
Leistung
ISO 27001 Beratung
Wir begleiten Sie strukturiert von der Standortbestimmung bis zum Zertifizierungsaudit – mit einem ISMS, das nicht nur die Norm erfüllt, sondern in Ihrem Betrieb funktioniert.
7+
Jahre am Markt
200+
betreute Mandate
12
Branchen im Portfolio
100 %
unabhängige Beratung
Leistungsumfang
Was bedeutet ISO 27001?
ISO/IEC 27001 beschreibt Anforderungen an ein Informationssicherheits-Managementsystem. Die Norm schafft einen international anerkannten Rahmen, um Informationssicherheitsrisiken systematisch zu steuern und die Wirksamkeit kontinuierlich nachzuweisen. Entscheidend ist, dass der Rahmen nicht nur formal vollständig ist, sondern Verantwortlichkeiten klärt, Entscheidungen unterstützt und im Arbeitsalltag dauerhaft funktioniert.
Im Überblick
Was wir für Sie übernehmen.
01
Gap-Analyse & Reifegradbewertung
Ist-Stand vs. Normanforderungen ermitteln, Lücken identifizieren und Schritte priorisieren. So entsteht eine belastbare Entscheidungsgrundlage, auf der Prioritäten, Verantwortlichkeiten und nächste Schritte nachvollziehbar aufbauen.
02
Scope & Zertifizierungsstrategie
Geltungsbereich, Verantwortlichkeiten und realistischen Fahrplan definieren. Wir stimmen das Vorgehen auf Reifegrad, Zielsetzung und vorhandene Strukturen ab, damit ISO 27001 Beratung wirksam in der Organisation verankert wird.
03
Dokumentation & Kontrollsystem
Richtlinien, Prozesse, Risikobehandlung und Nachweise entwickeln oder überarbeiten. Damit bleiben Entscheidungen, Umsetzungsstände und Kontrollen für Management, Kunden und Prüfer jederzeit nachvollziehbar.
04
Interne Audits & Managementbewertung
Interne Prüfungen und Managementbewertungen vorbereiten und begleiten. So entsteht eine belastbare Entscheidungsgrundlage, auf der Prioritäten, Verantwortlichkeiten und nächste Schritte nachvollziehbar aufbauen.
05
Zertifizierungsvorbereitung
Offene Punkte schließen, Nachweise strukturieren, bis zum externen Audit begleiten. Wir stimmen das Vorgehen auf Reifegrad, Zielsetzung und vorhandene Strukturen ab, damit ISO 27001 Beratung wirksam in der Organisation verankert wird.
Passend zu Ihrer Ausgangslage
Für wen ist diese Leistung geeignet?
Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.
Erstzertifizierung
Für Unternehmen, die erstmals eine ISO-27001-Zertifizierung anstreben. Strukturen und Nachweise werden von Beginn an so aufgebaut, dass sie intern funktionieren und extern sicher geprüft werden können.
Kundenanforderungen
Für Organisationen, die einen anerkannten Nachweis gegenüber Kunden benötigen. Der konkrete Beratungsumfang richtet sich nach Ausgangslage, Reifegrad und dem Zielbild Ihrer Organisation.
Ausschreibungen & Lieferketten
Für Unternehmen, bei denen Zertifikate Marktzugang oder Vergabekriterium sind. Der konkrete Beratungsumfang richtet sich nach Ausgangslage, Reifegrad und dem Zielbild Ihrer Organisation.
Rezertifizierung & Weiterentwicklung
Für bestehende ISMS, die stabilisiert oder auf ein Audit vorbereitet werden sollen. Bestehende Maßnahmen werden konsolidiert, sinnvoll ergänzt und in einen einheitlich steuerbaren Rahmen überführt.
Auswahl unserer Kunden
KUNDENLOGO 01
KUNDENLOGO 02
KUNDENLOGO 03
KUNDENLOGO 04
KUNDENLOGO 05
KUNDENLOGO 06
KUNDENLOGO 01
KUNDENLOGO 02
KUNDENLOGO 03
KUNDENLOGO 04
KUNDENLOGO 05
KUNDENLOGO 06
Einordnung
ISO 27001 oder BSI IT-Grundschutz?
ISO 27001 definiert international anerkannte Anforderungen. Der BSI IT-Grundschutz bietet eine besonders detaillierte Methodik mit konkreten Bausteinen. Beide können einzeln oder kombiniert sinnvoll sein.

