessen sein. Wir entwickeln Lösungen, die auf Ihre Ziele zugeschnitten sind.

Wie unterstützt dies NIS2 und die Schweizer ISG?+

Direkt. Die Maßnahmen nach Artikel 21 der NIS2 entsprechen weitgehend den Kontrollen der ISO 27001, und die Betreiber kritischer Infrastrukturen in der Schweiz benötigen gemäß ISG genau die Disziplin zur Erkennung und zum Umgang mit Vorfällen, die ein ISMS institutionalisiert. Ein System, mehrere Aufsichtsbehörden sind zufrieden.

Wie lange dauert die Implementierung von ISO 27001?+

Von der Bedarfsanalyse bis zur Zertifizierung vergehen in der Regel mehrere Monate, abhängig von Größe, Reifegrad und Umfang des Projekts. Wir staffeln die Umsetzung, sodass die Anlagen mit dem höchsten Risiko zuerst geschützt werden und die Zertifizierung der Fähigkeit folgt, nicht umgekehrt.

Entdecken Sie mehr

Verwandte Dienstleistungen

Cybersicherheit

Cyberresilienz

Über die Prävention hinaus: die Fähigkeit, Widerstand zu leisten, zu reagieren und sich zu erholen, während die grundlegenden Dienstleistungen weiterlaufen.

Den Service entdecken ›
Cybersicherheit

Lieferkettensicherheit

Das Risiko, das Sie von Lieferanten und gemeinsam genutzten Plattformen übernehmen: erfasst, zugesichert, vertraglich festgelegt und ausgeübt, gemäß ISO 28000, NIS2 und DORA.

Den Service entdecken ›
Regulierung und Krise

NIS2-Konformität

Von der Festlegung des Anwendungsbereichs bis hin zu den Maßnahmen nach Artikel 21 und der 24-Stunden-Meldebereitschaft gemäß Richtlinie (EU) 2022/2555.

Den Service entdecken ›
Regulierung und Krise

DORA-Konformität

Die fünf Säulen der Verordnung (EU) 2022/2554, die für Finanzinstitute und ihre kritischen IKT-Anbieter umgesetzt wurden.

Den Service entdecken ›
Risiko und Governance

Risikomanagement

Vom Risikouniversum zum kontrollierten Risiko: Identifizierung, stressbewusste Bewertung, eigenverantwortliche Behandlung und Live-Überwachung.

Den Service entdecken ›
Kontinuität und Resilienz

Geschäftskontinuitätsmanagement

BIA, ISO 22301-konforme Strategie, Pläne und Validierung: ein Kontinuitätsprogramm, das so konzipiert ist, dass es auch bei einer echten Störung bestehen kann.

Den Service entdecken ›
Kontinuität und Resilienz

Organisatorische Resilienz

Die Struktur über den Plänen: Risiko, Kontinuität, Krise, Cyber ​​und Personal auf einer gemeinsamen Grundlage gemäß ISO 22316.

Den Service entdecken ›
Risiko und Governance

KI-Governance und Resilienz

Governance ist in jede Ebene intelligenter Systeme integriert, vom Modellverhalten bis zur Rechenschaftspflicht des Vorstands und der ISO 42001.

Den Service entdecken ›
Regulierung und Krise

Krisenmanagement

Doktrin, Strukturen und Kommunikationsmaßnahmen, die den Höhepunkt eindämmen und die Erholung verkürzen, verankert in ISO 22361.

Den Service entdecken ›
Kontinuität und Resilienz

Übungen zur Geschäftskontinuität

Planspiele, Funktionsübungen, Cyber-Übungen und Großübungen, die die Pläne und Nachweise gemäß ISO 22301, NIS2 und DORA belegen.

Den Service entdecken ›
Risiko und Governance

7A Risikomanagement-Rahmenwerk

Unser firmeneigenes, entscheidungsorientiertes Betriebsmodell: Exposition und Entscheidungssicherheit werden für den Vorstand separat gemessen.

Den Service entdecken ›
Sektorrahmen

DAEDALUS Flughafen-Resilienz-Rahmenwerk

Das Airport Resilience Framework: fünf Domänen als ein Betriebsmodell für den gesamten Flugplatz, angetrieben vom 7A-Motor, in den Editionen für kommerzielle Luftfahrt, Fracht- und Geschäftsluftfahrt.

Den Service entdecken ›
Nächster Schritt

Sicherheit sollte ein System sein, nicht nur ein Stapel PDFs.

Fordern Sie bei uns eine ISMS-Gap-Analyse im Vergleich zu ISO 27001 an; Sie erfahren dann in wenigen Wochen, wie weit Sie von der Zertifizierung entfernt sind.

Vereinbaren Sie einen Beratungstermin
Alle Beratungsgespräche werden streng vertraulich behandelt.