Ein Managementsystem, das gelebt wird
Projektunterstützung zur Einführung eines ganzheitlichen Informationssicherheitsmanagementsystems. Wir unterstützen Ihren internen ISB oder übernehmen das gesamte Umsetzungsprojekt.
Unverbindlich · 15 Minuten · Kostenfrei






Was ist Informationssicherheitsmanagement?

Asmus Eggert

CEO & Rechtsanwalt, mip Consult GmbH
Die digitale Bedrohungslandschaft und stetig wachsende regulatorische Anforderungen stellen Unternehmen vor enorme Herausforderungen. Es reicht nicht mehr aus, nur auf Vorfälle zu reagieren. Gefragt ist ein proaktives, systematisches Sicherheitsmanagement, das rechtliche Vorgaben erfüllt, technische Schwachstellen schließt und das Vertrauen von Kundinnen und Kunden sowie Partnerinnen und Partnern sichert.
So bauen wir Ihr ISMS auf
Zögern Sie nicht, uns zu kontaktieren.
Schritt 01
Kostenlose Erstberatung
Wir bieten eine kostenlose telefonische Erstberatung an, um mit Ihnen gemeinsam die derzeitige Situation der Informationssicherheit in Ihrem Unternehmen zu besprechen.
Schritt 02
Bedarfsanalyse
Gemeinsam verstehen wir Ist-Zustand, Risiken und Ziele, technisch wie organisatorisch.
Schritt 03
Individuelles Angebot
Auf Grundlage Ihrer aktuellen Situation und des abgestimmten Vorgehens erstellen wir ein Angebot, das direkt auf Ihre Bedürfnisse zugeschnitten ist.
Schritt 04
Beratungsstart
Nach Unterzeichnung des Beratungsvertrags starten unsere Informationssicherheitsexpertinnen und -experten mit dem Beratungsprozess.

Von der Standortbestimmung
bis zur Zertifizierungsreife.
Unverbindlich · 15 Minuten · Kostenlos
Häufig gestellte Fragen
Was ist ein ISMS?
Ein Informationssicherheits-Managementsystem ist das organisatorische Gerüst, mit dem Sie Informationssicherheit dauerhaft steuern: Richtlinien, Prozesse, Verantwortlichkeiten und Kontrollen. Anders als das technische Datenschutz-Management, das nach Art. 32 DSGVO ausschließlich personenbezogene Daten betrachtet, umfasst ein ISMS alle Daten, alle Verarbeitungsprozesse und alle verarbeitenden Systeme, unabhängig vom Personenbezug.
Müssen wir ISO 27001 zertifiziert sein?
Gesetzlich verpflichtend ist die Zertifizierung nicht. Sie ist aber der etablierte Nachweis dafür, dass Ihre Maßnahmen dem Stand der Technik entsprechen und genau das verlangt § 30 BSIG von betroffenen Einrichtungen. Gegenüber Kunden und in Ausschreibungen ist sie oft das einfachere Argument als jede Eigenerklärung.
ISO 27001 oder BSI IT-Grundschutz – was ist der Unterschied?
Beides schließt sich nicht aus. Das BSI bietet die Zertifizierung nach ISO 27001 auf der Basis von IT-Grundschutz an: ein eigenes Schema mit deutlich konkreterem Maßnahmenkatalog. Die reine ISO-Zertifizierung lässt Ihnen mehr Spielraum bei der Auswahl der Maßnahmen, der IT-Grundschutz nimmt Ihnen mehr Entscheidungen ab. Welcher Weg passt, hängt von Ihrer Branche und Ihren Auftraggebern ab.
Welche Fassung der ISO 27001 gilt?
ISO/IEC 27001:2022. Die Übergangsfrist für die Fassung von 2013 ist am 31. Oktober 2025 abgelaufen; danach ausgestellte Zertifikate nach der alten Fassung sind ungültig. Wer die Umstellung versäumt hat, braucht heute eine Neuzertifizierung statt eines Delta-Audits.
Wie unterscheidet sich das ISMS vom Datenschutzmanagement?
Die gesetzlich vorgeschriebenen Maßnahmen des technischen Datenschutzes schützen nicht nur personenbezogene Daten, sondern grundsätzlich in gleichem Umfang sonstige Unternehmensdaten. Es gibt insofern eine Schnittmenge zwischen beiden. Der Unterschied liegt im Blickwinkel: Der Datenschutz fragt nach den Rechten der betroffenen Personen, die Informationssicherheit nach Verfügbarkeit, Integrität und Vertraulichkeit Ihrer Systeme.
Unterstützt mich sofortdatenschutz.de bei allen Fragen zur Informationssicherheit?
Unsere Expertinnen und Experten für Datenschutz und Informationssicherheit unterstützen Sie gerne bei der Umsetzung technischer und organisatorischer Maßnahmen oder beim Aufbau eines ganzheitlichen Informationssicherheitsmanagementsystems (ISMS).









