Ich werde ISO 27001 interne Audits und Gap-Analysen durchführen
ISO 27001 Lead Auditor, SOC 2, GDPR und IT-Sicherheits-Compliance-Spezialist
Über diesen Service
Die Vorbereitung auf die ISO 27001-Zertifizierung ohne Kenntnis deiner Lücken ist teuer. Prüfer werden sie besser finden, wenn du sie zuerst identifizierst.
Ich bin zertifizierter ISO/IEC 27001:2022 Lead Auditor mit über 10 Jahren Erfahrung im Bereich IT-Sicherheit. Ich bewerte deine Sicherheitslage anhand aller 93 Kontrollen im Anhang A und liefere ein klares Bild davon, was vor deiner Zertifizierungsprüfung geändert werden muss.
Was du bekommst:
Basic: Checkliste für Lücken im Anhang A + schriftliche Zusammenfassung der Ergebnisse
Standard (+ Basic): Vollständiger Gap-Report, SoA-Entwurf, Maßnahmenplan, 30-minütiges Gespräch
Premium (+ Standard): 3 Policy-Vorlagen für die wichtigsten Lücken, 60-minütiges Gespräch + asynchrone Unterstützung
Warum ich:
- Zertifizierter ISO/IEC 27001:2022 Lead Auditor (Mastermind Assurance, 2025)
- Über 10 Jahre Erfahrung in der Verwaltung von IT-Sicherheit für Umgebungen mit über 500 Nutzern
- Ergebnisse, die auch Prüfern standhalten
Schreib mir vor der Bestellung, wenn du unsicher bist, welches Paket passt.
Gerät:
Desktop
•
Laptop
•
Server
•
Andere
Betriebssysteme:
Windows
•
Linux
•
Andere
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Support & IT
FAQ
Automatische Übersetzung
Was ist eine Gap-Analyse und warum brauche ich eine?
Eine Gap-Analyse vergleicht deine aktuellen Sicherheitskontrollen mit den Anforderungen von ISO 27001:2022. Sie zeigt dir genau, was fehlt, teilweise umgesetzt ist oder bereits konform ist — damit du die richtigen Dinge vor deiner Zertifizierungsprüfung behebst.
Arbeitest du nach ISO 27001:2022 oder der alten Version von 2013?
Ich arbeite nach ISO/IEC 27001:2022. Wenn du noch die Version von 2013 nutzt, kann ich Übergangslücken im Rahmen der Bewertung kennzeichnen.
Was muss ich für den Einstieg bereitstellen?
Ein kurzer Überblick über dein Unternehmen, bestehende Sicherheitsrichtlinien und dein angestrebter Zertifizierungszeitraum. Je mehr Kontext du lieferst, desto nützlicher ist das Ergebnis.
Wie unterscheidet sich das von der eigentlichen Zertifizierungsprüfung?
Eine Gap-Analyse ist eine interne Bewertung, um Schwachstellen vor der formellen Prüfung zu erkennen. Die Zertifizierung erfolgt durch eine akkreditierte externe Stelle. Mein Ergebnis bereitet dich darauf vor — es ersetzt sie nicht.
Kannst du nach der Gap-Analyse helfen?
Ja. Ich kann bei der Entwicklung von Richtlinien, der Umsetzung von Kontrollen oder einer Nachfolge-Bewertung helfen. Schreib mir, um den Umfang zu klären.

