Vorbereitung
Dokumenten- und Informationsanforderung mit verständlicher Guidance.
Wir schauen nicht nur, ob Dokumente existieren. Wir prüfen, was tatsächlich gelebt wird, wo relevante Lücken liegen und was davon zuerst gelöst werden sollte.
Am Ende steht kein Mängel-Friedhof, sondern ein belastbares Lagebild mit Prioritäten.
Dokumenten- und Informationsanforderung mit verständlicher Guidance.
Dokumentation, Prozesse, Rollen, Nachweise und gelebte Praxis.
Gaps, Reifegrad, Risiken und eine Reihenfolge, mit der man arbeiten kann.
ISO 27001. BSI. TISAX. Realität.
Die Methodik kann sich an unterschiedlichen Anforderungen orientieren. Der Maßstab bleibt: Funktioniert Informationssicherheit im Unternehmen?
Dann fangen wir genau dort an. Ohne vorab ein Zertifizierungsprojekt daraus zu machen.