Ihre ISO 27001, für Sie erledigt.

Eine intelligente Plattform und ISO 27001 Experten die Ihr zertifizierungsfähiges ISMS bauen, von Anfang bis Rezertifizierung.

Sie erhalten binnen 24 Stunden ein Angebot.

SECJUR Kunden sind in guter Gesellschaft

Referenzen

Am besten sagen es unsere Kunden

CASE_IMAGE_1 einsetzen

"Dank SECJUR konnten wir schnell ein hochwertiges ISMS aufbauen, wie uns auch in den Zertifizierungsaudits bestätigt wurde."

Stefan Gregori,Chief Information Security Officer

Case Study lesen
CASE_IMAGE_3 einsetzen

"Mit SECJUR lassen sich alle NIS2-Anforderungen auf einer Plattform umsetzen. Dadurch konnten wir binnen einer Woche ein zentrales, skalierbares Richtliniensystem für die NIS2 schaffen, das nun in allen europäischen Werken ausgerollt werden kann."

Michael Dohr, Dipl.-Ing.

Case Study lesen
CASE_IMAGE_2 einsetzen

"Wir fühlen uns zu jedem Zeitpunkt auch durch unseren persönlichen Consultant bei SECJR wirksam unterstützt."

Dr. Karsten Schulte-Deußen, Director Surveys & Reporting

Case Study lesen
Warum SECJUR

Schneller, günstiger, und fast ohne Ihr Team

Ihr SECJUR Experte baut das ISMS im Digital Compliance Office auf. Was bei Ihnen bleibt, sind Entscheidungen und ein paar Stunden pro Woche.

~ 3-5Monate

Vom Kickoff bis zum Audit. Zum Vergleich: Projekte ohne Vorerfahrung brauchen meist 12 bis 18 Monate.

50 %günstiger

Als klassische Beratung nach Stunden. Sie zahlen einen Festpreis für ein fertiges ISMS.

Wenige Stunden

Aufwand pro Monat in Ihrem Team, für Freigaben und die Umsetzung in Ihren Systemen notwendig.Entspricht 0,1 bis 0,3 FTE.

Sichere Daten, starke Kultur: Wie GPTW mit SECJUR eine schlanke ISO 27001 Zertifizierung umsetzte

Erfahrungswerte für mittelständische Unternehmen. Über die Zertifizierung entscheidet eine akkreditierte Zertifizierungsstelle, nicht SECJUR.

So funktioniert es

Vier Schritte, und Ihr ISMS steht

Sie geben uns Ihr Ziel, den Rest übernimmt Ihr SECJUR Experte im Digital Compliance Office.

0130 Minuten

Erstgespräch

Wir klären Umfang, Ausgangslage und Ihren Zieltermin. Danach kennen Sie den Preis und wissen, wann Sie im Audit sitzen.

Bei Ihnen: ein Termin.

STEP_IMAGE_1
02Woche 1 bis 2

Interview zum Start

Ihr Experte nimmt auf, wie Ihr Unternehmen arbeitet: Systeme, Standorte, Dienstleister und vorhandene Dokumentation. Daraus entsteht der Scope.

Bei Ihnen: Auskunft zur IT-Landschaft.

STEP_IMAGE_2
03Monat 1 bis 4

Wir bauen das ISMS

Assets, Risiken, Richtlinien, Maßnahmen und Nachweise entstehen bei uns im Digital Compliance Office, zugeschnitten auf Ihr Unternehmen.

Bei Ihnen: Freigaben und die Umsetzung in Ihren Systemen.

STEP_IMAGE_3
04Monat 4 bis 6

Audit und Regelbetrieb

Internes Audit, Managementbewertung, Begleitung durch Stage 1 und Stage 2. Danach bleiben Nachweise aktuell und die Überwachungsaudits vorbereitet.

Bei Ihnen: Verfügbarkeit an den Audittagen.

STEP_IMAGE_4

Zeitangaben als Erfahrungswerte. Über die Zertifizierung entscheidet eine akkreditierte Zertifizierungsstelle, nicht SECJUR.

Angebot anfordern

Weitere Fragen zur ISO 27001

Welche Aufgaben bleiben bei uns?

Bei Ihnen bleiben Entscheidungen und Auskünfte. Sie geben den Anwendungsbereich, die Risikoakzeptanz und die Richtlinien frei, beantworten im Kickoff Fragen zu Ihren Systemen und setzen technische Maßnahmen in Ihrem eigenen Betrieb um. Steuerung, Dokumentation und Auditvorbereitung übernehmen wir. Der Aufwand auf Ihrer Seite liegt erfahrungsgemäß bei 4 bis 12 Stunden pro Woche.

Wie lange dauert es bis zur Auditbereitschaft?

Abhängig von Größe und Ausgangslage vergehen ab dem Kickoff 3 bis 6 Monate. Ein intern aufgebautes ISMS ohne Vorerfahrung benötigt in der Regel 12 bis 18 Monate, eine klassische Beratung nach Stunden liegt dazwischen.

Behalten wir die Kontrolle über das ISMS?

Ja, die Entscheidungen bleiben bei Ihnen. Anwendungsbereich, Risikoakzeptanz, Richtlinien und Maßnahmen treten erst nach Ihrer Freigabe in Kraft. Jede Entscheidung, jeder Nachweis und jede Version ist im Digital Compliance Office dokumentiert und für Sie jederzeit einsehbar. Wir übernehmen die Arbeit, die Verantwortung für die Entscheidungen bleibt bei Ihrer Leitung.

Wie verhält sich der Preis zu Software oder Beratung?

Sie beauftragen ein auditfähiges ISMS zum Festpreis, der etwa der Hälfte einer Beratung nach Stunden entspricht. Im Vergleich zu einer reinen Softwarelösung entfällt der interne Aufwand für Aufbau und Pflege, der dort vollständig bei Ihnen liegt. Der Leistungsumfang steht vor Projektbeginn fest und umfasst auch das interne Audit und die Managementbewertung.

Wir arbeiten bereits mit einem Tool oder einer Beratung. Ist ein Wechsel möglich?

Ja. Wir prüfen den vorhandenen Stand, übernehmen verwendbare Dokumentation und schließen die verbleibenden Lücken. Bereits erarbeitete Inhalte werden nicht erneut erstellt.

Was geschieht nach der Zertifizierung?

Der Regelbetrieb läuft bei uns weiter. Nachweise werden aktuell gehalten, internes Audit und Managementbewertung finden im Jahresrhythmus statt, die Überwachungsaudits sind vorbereitet und die Rezertifizierung nach drei Jahren ist eingeplant.

Lassen sich später NIS2 oder TISAX ergänzen?

Ja. Die Controls sind über die Standards hinweg gemappt, ein ISMS nach ISO 27001 deckt einen erheblichen Teil der NIS2-Anforderungen bereits ab. Die Erweiterung erfolgt als zusätzliches Modul auf derselben Grundlage und nicht als eigenständiges Projekt.

Wer stellt das Zertifikat aus?

Die Zertifizierung erteilt eine akkreditierte Zertifizierungsstelle, nicht SECJUR. Wir bereiten Ihr ISMS so vor, dass es der Prüfung standhält, begleiten Stage 1 und Stage 2 und sind an den Audittagen anwesend.