Ich bereite dein Unternehmen auf die ISO 27001 2022 Zertifizierung vor
Ich werde IT-Sicherheitsrichtlinien nach ISO27001 schreiben
Über diesen Service
Als zertifizierter Experte für Informationssicherheit helfe ich Organisationen, durch maßgeschneiderte Dokumentation, Implementierungsberatung und Compliance-Unterstützung, auditbereit nach ISO 27001:2022 zu werden.
Ich besitze Zertifikate wie CISSP, ISO 27001, Security+ und CIPP/E und habe Erfahrung darin, Organisationen bei Informationssicherheits-, Datenschutz- und Compliance-Initiativen zu unterstützen.
Meine Dienstleistungen umfassen
Entwicklung der ISO 27001:2022-Dokumentation
Unterstützung bei der Implementierung des ISMS
Risikoanalyse und Dokumentation der Risikobehandlung
Unterstützung bei internen Audits
Erklärung der Anwendbarkeit (SoA)
Informationssicherheitsrichtlinien und -verfahren
Compliance-Beratung und -Guidance
Ich habe auch Erfahrung in der Unterstützung von Organisationen, die die Einhaltung folgender Vorgaben sicherstellen müssen:
NEN 7510 (Gesundheitswesen)
BIO (Baseline Informatiebeveiliging Overheid)
GDPR / DSGVO
Dieser Service ist ideal für Startups, KMUs, SaaS-Unternehmen, Gesundheitsorganisationen und öffentliche Einrichtungen, die sich auf ISO 27001-Zertifizierungsaudits vorbereiten.
Beispiele für verfügbare Dokumentationen:
Geltungsbereich des ISMS
Informationssicherheitsrichtlinie
Risikoanalyse & Risikobehandlungs-Methodik
Erklärung der Anwendbarkeit
Informationssicherheitsziele
Risiko-Behandlungsplan
Zugriffskontrollrichtlinie
Passwortrichtlinie
Business-Art:
Start-ups
•
Kleine und mittelständische Unternehmen
Branche:
Cybersicherheit
•
Medizin & Pharma
•
Software
FAQ
Automatische Übersetzung
Was wird in den Dokumenten enthalten sein?
Alle Dokumente werden auf die Geschäftsaktivitäten, den Umfang, die Ziele und die Anforderungen der ISO 27001:2022 deiner Organisation zugeschnitten. Je nach gewähltem Paket können die Dokumentationen Richtlinien, Verfahren, Methodik zur Risikobewertung, Risikobehandlungspläne, Erklärung der Anwendbarkeit und ISMS-Dokumente umfassen.
Stellen Sie nur anpassbare Vorlagen bereit?
Nein. Während bewährte Branchenpraktiken und bewährte Rahmenwerke als Grundlage dienen, wird die gesamte Dokumentation auf die Bedürfnisse, Branche, den Umfang und die Compliance-Anforderungen deiner Organisation angepasst. Ziel ist es, prüfungsbereite Dokumentation und keine generischen Vorlagen bereitzustellen.
Führen Sie auch GAP-Analysen durch?
Ja. GAP-Bewertungen können als zusätzlicher Service angeboten werden. Ich kann deine bestehende Dokumentation, Kontrollen und Prozesse anhand der Anforderungen der ISO 27001:2022 überprüfen und Lücken sowie Verbesserungsmöglichkeiten identifizieren.

