Informationssicherheitsmanagementsystem
Normen wie ISO 27001 oder VdS 10000 beschreiben, was zu tun ist – nicht, wie man es organisiert. Genau dort liegt der Aufwand. Unser Informationssicherheitsmanagementsystem übersetzt die Anforderungen in Arbeitsabläufe, die sich in den laufenden Betrieb einfügen, statt neben ihm zu stehen.
Was ein Informationssicherheitsmanagementsystem leistet
Es ist die zentrale Steuerungsstelle für alles, was Ihre Informationssicherheit betrifft: Maßnahmen werden dort geplant, umgesetzt, überwacht und weiterentwickelt. Vieles davon läuft teilautomatisiert ab – Fristen, Nachweise, Statusabfragen. Was bleibt, sind die Entscheidungen.
Wir sind ein deutscher Anbieter und begleiten Unternehmen in Deutschland, Österreich und der Schweiz ebenso wie international bei Einführung und Zertifizierung nach ISO 27001, VdS 10000 und TISAX®.
Risiken bewerten statt schätzen
Mit ergänzenden Werkzeugen lassen sich Ihre IT-Assets automatisiert erfassen. Auf dieser Grundlage arbeitet die Risikobewertung dynamisch: Externe Bedrohungsdatenbanken fließen ein, und die Einstufung wird laufend nachgeführt, wenn sich die Lage ändert.
Der praktische Nutzen zeigt sich beim Budget. Quantitative Analysen beziffern Risiken monetär. Damit lässt sich eine Investition in Sicherheit begründen, ohne auf Bauchgefühl auszuweichen.
- Systemabhängigkeiten werden kategorisiert
- die Bewertung passt sich veränderten Bedrohungen an
- kritische Maßnahmen erhalten Vorrang vor nachrangigen
Mehrere Normen parallel umsetzen
Wer ISO 27001 und TISAX® gleichzeitig anstrebt, arbeitet ohne Werkzeug vieles doppelt – die Anforderungskataloge überschneiden sich erheblich. Das System bildet diese Überschneidungen über Mapping-Funktionen ab und weist die Nachweise mehrfach zu, statt sie mehrfach erheben zu lassen.
Abgedeckt sind ISO 27001, VdS 10000, TISAX®, SOC 2, DORA und NIS-2 sowie weitere Normen.
Eine automatische Gap-Analyse bestimmt Ihren Reifegrad und leitet daraus einen priorisierten Umsetzungsplan ab. Für die üblichen Schritte liegen Vorlagen bereit, nach VdS 10000 und ISO 27001 auch als fertige Bausteine. Die laufende Überwachung schreibt einen Audit-Trail mit, den Sie im Zertifizierungsverfahren vorlegen können.
Die Module im Überblick
Das ISMS ist Teil des Compliance Navigators. Sie können es einzeln nutzen oder mit den übrigen Modulen kombinieren.
| Modul | Gegenstand |
|---|---|
| ISMS | etablierte Standards, rollenbasierte Zugriffskontrolle, integriertes Incident-Management |
| DSMS | Datenschutzdokumentation, Verarbeitungsverzeichnis, Betroffenenrechte |
| Hinweisgebersystem | interne Meldestelle nach HinSchG, verschlüsselte Meldewege |
Preis und Betreuung
| Umfang | Preis pro Monat |
|---|---|
| ein Modul | ab 39 € |
| zwei Module | 58 € |
| drei Module | 97 € |
Die Preise gelten unabhängig von der Mitarbeiterzahl. Wenn Sie über die Software hinaus jemanden brauchen, der die Rolle ausfüllt, stellen wir den externen Informationssicherheitsbeauftragten – ab 257 € im Monat, auch bei Zertifizierungen nach VdS 10000, TISAX® oder ISO 27001.
Kontakt
Sie stehen vor einer Zertifizierung und wollen wissen, wo Sie aktuell stehen? Wir zeigen Ihnen die Gap-Analyse an Ihren eigenen Daten.
- Telefon: +49 6188 99 04 36
- E-Mail: office@dsb-datenschutz.de
- Preise und Pakete
TISAX® ist eine eingetragene Marke der ENX Association. DSB Consult steht in keiner geschäftlichen Beziehung zur ENX Association; die Nennung stellt keine Autorisierung oder Empfehlung dar.