Tools werden geladen
Tools werden geladen
Wendet ISO/IEC 27001:2022 (mit Amd 1:2024) an — die Managementsystem-Anforderungen der Klauseln 4–10 und den Anhang A mit 93 Maßnahmen (IAF-MD26-Übergang geschlossen am 2025-10-31) — um Ihre ISMS-Bereitschaft zu bewerten, die vier Stage-1-Zertifizierungsgates (SoA, Risikobewertung, internes Audit, Management-Review) zu diagnostizieren und einen priorisierten 90-Tage-Fahrplan zu erstellen, einschließlich NIS2-Art.-21(2)-Nachweiswiederverwendung.
Ist der ISMS-Geltungsbereich (Klausel 4.3) in einem versionierten Dokument festgehalten, das angibt, welche Produkte, Systeme und Standorte eingeschlossen sind?
Die erste Anfrage eines akkreditierten Auditors ist das Geltungsbereichs-Dokument. Es muss Standorte, interne Netzwerke, Cloud-Umgebungen (AWS/GCP/Azure) und externe Schnittstellen beschreiben. Bei SaaS-Startups umfasst es typischerweise die Cloud-Produktionsinfrastruktur, die CI/CD-Pipeline und das gesamte Personal mit Zugriff auf Kundendaten.
// Beantworten Sie alle 22 Fragen, um Ihre Ergebnisse zu sehen. (0 beantwortet)
Deterministische Selbsteinschätzung auf Basis von ISO/IEC 27001:2022 (3. Ausgabe, mit Amendment 1:2024), der IAF-MD26:2022-Übergangsanforderungen und der ENISA NIS2 Technical Implementation Guidance (Juni 2025). Nur informierende Orientierung — keine Rechtsberatung; nur eine akkreditierte Zertifizierungsstelle kann die ISO-27001-Zertifizierung erteilen.
Ein zweites Paar Augen vor den teuren Fehlern. Melden Sie sich für ein Strategiegespräch.