Informationssicherheitsmanagementsystem (ISMS)

Ein Managementsystem, das gelebt wird

Projektunterstützung zur Einführung eines ganzheitlichen Informationssicherheitsmanagementsystems. Wir unterstützen Ihren internen ISB oder übernehmen das gesamte Umsetzungsprojekt.

  • Zertifizierte Expertinnen und Experten sowie spezialisierte Rechtsanwälte
  • Für jede Unternehmensgröße – vom Start-up bis zum Konzern
ISO 9001
BvD Mitglied
GDD Mitglied
Made in Germany
20 Jahre Erfahrung
  • Bundesamt für Sicherheit in der Informationstechnik
  • DSGVO konform
  • BvD Mitglied
  • GDD Mitglied
  • Made in Germany
✓ interdisziplinäres Team ✓ zertifizierte Expertinnen und Experten ✓ pragmatische umsetzung
Grundlagen

Was ist Informationssicherheitsmanagement?

Asmus Eggert

Asmus Eggert

Unterschrift Asmus Eggert

CEO & Rechtsanwalt, mip Consult GmbH

Die digitale Bedrohungslandschaft und stetig wachsende regulatorische Anforderungen stellen Unternehmen vor enorme Herausforderungen. Es reicht nicht mehr aus, nur auf Vorfälle zu reagieren. Gefragt ist ein proaktives, systematisches Sicherheitsmanagement, das rechtliche Vorgaben erfüllt, technische Schwachstellen schließt und das Vertrauen von Kundinnen und Kunden sowie Partnerinnen und Partnern sichert.

unser vorgehen

So bauen wir Ihr ISMS auf

Zögern Sie nicht, uns zu kontaktieren.

Schritt 01

Kostenlose Erstberatung

Wir bieten eine kostenlose telefonische Erstberatung an, um mit Ihnen gemeinsam die derzeitige Situation der Informationssicherheit in Ihrem Unternehmen zu besprechen.

Schritt 02

Bedarfsanalyse

Gemeinsam verstehen wir Ist-Zustand, Risiken und Ziele, technisch wie organisatorisch.

Schritt 03

Individuelles Angebot

Auf Grundlage Ihrer aktuellen Situation und des abgestimmten Vorgehens erstellen wir ein Angebot, das direkt auf Ihre Bedürfnisse zugeschnitten ist.

Schritt 04

Beratungsstart

Nach Unterzeichnung des Beratungsvertrags starten unsere Informationssicherheitsexpertinnen und -experten mit dem Beratungsprozess.

Schritt 01

Kostenlose Erstberatung

Wir bieten eine kostenlose telefonische Erstberatung an, um mit Ihnen gemeinsam die derzeitige Situation der Informationssicherheit in Ihrem Unternehmen zu besprechen.

Schritt 02

Bedarfsanalyse

Gemeinsam verstehen wir Ist-Zustand, Risiken und Ziele – technisch wie organisatorisch. Oft ist ein vorgelagerter Informationssicherheits-Checkup sinnvoll, um die IST-Situation zu erheben.

Schritt 03

Individuelles Angebot

Auf Grundlage Ihrer aktuellen Situation und des abgestimmten Vorgehens erstellen wir ein Angebot, das direkt auf Ihre Bedürfnisse zugeschnitten ist.

Schritt 04

Beratungsstart

Nach Unterzeichnung des Beratungsvertrags starten unsere Informationssicherheits-Expertinnen und -Experten mit dem Beratungsprozess – üblicherweise mit einem Kick-off-Meeting inklusive Vorstellung aller Beteiligten.

Asmus Eggert, CEO und Rechtsanwalt der mip Consult GmbH
Asmus Eggert · CEO & Rechtsanwalt

Von der Standortbestimmung
bis zur Zertifizierungsreife
.

Unverbindlich · 15 Minuten · Kostenlos

Häufig gestellte Fragen

Was ist ein ISMS?

Ein Informationssicherheits-Managementsystem ist das organisatorische Gerüst, mit dem Sie Informations­sicherheit dauerhaft steuern: Richtlinien, Prozesse, Verantwortlichkeiten und Kontrollen. Anders als das technische Datenschutz-Management, das nach Art. 32 DSGVO ausschließlich personenbezogene Daten betrachtet, umfasst ein ISMS alle Daten, alle Verarbeitungsprozesse und alle verarbeitenden Systeme, unabhängig vom Personenbezug.


Müssen wir ISO 27001 zertifiziert sein?

Gesetzlich verpflichtend ist die Zertifizierung nicht. Sie ist aber der etablierte Nachweis dafür, dass Ihre Maßnahmen dem Stand der Technik entsprechen und genau das verlangt § 30 BSIG von betroffenen Einrichtungen. Gegenüber Kunden und in Ausschreibungen ist sie oft das einfachere Argument als jede Eigenerklärung.


ISO 27001 oder BSI IT-Grundschutz – was ist der Unterschied?

Beides schließt sich nicht aus. Das BSI bietet die Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz an: ein eigenes Schema mit deutlich konkreterem Maßnahmenkatalog. Die reine ISO-Zertifizierung lässt Ihnen mehr Spielraum bei der Auswahl der Maßnahmen, der IT-Grundschutz nimmt Ihnen mehr Entscheidungen ab. Welcher Weg passt, hängt von Ihrer Branche und Ihren Auftraggebern ab.

Welche Fassung der ISO 27001 gilt?

ISO/IEC 27001:2022. Die Übergangsfrist für die Fassung von 2013 ist am 31. Oktober 2025 abgelaufen; danach ausgestellte Zertifikate nach der alten Fassung sind ungültig. Wer die Umstellung versäumt hat, braucht heute eine Neuzertifizierung statt eines Delta-Audits.


Wie unterscheidet sich das ISMS vom Datenschutzmanagement?

Die gesetzlich vorgeschriebenen Maßnahmen des technischen Datenschutzes schützen nicht nur personenbezogene Daten, sondern grundsätzlich in gleichem Umfang sonstige Unternehmensdaten. Es gibt insofern eine Schnittmenge zwischen beiden. Der Unterschied liegt im Blickwinkel: Der Datenschutz fragt nach den Rechten der betroffenen Personen, die Informationssicherheit nach Verfügbarkeit, Integrität und Vertraulichkeit Ihrer Systeme.


Unterstützt mich sofortdatenschutz.de bei allen Fragen zur Informationssicherheit?

Unsere Expertinnen und Experten für Datenschutz und Informationssicherheit unterstützen Sie gerne bei der Umsetzung technischer und organisatorischer Maßnahmen oder beim Aufbau eines ganzheitlichen Informationssicherheitsmanagementsystems (ISMS).

weitere Leistungen

Leistungen der Informationssicherheit,
die zu Ihrem Unternehmen passen.