Informationssicherheitsmanagementsystem

Normen wie ISO 27001 oder VdS 10000 beschreiben, was zu tun ist – nicht, wie man es organisiert. Genau dort liegt der Aufwand. Unser Informationssicherheitsmanagementsystem übersetzt die Anforderungen in Arbeitsabläufe, die sich in den laufenden Betrieb einfügen, statt neben ihm zu stehen.

Pauschalpakete ansehen

Was ein Informationssicherheitsmanagementsystem leistet

Es ist die zentrale Steuerungsstelle für alles, was Ihre Informationssicherheit betrifft: Maßnahmen werden dort geplant, umgesetzt, überwacht und weiterentwickelt. Vieles davon läuft teilautomatisiert ab – Fristen, Nachweise, Statusabfragen. Was bleibt, sind die Entscheidungen.

Wir sind ein deutscher Anbieter und begleiten Unternehmen in Deutschland, Österreich und der Schweiz ebenso wie international bei Einführung und Zertifizierung nach ISO 27001, VdS 10000 und TISAX®.

Risiken bewerten statt schätzen

Mit ergänzenden Werkzeugen lassen sich Ihre IT-Assets automatisiert erfassen. Auf dieser Grundlage arbeitet die Risikobewertung dynamisch: Externe Bedrohungsdatenbanken fließen ein, und die Einstufung wird laufend nachgeführt, wenn sich die Lage ändert.

Der praktische Nutzen zeigt sich beim Budget. Quantitative Analysen beziffern Risiken monetär. Damit lässt sich eine Investition in Sicherheit begründen, ohne auf Bauchgefühl auszuweichen.

  • Systemabhängigkeiten werden kategorisiert
  • die Bewertung passt sich veränderten Bedrohungen an
  • kritische Maßnahmen erhalten Vorrang vor nachrangigen

Mehrere Normen parallel umsetzen

Wer ISO 27001 und TISAX® gleichzeitig anstrebt, arbeitet ohne Werkzeug vieles doppelt – die Anforderungskataloge überschneiden sich erheblich. Das System bildet diese Überschneidungen über Mapping-Funktionen ab und weist die Nachweise mehrfach zu, statt sie mehrfach erheben zu lassen.

Abgedeckt sind ISO 27001, VdS 10000, TISAX®, SOC 2, DORA und NIS-2 sowie weitere Normen.

Eine automatische Gap-Analyse bestimmt Ihren Reifegrad und leitet daraus einen priorisierten Umsetzungsplan ab. Für die üblichen Schritte liegen Vorlagen bereit, nach VdS 10000 und ISO 27001 auch als fertige Bausteine. Die laufende Überwachung schreibt einen Audit-Trail mit, den Sie im Zertifizierungsverfahren vorlegen können.

Die Module im Überblick

Das ISMS ist Teil des Compliance Navigators. Sie können es einzeln nutzen oder mit den übrigen Modulen kombinieren.

ModulGegenstand
ISMSetablierte Standards, rollenbasierte Zugriffskontrolle, integriertes Incident-Management
DSMSDatenschutzdokumentation, Verarbeitungsverzeichnis, Betroffenenrechte
Hinweisgebersysteminterne Meldestelle nach HinSchG, verschlüsselte Meldewege

Preis und Betreuung

UmfangPreis pro Monat
ein Modulab 39 €
zwei Module58 €
drei Module97 €

Die Preise gelten unabhängig von der Mitarbeiterzahl. Wenn Sie über die Software hinaus jemanden brauchen, der die Rolle ausfüllt, stellen wir den externen Informationssicherheitsbeauftragtenab 257 € im Monat, auch bei Zertifizierungen nach VdS 10000, TISAX® oder ISO 27001.

Kontakt

Sie stehen vor einer Zertifizierung und wollen wissen, wo Sie aktuell stehen? Wir zeigen Ihnen die Gap-Analyse an Ihren eigenen Daten.


TISAX® ist eine eingetragene Marke der ENX Association. DSB Consult steht in keiner geschäftlichen Beziehung zur ENX Association; die Nennung stellt keine Autorisierung oder Empfehlung dar.