ISO 27001: Weitblick und Orientierung
Auditierung · ISO 27001

Informationssicherheit systematisch steuern

Im Audit prüfe ich nicht nur, ob Dokumente vorhanden sind. Entscheidend ist, ob das ISMS verstanden, angewendet und anhand von Nachweisen wirksam gesteuert wird.

Mein Auditansatz

Das Audit wird auf Ihren Scope, Ihre Ziele und den tatsächlichen Reifegrad abgestimmt. In Vorbereitung erhalten Sie eine klare Agenda und eine transparente Anforderung an Dokumente und Gesprächspartner. Während des Audits verbinde ich Interviews, Dokumentenprüfung und belastbare Stichproben.

Im Mittelpunkt stehen

  • Scope, Kontext und interessierte Parteien
  • Risikomethodik, Risikobewertung und Risikobehandlungsplan
  • Statement of Applicability und wirksame Controls
  • Richtlinien, Kennzahlen, interne Audits und Managementbewertung

Was Sie als Ergebnis erhalten

Sie erhalten einen strukturierten Auditbericht mit nachvollziehbaren Feststellungen, positiven Beobachtungen und priorisierten Handlungsfeldern. Ergebnisse werden in einem Abschlussgespräch verständlich eingeordnet, damit aus Erkenntnissen konkrete Verbesserungen werden.

100 % remote – persönlich begleitet

Workshops, Interviews, Dokumentenreviews und Abstimmungen finden digital statt. Das reduziert Reiseaufwand, erleichtert die Teilnahme verteilter Verantwortlicher und ermöglicht kurze, regelmäßige Arbeitsintervalle. Vertrauliche Informationen werden nur über zuvor abgestimmte Wege verarbeitet.

Unverbindlicher Erstkontakt

Lassen Sie uns Ihren nächsten sinnvollen Schritt klären.

Schreiben Sie kurz, worum es geht. Sie erhalten eine persönliche Rückmeldung – ohne Umwege über ein Callcenter.

E-Mail an thomas@ili.de