Ich erstelle deine ISO 27001 ISMS-Dokumentation, Risikoanalyse und Richtlinien

D
douetts
D
douetts
Michel D
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Bereitest du dich auf die ISO 27001-Zertifizierung vor und bist dir unsicher, was der Auditor verlangen wird? Ich war auf beiden Seiten: 7 Jahre lang habe ich bei PwC IT-Kontrollen geprüft, und heute leite ich das Zertifizierungsprogramm für ISO 27001, ISO 27701 und PCI DSS eines Zahlungsdienstleisters, dessen letzte ISO 27001-Prüfung ohne größere Nicht-Konformitäten abgeschlossen wurde.


Ich arbeite mit ISO/IEC 27001:2022 und schreibe Dokumente, die zur Größe deines Unternehmens passen, nicht ein 300-seitiges Template, das niemand liest.


Was du bekommst:

  • Lückenanalyse der Klauseln 4-10 und der 93 Kontrollmaßnahmen aus Anhang A
  • - Geltungsbereich des ISMS und Informationssicherheitsrichtlinie
  • - Risikoanalyse-Methodik und Risikoregister
  • - Erklärung der Anwendbarkeit (SoA)
  • - Richtlinien und Verfahren aus Anhang A (Premium)
  • - 90-Tage-Roadmap für dein Stage 1 Audit (Premium)
  • - Bearbeitbare Word- und Excel-Dateien

So funktioniert es:

  1. Du beantwortest einen kurzen Fragebogen zu deinem Unternehmen, deinen Systemen und aktuellen Kontrollen
  2. 2. Ich bereite die Dokumente vor und wir überprüfen sie gemeinsam
  3. 3. Du erhältst die finalen Dateien, bereit für deinen Auditor

Schreib mir vor der Bestellung, wenn du über den Umfang sprechen möchtest.

Lerne Michel D kennen

Michel D

Technology Risk GRC Specialist

  • AusBrasilien
  • Mitglied seitSept. 2026
  • ⌀ Antwortzeit1 Stunde
  • Sprachen

    Portugiesisch, Englisch
Technology risk and GRC specialist with 13 years across Big 4 audit, payments and healthcare. At PwC I audited IT controls on 50+ engagements; today I run the ISO 27001, ISO 27701 and PCI DSS certification programme of a payments company; before that I spent 6 years leading privacy and security risk at a large hospital group. I help companies get audit-ready for ISO 27001, SOC 2, PCI DSS, GDPR, CCPA and HIPAA, with documents written for your business, not generic templates.

Automatische Übersetzung

Mein Portfolio