ISO-Zertifizierung als Full-Service
Transparenz
Zeitersparnis
Software
Investment
Konstantes Team
Zertifizierungsstelle
Alter Prozess vs. Neu gedacht
CertaaS
Herkömmliche Herangehensweise
Unerwartete Kosten für die Beauftragung der Zertifizierungsstelle
Im Festpreis enthalten!
Initial nicht planbar
Unerwartete Kosten für die Dokumentenerstellung
Im Festpreis enthalten!
Initial nicht planbar
Unerwartete Kosten für neue Verwaltungssoftware für das Managementsystem
Im Festpreis enthalten!
Initial nicht planbar
Unerwartete Kosten für einen Satz an Dokumentenvorlagen
Im Festpreis enthalten!
Initial nicht planbar
Eigenaufwand für die Befüllung der Software
Done for you!
Hoch
Eigenaufwand für die Erstellung von Dokumenten/Richtlinien etc.
Done for you!
Hoch
Eigenaufwand für die Koordination aller beteiligten Dienstleister
Done for you!
Hoch
Eigenaufwand für den Betrieb des Managementsystem
Done for you!
Hoch
Risikoeinschätzung selber durchführen
Wir machen das mit euch!
In eigener Verantwortung
Risikobehandlung selbst planen
Wir machen das mit euch!
In eigener Verantwortung
FAQ
Mit CERTaaS-27001 ist die Zertifizierung im Nu bestanden. Schon nach 3-6 Monaten flattert das Zertifikat ins Haus.
Ca. 80% weniger als bei der herkömmlichen Herangehensweise. Wir bauen Ihr ISMS auf. Die Freigaben der Dokumente und das Teilnehmen an Schulungen sind die Hauptaufgaben, die hierbei bei Ihnen anfallen. Selbstverständlich sind ggf. notwendige Umsetzungen an Gebäude und Technik etwas, das Sie selbst vornehmen. Wir unterstützen aber auch dabei gerne.
Die Zertifizierung erfolgt bei uns durch einen unabhängigen Wirtschaftsprüfer und ist auch nach Aussage der Wirtschaftsprüferkammer vollkommen legitim.
Wir betreuen die Zertifizierung vollumfänglich. Es ist eine dreijährige Betreuung über den gesamten Zertifizierungszeitraum enthalten. Diese umfasst den Aufbau des ISMS und die Beratung bei daraus resultierenden Umsetzungen an Technik und Gebäude bis zum Erhalt des Zertifikats, sowie reguläre Schulungen zur Informationssicherheit und die internen Audits vor jedem Zertifizierungs- und Erhaltungsaudit. Weiter ist die Nutzung der benötigten Software enthalten, die den ISMS-Betrieb stark vereinfacht. Ebenso ist die Zertifizierung durch eine anerkannte Stelle enthalten. Sie erhalten ein vollwertiges Zertifikat.
Ja, für größere Unternehmen schnüren wir maßgeschneiderte Enterprise-Pakete, sprechen Sie uns hierzu gerne an.
Ja, die Kosten für die Zertifizierung sowie für die zwei Erhaltungsaudits sind bereits in den monatlichen Gebühren enthalten. Somit ist natürlich der gesamte Zertifizierungszeitraum für Sie abgedeckt.
Dies ist auf Wunsch und in besonderen Fällen natürlich auch möglich. Hier unterscheidet sich allerdings der Prozess etwas im Vergleich zu unserer klassischen CERT as s Service Lösung. Vereinbaren Sie hierzu am besten direkt mit uns einen Termin um die Details zu besprechen.
Die Zertifizierung erfolgt gemäß der Norm ISO 27001. Wenn Sie Fragen zu anderen Informationssicherheitsstandards haben, sprechen Sie uns gerne darauf an.
Ja, dank unserer optimierten Prozesse und der Struktur unseres Teams ist die Umsetzung innerhalb von 3-6 Monaten problemlos möglich. Sollten Sie ein langsameres Vorgehen wünschen, passen wir uns gerne Ihren Bedürfnissen an. Eine kurze Info zu Beginn genügt.
Sie erhalten Ihre Zertifizierung nach 3 bis 6 Monaten. Diese hat eine Gültigkeit von 3 Jahren, während dieser Zeit begleiten wir Sie weiterhin. So haben Sie während der Erhaltung Ihrer Zertifizierung immer einen starken Partner an Ihrer Seite, der Sie über die Laufzeit begleitet und unterstützt. Gerne auch in der Verlängerung der Zertifizierung.
Sie erhalten Ihre Zertifizierung nach 3 bis 6 Monaten. Diese hat eine Gültigkeit von 3 Jahren, während dieser Zeit begleiten wir Sie weiterhin. So haben Sie während der Erhaltung Ihrer Zertifizierung immer einen starken Partner an Ihrer Seite, der Sie über die Laufzeit begleitet und unterstützt. Gerne auch in der Verlängerung der Zertifizierung.
Hierzu gibt es keine feste Vorgabe. Wichtig ist, dass das System nachweislich funktional ist und in Ihrem Unternehmen „gelebt“ wird – unabhängig von der Betriebsdauer.
Die Anforderungen der ISO 27001 decken die Anforderungen der NIS-2 fast vollständig ab. Vorteil für Sie: Die ISO 27001 ist auch gleich ein anerkanntes Trust Siegel und damit ein mächtiges Marketinginstrument. Warum also nicht zwei Fliegen mit einer Klappe schlagen und Ihr Unternehmen aktiv voranbringen, anstatt nur der Gesetzgebung hinterherzulaufen… Sehen Sie den Mehrwert für Ihr Unternehmen?
