Eine intelligente Plattform und ISO 27001 Experten die Ihr zertifizierungsfähiges ISMS bauen, von Anfang bis Rezertifizierung.
Sie erhalten binnen 24 Stunden ein Angebot.
Sie entscheiden, wie viel Sie übernehmen möchten:
Ihr Experte baut das ISMS, steuert das Projekt und begleitet das Audit. Ihr Aufwand: minimal.
Ihr Team baut Ihr ISMS selbst über unsere Plattform auf und unsere dedizierten Experten führen Sie durch jede Anforderung bis zur Zertifizierung.
.png)
.png)
.png)
.png)
.png)
.png)

CASE_IMAGE_1 einsetzen
"Dank SECJUR konnten wir schnell ein hochwertiges ISMS aufbauen, wie uns auch in den Zertifizierungsaudits bestätigt wurde."
Stefan Gregori,Chief Information Security Officer
CASE_IMAGE_3 einsetzen
"Mit SECJUR lassen sich alle NIS2-Anforderungen auf einer Plattform umsetzen. Dadurch konnten wir binnen einer Woche ein zentrales, skalierbares Richtliniensystem für die NIS2 schaffen, das nun in allen europäischen Werken ausgerollt werden kann."
Michael Dohr, Dipl.-Ing.
CASE_IMAGE_2 einsetzen
"Wir fühlen uns zu jedem Zeitpunkt auch durch unseren persönlichen Consultant bei SECJR wirksam unterstützt."
Dr. Karsten Schulte-Deußen, Director Surveys & Reporting
Ihr SECJUR Experte baut das ISMS im Digital Compliance Office auf. Was bei Ihnen bleibt, sind Entscheidungen und ein paar Stunden pro Woche.
~ 3-5Monate
Vom Kickoff bis zum Audit. Zum Vergleich: Projekte ohne Vorerfahrung brauchen meist 12 bis 18 Monate.
50 %günstiger
Als klassische Beratung nach Stunden. Sie zahlen einen Festpreis für ein fertiges ISMS.
Wenige Stunden
Aufwand pro Monat in Ihrem Team, für Freigaben und die Umsetzung in Ihren Systemen notwendig.Entspricht 0,1 bis 0,3 FTE.
Erfahrungswerte für mittelständische Unternehmen. Über die Zertifizierung entscheidet eine akkreditierte Zertifizierungsstelle, nicht SECJUR.
Sie geben uns Ihr Ziel, den Rest übernimmt Ihr SECJUR Experte im Digital Compliance Office.
Wir klären Umfang, Ausgangslage und Ihren Zieltermin. Danach kennen Sie den Preis und wissen, wann Sie im Audit sitzen.
Bei Ihnen: ein Termin.
Ihr Experte nimmt auf, wie Ihr Unternehmen arbeitet: Systeme, Standorte, Dienstleister und vorhandene Dokumentation. Daraus entsteht der Scope.
Bei Ihnen: Auskunft zur IT-Landschaft.
Assets, Risiken, Richtlinien, Maßnahmen und Nachweise entstehen bei uns im Digital Compliance Office, zugeschnitten auf Ihr Unternehmen.
Bei Ihnen: Freigaben und die Umsetzung in Ihren Systemen.
Internes Audit, Managementbewertung, Begleitung durch Stage 1 und Stage 2. Danach bleiben Nachweise aktuell und die Überwachungsaudits vorbereitet.
Bei Ihnen: Verfügbarkeit an den Audittagen.
Zeitangaben als Erfahrungswerte. Über die Zertifizierung entscheidet eine akkreditierte Zertifizierungsstelle, nicht SECJUR.
Angebot anfordernBei Ihnen bleiben Entscheidungen und Auskünfte. Sie geben den Anwendungsbereich, die Risikoakzeptanz und die Richtlinien frei, beantworten im Kickoff Fragen zu Ihren Systemen und setzen technische Maßnahmen in Ihrem eigenen Betrieb um. Steuerung, Dokumentation und Auditvorbereitung übernehmen wir. Der Aufwand auf Ihrer Seite liegt erfahrungsgemäß bei 4 bis 12 Stunden pro Woche.
Abhängig von Größe und Ausgangslage vergehen ab dem Kickoff 3 bis 6 Monate. Ein intern aufgebautes ISMS ohne Vorerfahrung benötigt in der Regel 12 bis 18 Monate, eine klassische Beratung nach Stunden liegt dazwischen.
Ja, die Entscheidungen bleiben bei Ihnen. Anwendungsbereich, Risikoakzeptanz, Richtlinien und Maßnahmen treten erst nach Ihrer Freigabe in Kraft. Jede Entscheidung, jeder Nachweis und jede Version ist im Digital Compliance Office dokumentiert und für Sie jederzeit einsehbar. Wir übernehmen die Arbeit, die Verantwortung für die Entscheidungen bleibt bei Ihrer Leitung.
Sie beauftragen ein auditfähiges ISMS zum Festpreis, der etwa der Hälfte einer Beratung nach Stunden entspricht. Im Vergleich zu einer reinen Softwarelösung entfällt der interne Aufwand für Aufbau und Pflege, der dort vollständig bei Ihnen liegt. Der Leistungsumfang steht vor Projektbeginn fest und umfasst auch das interne Audit und die Managementbewertung.
Ja. Wir prüfen den vorhandenen Stand, übernehmen verwendbare Dokumentation und schließen die verbleibenden Lücken. Bereits erarbeitete Inhalte werden nicht erneut erstellt.
Der Regelbetrieb läuft bei uns weiter. Nachweise werden aktuell gehalten, internes Audit und Managementbewertung finden im Jahresrhythmus statt, die Überwachungsaudits sind vorbereitet und die Rezertifizierung nach drei Jahren ist eingeplant.
Ja. Die Controls sind über die Standards hinweg gemappt, ein ISMS nach ISO 27001 deckt einen erheblichen Teil der NIS2-Anforderungen bereits ab. Die Erweiterung erfolgt als zusätzliches Modul auf derselben Grundlage und nicht als eigenständiges Projekt.
Die Zertifizierung erteilt eine akkreditierte Zertifizierungsstelle, nicht SECJUR. Wir bereiten Ihr ISMS so vor, dass es der Prüfung standhält, begleiten Stage 1 und Stage 2 und sind an den Audittagen anwesend.