GAP-Analyse · Standortbestimmung

Von „eigentlich ganz gut“zu wirklich klar.

Wir schauen nicht nur, ob Dokumente existieren. Wir prüfen, was tatsächlich gelebt wird, wo relevante Lücken liegen und was davon zuerst gelöst werden sollte.

Clarity slider

Eine GAP-Analyse sollte Unsicherheit reduzieren. Nicht 200 rote Zellen produzieren.

Was ist vorhanden? Was funktioniert? Was fehlt? Was ist nur Papier?

Am Ende steht kein Mängel-Friedhof, sondern ein belastbares Lagebild mit Prioritäten.

Zieh von „unklar“ zu „klar“.
Der Ablauf

Erst verstehen. Dann bewerten.

01

Vorbereitung

Dokumenten- und Informationsanforderung mit verständlicher Guidance.

02

Analyse & Gespräche

Dokumentation, Prozesse, Rollen, Nachweise und gelebte Praxis.

03

Roadmap

Gaps, Reifegrad, Risiken und eine Reihenfolge, mit der man arbeiten kann.

Was du bekommst

Kein Bericht für die Schublade.

Management Summary


Priorisierte Roadmap

01Was ist gut?
02Was fehlt wirklich?
03Was ist kritisch?
04Was kann warten?
05Wer sollte was tun?
Standards

ISO 27001. BSI. TISAX. Realität.

Die Methodik kann sich an unterschiedlichen Anforderungen orientieren. Der Maßstab bleibt: Funktioniert Informationssicherheit im Unternehmen?

Du willst wissen, wo ihr wirklich steht?

Dann fangen wir genau dort an. Ohne vorab ein Zertifizierungsprojekt daraus zu machen.

GAP-Analyse besprechen

Wir klären zuerst Scope, Ausgangslage und Ziel. Danach weißt du, ob eine GAP-Analyse überhaupt der richtige nächste Schritt ist.

GAP-Analyse besprechen