Sprache auswählen

+49 800 / 27 00 001
Wir freuen uns auf Ihre Anfragen

Mo-Do.: 08:00 - 18:00
Freitag: 08:00 - 14:00

Audits und Gap-Analysen gemäß ISO/IEC 27001 und NIS-2

Ein Informationssicherheitsmanagement muss regelmäßig überprüft und an veränderte Geschäftsprozesse, Bedrohungen und gesetzliche Anforderungen angepasst werden.

Mit unseren Audits und Gap-Analysen bewerten wir, wie weit die Anforderungen der ISO/IEC 27001 und – soweit anwendbar – von NIS-2/BSIG umgesetzt wurden. Dabei betrachten wir nicht nur vorhandene Dokumente, sondern auch die tatsächliche Anwendung und Wirksamkeit der festgelegten Maßnahmen.

Mögliche Prüfungsbereiche

Abhängig vom vereinbarten Prüfungsumfang untersuchen wir insbesondere:

  • Anwendungsbereich, Kontext und Organisation des ISMS
  • Rollen, Verantwortlichkeiten und Einbindung der Geschäftsleitung
  • Informationssicherheitsleitlinie und Sicherheitsziele
  • Inventarisierung und Klassifizierung von Informationen und Assets
  • Schutzbedarfs-, Risiko- und Risikobehandlungsprozesse
  • Benutzerberechtigungs- und Zugriffsmanagement
  • Schwachstellen-, Patch- und Änderungsmanagement
  • Protokollierung, Überwachung und Erkennung von Sicherheitsereignissen
  • Datensicherung, Wiederherstellung und Notfallvorsorge
  • Management von Sicherheitsvorfällen und Meldeprozessen
  • Lieferanten- und Dienstleistermanagement
  • Schulungen und Sensibilisierungsmaßnahmen
  • interne Audits, Managementbewertungen und kontinuierliche Verbesserung
  • Registrierung, Geschäftsleitungsverantwortung und Meldepflichten nach NIS-2/BSIG

NIS-2/BSIG verlangt von betroffenen Einrichtungen nicht nur die Einführung geeigneter Risikomanagementmaßnahmen, sondern auch deren Dokumentation und die Bewertung ihrer Wirksamkeit. Darüber hinaus bestehen abhängig von der Einstufung Registrierungs-, Melde- und Überwachungspflichten.

Unterschied zwischen Audit und Gap-Analyse

Bei einem Audit prüfen wir anhand festgelegter Kriterien, ob Anforderungen und interne Vorgaben angemessen umgesetzt und wirksam angewendet werden.

Eine Gap-Analyse vergleicht den bestehenden Zustand mit einem definierten Zielzustand. Sie eignet sich insbesondere zur Vorbereitung einer ISO/IEC-27001-Zertifizierung, zur erstmaligen Umsetzung von NIS-2 oder zur Planung der weiteren Entwicklung des ISMS.

Die Prüfung kann Dokumentenanalysen, Interviews, Stichproben und die Bewertung vorhandener Nachweise umfassen.

Klare und nachvollziehbare Ergebnisse

Nach Abschluss erhalten Sie abhängig vom vereinbarten Umfang:

  • eine strukturierte Darstellung der geprüften Anforderungen
  • identifizierte Stärken und Verbesserungspotenziale
  • festgestellte Abweichungen und Dokumentationslücken
  • eine Bewertung der Kritikalität
  • konkrete Handlungsempfehlungen
  • einen priorisierten Maßnahmenplan
  • auf Wunsch eine Managementzusammenfassung

Beratungs- und Prüfungsleistungen werden so voneinander getrennt, dass eine unangemessene Selbstprüfung vermieden wird. Unsere Audits ersetzen kein Zertifizierungsaudit durch eine unabhängige Zertifizierungsstelle, können Ihr Unternehmen jedoch gezielt darauf vorbereiten.

Informationssicherheit mit Audits, GAP-Analysen, Schulungen und individueller Beratung

Unsere Audits und Gap-Analysen schaffen Transparenz über den Reifegrad Ihres Informationssicherheitsmanagements und zeigen, an welchen Stellen gezielte Verbesserungen erforderlich sind.

Anschrift

Frommel Datenschutz GmbH
Akazienstr. 6a
61352 Bad Homburg
Deutschland

Kontakt

Telefon: +49 6172 / 1710179
Telefax: +49 6172 / 1714896
WhatsApp: +49 6172 / 4954596
E-Mail: datenschutz@frommel.com
Web: datenschutz.frommel.com

Öffnungszeiten

Mo.–Do.: 08:00 – 18:00 Uhr
Freitag: 08:00 – 14:00 Uhr
Samstag: nach Vereinbarung
In Notfällen auch jederzeit

Unsere Stärken

  • Kostenlose und unverbindliche Erstberatung
  • Kompetente, individuelle und fortlaufende Betreuung
  • Praxisbezogene und anschauliche Anwendungsfälle
  • Pragmatische Lösungen
  • Langjährige Erfahrung