Von der Gap-Analyse bis zum Zertifizierungsaudit — alles aus einer Hand
Strukturiertes Programm mit klar definierten Meilensteinen und Lieferobjekten
Persönliche Begleitung durch zertifizierte ISO 27001- und Datenschutzberater
Automatisierte Dokumentation, Nachweisverwaltung und Richtlinienmanagement
Warum jetzt
Die regulatorische Landschaft verschärft sich. NIS2, DORA und die wachsenden Anforderungen in Lieferketten und öffentlicher Beschaffung machen ein zertifiziertes Informationssicherheits-Managementsystem (ISMS) zur strategischen Notwendigkeit für Unternehmen im DACH-Raum.
Unternehmen in wesentlichen und wichtigen Sektoren müssen Risikomanagement und Meldepflichten nach ISO-27001-Anforderungen umsetzen.
Finanzunternehmen unter FMA-Aufsicht müssen IKT-Risikorahmen nach internationalen Standards nachweisen — ISO 27001 liefert die Grundlage.
Öffentliche Ausschreibungen und internationale Konzernkunden fordern ISO 27001 zunehmend als Zugangsvoraussetzung.
Ein ISMS nach ISO 27001 belegt gegenüber der Datenschutzbehörde geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO.
Zertifizierte Unternehmen gewinnen Vertrauen bei Kunden, Investoren und Partnern — und heben sich klar vom Wettbewerb ab.
Das ISMS systematisiert Risikomanagement, Notfallplanung und Sicherheitsprozesse — und reduziert nachhaltig die Kosten von Sicherheitsvorfällen.
Unser Programm
CyRiSo verbindet strukturierte Workshop-Begleitung mit einer digitalen ISMS-Plattform. Kein generisches Consulting — sondern ein erprobtes Programm mit klaren Lieferobjekten in jeder Phase.
Gap-Analyse gegen ISO 27001:2022, Scoping, Inventarisierung von Informationswerten und Risikobewertungsmethodik.
Entwicklung von Richtlinien, Annex-A-Kontrollen, Erklärung zur Anwendbarkeit (SoA) und operative Sicherheitsverfahren.
Internes Audit, Managementbewertung, Behebung von Feststellungen und vollständige Vorbereitung auf das Zertifizierungsaudit.
Workshop-Roadmap
Jeder Workshop schließt mit konkreten Lieferobjekten und einem Fortschritts-Statusmeeting ab. So behalten Geschäftsführung und ISMS-Verantwortliche jederzeit den Überblick.
Nach jedem Workshop findet ein Fortschritts- und Statusmeeting statt — Lieferobjekte werden gemeinsam abgenommen und der nächste Schritt verbindlich geplant.
Ihre Berater
Kein anonymes Consulting — Sie werden von zwei dedizierten Spezialisten begleitet, die Ihr Unternehmen, Ihre Branche und die österreichische Regulierungslandschaft kennen.
Information Security Expert
Zertifizierter ISO 27001 Lead Auditor und Lead Implementer mit über 10 Jahren Erfahrung in der Implementierung von Informationssicherheits-Managementsystemen. Spezialisiert auf technische Sicherheitsarchitektur, Risikobewertung nach ISO 27005 und die Begleitung von Unternehmen durch den vollständigen Zertifizierungsprozess bei akkreditierten Stellen im DACH-Raum.
Datenschutz & DSGVO Expertin
Zertifizierte Datenschutzbeauftragte (TÜV) mit tiefem Fachwissen in der DSGVO-Umsetzung und deren Verzahnung mit ISO 27001. Langjährige Erfahrung als externe DSB für mittelständische Unternehmen sowie in der Gestaltung von technischen und organisatorischen Maßnahmen (TOMs), Datenschutz-Folgeabschätzungen (DSFA) und der Zusammenarbeit mit der österreichischen Datenschutzbehörde.
Leistungsumfang
Vereinbaren Sie jetzt ein unverbindliches Erstgespräch. Wir analysieren gemeinsam Ihren Ausgangspunkt und zeigen Ihnen, wie der Weg zur Zertifizierung in Ihrem Unternehmen konkret aussieht.
office@cyriso.at +43 677 613 816 44