ISO 27001
Ein Informationssicherheits-Managementsystem aufbauen, das im Alltag trägt — und es bis zur Zertifizierung führen, begleitet von einem selbst zertifizierten Team.
ISO 27001 ist mehr als ein Zertifikat an der Wand. Wir bauen mit euch ein ISMS, das Risiken steuert, Vorfälle handhabbar macht und Nachweise nebenbei erzeugt — und begleiten euch bis ins Zertifizierungsaudit. ITM ist selbst seit Januar 2025 nach ISO 27001 zertifiziert — wir kennen das Verfahren aus erster Hand.
Vom Gap zur Zertifizierung
Wir starten mit einer ehrlichen Gap-Analyse, definieren den Anwendungsbereich realistisch und arbeiten die Lücken in einer priorisierten Roadmap ab — ohne Bürokratie, die niemand lebt.
- Gap-Analyse gegen den aktuellen Standard
- Scope-Definition und Risikobewertung
- Statement of Applicability und Massnahmenplan
- Richtlinien, die zu eurem Betrieb passen
Gelebt, nicht abgeheftet
Ein ISMS besteht das Audit nur, wenn es gelebt wird. Wir verankern Massnahmen in euren Prozessen und Werkzeugen, sodass Nachweise im Tagesgeschäft entstehen statt vor dem Audit hektisch zusammengesucht werden.
Bis ins Audit begleitet
Wir bereiten das interne Audit vor, führen das Management-Review durch und stehen im Zertifizierungsaudit an eurer Seite. Wir kennen die Fragen der Auditoren — weil wir selbst durch das Verfahren gegangen sind.
Konkret im Paket.
- Gap-Analyse und Reifegradbestimmung
- Scope-Definition und Risikomanagement
- Statement of Applicability mit Massnahmen
- Richtlinien und Verfahrensdokumentation
- Awareness-Schulung für Mitarbeitende
- Internes Audit und Management-Review
- Begleitung im Zertifizierungsaudit
- Betrieb und kontinuierliche Verbesserung
Häufige Fragen.
Wie lange dauert eine Zertifizierung?
Je nach Reifegrad und Grösse typischerweise sechs bis zwölf Monate bis zum Zertifizierungsaudit. Mit einer klaren Roadmap und realistischem Scope geht es zügiger, als viele erwarten.
Stellt ihr auch das Zertifikat aus?
Nein — das Zertifikat vergibt eine unabhängige, akkreditierte Zertifizierungsstelle, das ist gesetzlich getrennt. Wir bauen das System auf, bereiten euch vor und begleiten euch durch deren Audit.
ISO 27001, die hält.
Wir bauen ein ISMS, das im Alltag funktioniert, und führen euch zur Zertifizierung. Buch ein Erstgespräch.
Erstgespräch buchen