Ich setze ISO 27001 um und bereite mich auf die Zertifizierungsprüfung vor
Über diesen Service
Eine Anmerkung vor der Bestellung: Ich nehme nur eine begrenzte Anzahl an Kunden gleichzeitig an, weil das praktische Arbeit ist. Wenn du nur Dokumentation suchst, ist dieses Gig nicht das Richtige für dich. Melde dich, wenn du deine Kontrollen wirklich aufbauen möchtest. Schreib mir vor der Bestellung, damit wir die Passung klären können.
Die meisten ISO 27001 Gigs verkaufen dir einen Ordner mit Vorlage-Richtlinien und nennen das Compliance. Das ist nicht, was dieses Angebot ist.
Ich bin Lead Auditor und Lead Implementer für ISO 27001 und arbeite Vollzeit im GRC-Consulting. Ich habe SaaS-, Fintech- und Sicherheitsfirmen durch Zertifizierungsaudits geführt und weiß genau, worauf Auditoren achten und wo Unternehmen scheitern.
Dieses Gig ist eine echte Beratung. Ich setze mich mit dir und deinem Team zusammen, führe strukturierte Interviews durch, prüfe, wie dein Unternehmen tatsächlich arbeitet, und vergleiche deine tatsächliche Position mit ISO 27001:2022. Du erhältst Ergebnisse, die auf deiner Realität basieren, nicht auf einer generischen Checkliste.
FAQ
Automatische Übersetzung
Ist das ein passives Service oder müssen wir den Großteil der Arbeit machen?
Das ist eine kollaborative Beratung, kein passives Service. Ich leite die Bewertung von Anfang bis Ende: Interviews, Nachweisdurchsicht, Gap-Analyse und priorisierte Ergebnisse. Wo Behebung notwendig ist (Standard und Premium), leite ich die Arbeiten, erstelle Richtlinien bei Bedarf und begleite dein Team bei den Lösungen.
Was brauchst du von uns, um anzufangen?
Ein Kickoff-Call, eine kurze Übersicht über dein Unternehmen und deine Tech-Stack sowie Zugang zu den Stakeholdern, die für die jeweiligen Kontrollbereiche verantwortlich sind, für Interviews. Für Standard und Premium teilst du außerdem Nachweise wie Screenshots, Konfigurations-Exporte und bestehende Richtlinienentwürfe.
Bedeutet "audit-ready", dass wir die Zertifizierung garantiert bestehen?
Kein Berater kann Zertifizierungsergebnisse garantieren, und du solltest vorsichtig sein bei jemandem, der das behauptet. Was ich liefere, ist eine Sicherheitslage, die wirklich mit ISO 27001:2022 übereinstimmt, mit geschlossenen oder formell dokumentierten Lücken, inklusive Begründung – genau das, was Auditoren bei der Zertifizierung prüfen.
In welcher Zeitzone finden die Sitzungen statt?
Sitzungen finden in UK (BST) morgens bis Mittag / US (ET) abends statt.
Arbeitest du mit Vanta, Drata oder ähnlichen Plattformen?
Ja, ich habe praktische Erfahrung mit Vanta und kenne mich auch mit anderen GRC-Tools aus.