Was am Ende zählt
ISO 27001, das nicht nur dokumentiert, sondern wirkt.
Wir verbinden fachliche Einordnung, praxistaugliche Umsetzung und belastbare Nachweise in einem durchgängigen Vorgehen.
01
Orientierung
Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.
02
Umsetzung
Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb nachvollziehbar ineinander.
03
Nachweis
Entscheidungen und Ergebnisse sind dokumentiert, prüffähig und gegenüber Dritten belastbar.

Case Study
Von der Normanforderung zur Auditfähigkeit.
Wie Organisationen ISO 27001 Beratung in klare Strukturen, wirksame Maßnahmen und nachvollziehbare Nachweise überführen.
- Branche
- Reguliertes Umfeld
- Ausgangssituation
- Bestehende Einzelmaßnahmen, keine durchgängige Steuerung
- Zielbild
- Auditfähiges ISMS mit nachvollziehbarer Normzuordnung
Zertifizierungen
Nachweise, klar und sichtbar.
ISO 27001 auf Basis von IT-Grundschutz
Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz
Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater
Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001
Zertifiziertes DEKRA-Qualitätsmanagementsystem.
Weiterdenken
Passende Leistungen im Zusammenhang.
FAQ
Häufige Fragen zu ISO 27001.
Wie lange dauert eine ISO-27001-Zertifizierung?
Abhängig von Ausgangsstand und Scope – häufig mehrere Monate bis über ein Jahr. Nach einer kurzen Bestandsaufnahme erhalten Sie einen realistischen Ablaufplan mit klaren Etappen, Verantwortlichkeiten und den zuerst erforderlichen Entscheidungen.
Garantiert MACONIA die Zertifizierung?
Nein. Die Entscheidung trifft eine unabhängige Zertifizierungsstelle. Entscheidend ist, dass Strukturen und Dokumentation zur Organisation passen, praktisch gelebt werden und einer Prüfung nachvollziehbar standhalten.
Müssen alle Unternehmensbereiche in den Scope?
Nein – der Scope kann sinnvoll abgegrenzt werden, muss aber nachvollziehbar sein. Im Erstgespräch klären wir, welche Ausprägung von ISO 27001 Beratung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.
Welche Dokumente werden benötigt?
Richtlinien, Risikobewertungen, Verantwortlichkeiten, Kontrollnachweise, Wirksamkeitsaufzeichnungen. Im Erstgespräch klären wir, welche Ausprägung von ISO 27001 Beratung für Ihre Ausgangslage sinnvoll ist und welche nächsten Schritte wirklich Priorität haben.
Begleiten Sie auch interne Audits?
Ja – Planung, Durchführung, Auswertung und Maßnahmenverfolgung. Wir binden die relevanten Rollen gezielt ein, bereiten Entscheidungen vor und halten den internen Aufwand so schlank wie möglich.
Nächster Schritt
Sprechen Sie mit Ihrem Experten für ISO 27001.
Sie möchten ISO 27001 Beratung strukturiert angehen oder vorhandene Ansätze weiterentwickeln? Wir ordnen Ihre Ausgangslage ein und zeigen Ihnen einen realistischen nächsten Schritt.

Ihr Experte für ISO 27001
Ermin Kadic
Senior Security Consultant · ISO 27001
Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um ISO 27001 – von der ersten Analyse bis zur wirksamen Verankerung.
Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.
Vertraulich · Persönlich · Unverbindlich
