Ich bereite deine ISO 27001 Dokumente und Prüfungsnachweise vor
Linux-, VMware- und ISO 27001-Infrastrukturingenieur
Über diesen Service
Dein Auditor hat nach Nachweisen gefragt und du hast sie nicht. Oder ein Kunde hat einen Sicherheitsfragebogen geschickt, oder ein Versicherer möchte einen Nachweis über ein ISMS. Oft existieren die Kontrollen bereits – was fehlt, ist die Dokumentation, die das belegt.
Ich habe eine Organisation durch die ISO 27001:2022 Zertifizierung von Anfang bis Ende geführt, Stage 1 und Stage 2, wobei jede Nicht-Konformität innerhalb des Korrekturmaßnahmenfensters geschlossen wurde.
WAS DU BEKOMMST
- Gap-Assessment gegen alle Annex A Kontrollen, nach Risiko und Aufwand sortiert
- Informationssicherheitsrichtlinie, Anwendbarkeitsstatement, Risikoanalyse und Behandlungsplan
- Komplettes ISMS-Paket: 20+ Unterrichtlinien, ROPA, Risikoregister, Checkliste für interne Audits
- Nachweisprotokoll, das den Kontrollen zugeordnet ist, damit ein Auditor sehen kann, was du tatsächlich machst
Hinweis: Dies ist Arbeit im Bereich Informationssicherheit und Compliance, keine Rechtsberatung.
WARUM ICH
CISA-zertifiziert und ehemaliger beauftragter Datenschutzbeauftragter. Sechs Jahre Erfahrung im Betrieb von Produktionsinfrastruktur, daher sind die Kontrollen, die ich schreibe, solche, die du auch betreiben kannst – keine Vorlagen, die bei Stage 2 zusammenbrechen, weil niemand sie belegen kann.
Gib mir deinen Umfang, deine Frist und ob bereits eine Audit gebucht ist. Wenn deine Position stärker ist, als du denkst, werde ich es dir sagen.
Rechtsgebiet:
Privatsphäre
Zielland:
Vereinigte Arabische Emirate
Sprache:
Englisch
Rechtsberatungs-Services werden nicht geprüft
Bitte beachte, dass es für diese Dienstleistung kein Screening-Verfahren gibt. Wir empfehlen dir, dem Freelancer eine Nachricht zu senden und alle erforderlichen Details zu klären, bevor du einen Auftrag erteilst. Pro Freelancer in dieser Kategorie haben ein Prüfverfahren durchlaufen. Weitere Details findest du hier.
Mein Portfolio
FAQ
Automatische Übersetzung
Kannst du garantieren, dass wir die Zertifizierung bestehen?
Nein, und ehrlich gesagt kann das niemand – die Zertifizierungsstelle entscheidet. Was ich tun kann, ist sicherzustellen, dass deine Dokumentation, Risikoanalyse und Nachweise vollständig und verteidigungsfähig sind, bevor sie geprüft werden. Bei der Zertifizierung, die ich geleitet habe, wurde jede Nicht-Konformität innerhalb des Korrekturmaßnahmenfensters geschlossen.
Sind das nur Vorlagen?
Nein. Vorlagen sind der Grund, warum Organisationen Stage 2 nicht bestehen – ein Auditor fragt, wie eine Kontrolle in der Praxis funktioniert, und niemand kann antworten. Ich schreibe Richtlinien, die auf deine tatsächlichen Systeme und deinen Umfang abgestimmt sind, weshalb ich Fragen stelle, bevor ich anfange, anstatt ein generisches Paket zu schicken.
Gibst du rechtliche Beratung zum Datenschutzrecht?
Nein. Ich bin kein Anwalt. Ich arbeite im Bereich Informationssicherheitsmanagement, ISO 27001 Implementierung und Prüfungsbereitschaft, und ich habe als Data Protection Officer gedient. Für rechtliche Meinungen zu Haftung oder Verträgen brauchst du einen qualifizierten Rechtsberater in deiner Jurisdiktion.
Welches Paket brauchen wir?
Beginne mit dem Gap-Assessment, wenn du nicht weißt, wo du stehst – es sagt dir das. Nimm das Core Policy Set, wenn du noch nichts dokumentiert hast. Wähle das Full ISMS Pack, wenn du eine Prüfung gebucht hast und die vollständige Nachweisbasis brauchst.
Wirst du Zugriff auf unsere Systeme oder Daten benötigen?
In der Regel nicht. Das meiste basiert auf Interviews, deinem Asset-Inventar und einer Beschreibung deiner Umgebung. Wenn ich eine Konfiguration sehen muss, um eine Kontrolle zu belegen, frage ich nach einem Screenshot statt nach Zugriff, und ich unterschreibe auf Wunsch eine NDA.
Wie sind deine Arbeitszeiten und wie kommunizierst du?
Ich bin in Dubai, GST-Zeitzone. Ich antworte innerhalb weniger Stunden während meines Tages und immer innerhalb von 24 Stunden. Alles bleibt in Fiverr-Nachrichten, sodass es eine schriftliche Aufzeichnung gibt, und ich sende bei jedem Schritt ein Update zum Fortschritt, anstatt still zu sein bis zur Lieferung.
In welchem Format sind die Dokumente und können wir sie bearbeiten?
Bearbeitbare Word- und Excel-Dateien sowie PDF-Kopien. Du besitzt sie vollständig und kannst sie anpassen, wenn sich dein Geschäft verändert – was du auch tun solltest, denn ein ISMS ist ein lebendes System und keine einmalige Lieferung.

