ISO 27001
ISMS-Scope · Risk Assessment · Statement of Applicability · Annex-A-Kontrollen · Audit-Vorbereitung.

Wir unterstützen Unternehmen bei ISO 27001, NIS 2, DSGVO und EU AI Act, von der Standortbestimmung über Kontrollen und Nachweise bis zum auditfähigen Betrieb.
Wir verbinden ISO 27001, NIS 2, DSGVO und EU AI Act zu einem konsistenten Programm, mit gemeinsamen Risiken, Kontrollen und Nachweisen.
ISMS-Scope · Risk Assessment · Statement of Applicability · Annex-A-Kontrollen · Audit-Vorbereitung.
Scope · Governance · Risikomanagement · Incident-Response · Lieferkettensicherheit · Meldewesen.
VVT · DSFA · Auftragsverarbeiter · TOMs · Datenflussanalyse · Betroffenenrechte · Meldepflichten.
Risikoklassifizierung · Use-Case-Inventar · Transparenz · Human Oversight · Konformitätsbewertung.
Fünf Phasen, in denen Frameworks, Risiken, Kontrollen, Nachweise und Audit gemeinsam gedacht werden.
Frameworks, Reifegrad, Lücken und Risiken klären.
Scope, Compliance-Ziele und Roadmap definieren.
Kontrollen, Prozesse, Dokumentation und technische Schutzmaßnahmen umsetzen.
Risk Register, VVT, Statement of Applicability und Audit-Trail bereitstellen.
Internes Audit, Zertifizierung und kontinuierliche Verbesserung.
Für die operative Umsetzung kann Cybersecurity ergänzend angebunden werden, vom 24/7 SOC bis zur Penetration-Testing-Begleitung.
Cybersecurity ansehen →GRC & Compliance hilft dort, wo gesetzliche oder vertragliche Anforderungen strukturiert nachweisbar werden müssen.