Kostenloses ISO 27001 Assessment

Compliance-Services

Echte Menschen. Unterstützt von smarter Software.

Unsere zertifizierten Experten bauen Ihr DSGVO- oder ISO-27001-Programm gemeinsam mit Ihnen auf — und führen es in GRCTrail, damit alles dokumentiert, im Besitz Ihres Teams und bereit für das Audit ist.

  • 30-minütige Beratung
  • Keine Verpflichtung
  • 30 Tage Geld-zurück-Garantie

Vertrauenswürdige Umsetzung

Umgesetzt von zertifizierten Experten

ISO 27001 Lead Implementer

ISO 27001 Lead Implementer

Zertifizierter Lead Implementer mit tiefgreifender Expertise in Informationssicherheits-Managementsystemen (ISMS). Begleitet Unternehmen von der Gap-Analyse bis zur Zertifizierungsbereitschaft.

ISO 27001Informationssicherheit
Serhii Vats

Serhii Vats

Gründer & CTO

10 Jahre Erfahrung in Softwareentwicklung und Sicherheit. In jedem Projekt persönlich involviert — von der Scoping- und Risikobewertung bis zur Auditvorbereitung.

EngineeringSicherheitAuditvorbereitung

Jedes Projekt wird von zertifizierten Praktikern umgesetzt — einem ISO 27001 Lead Implementer für Sicherheit, mit durchgängiger persönlicher Beteiligung des Gründers.

Das bekommen Sie

Ein Projekt. DSGVO, ISO 27001 oder beides.

Im Beratungsgespräch legen wir den Umfang für Ihr Unternehmen fest und bauen dann das gesamte Programm mit Ihrem Team auf. Fordern Sie ein Angebot an — wir antworten innerhalb eines Werktags.

Wählen Sie ein Framework oder beide. Bei beiden führen wir eine einzige Risikobewertung durch und ordnen jede Maßnahme nur einmal zu — keine doppelte Arbeit.

Angebot anfordern

Für die DSGVO

  • Datenschutzrichtlinien und -hinweise, zugeschnitten auf Ihr Unternehmen — keine generischen Vorlagen
  • Verzeichnis von Verarbeitungstätigkeiten (VVT), bereit für jede Anfrage der Aufsichtsbehörde
  • Prozess für Betroffenenanfragen (DSAR), entworfen und getestet
  • Dienstleister- und AVV-Register — keine blinden Flecken bei Dritten
  • Jede Datenverarbeitung einer klaren Rechtsgrundlage zugeordnet

Für ISO 27001

  • Gap-Analyse und Risikobewertung — Sie wissen genau, wo Sie angreifbar sind
  • Erklärung zur Anwendbarkeit (SoA) vollständig und begründet
  • Annex-A-Maßnahmen zugeordnet, zugewiesen und mit Verantwortlichen
  • Zentrale Sicherheitsrichtlinien erstellt und prüfbereit
  • Vorbereitung auf Stage-1- und Stage-2-Audit

Immer enthalten

  • Wöchentliche Arbeitssitzungen mit Ihrem Berater oder Lead Implementer
  • Asynchrone Unterstützung während des gesamten Projekts
  • Ein geordnetes Evidenzpaket, das Ihnen gehört
  • Übergabe und Schulung für die Personen, die das Programm pflegen

Fragen? Buchen Sie eine kostenlose 30-minütige Beratung — wir empfehlen Ihnen den richtigen Weg zur Zertifizierung.

Alles, was wir erstellen, gehört Ihnen — Richtlinien, Register, Risikobewertungen und ein geordnetes Evidenzpaket — bereit für Ihr Zertifizierungsaudit.

Der Prozess

Was wir tun — und wann

  1. 1

    Vor Ihrer Entscheidung

    Kostenlose Beratung

    Ein 30-minütiges Gespräch, um Ihren Stand zu prüfen, den Umfang festzulegen — DSGVO, ISO 27001 oder beides — und Ihnen ein Angebot mit Zeitplan zu senden.

  2. 2

    Woche 1

    Kick-off und Gap-Analyse

    Wir gleichen Ihren aktuellen Stand mit dem Framework ab, führen die Risikobewertung durch und stimmen den Plan mit den Verantwortlichen ab.

  3. 3

    Die folgenden Wochen

    Programm aufbauen

    Wir schreiben Richtlinien, Register und die Erklärung zur Anwendbarkeit, ordnen Maßnahmen zu und organisieren die Nachweise — in wöchentlichen Arbeitssitzungen mit Ihrem Team.

  4. 4

    Vor dem Audit

    Übergabe und Audit-Vorbereitung

    Wir führen Ihr Team durch alles, proben die Fragen des Auditors und bleiben durch Stage 1 und Stage 2 erreichbar.

Wie lange es dauert, hängt von Ihrem Umfang ab und davon, wie schnell Ihr Team prüfen und freigeben kann. Den Zeitplan vereinbaren wir im Beratungsgespräch — er steht in Ihrem Angebot.

FAQ

Fragen, beantwortet

Was erhalte ich am Ende?

Ein vollständiges, auditbereites Compliance-Programm, das Ihnen gehört: Richtlinien, Register, Risikobewertungen, ein Statement of Applicability (für ISO 27001) und ein strukturiertes Nachweispaket — alles, was Sie brauchen, um in Ihr Zertifizierungsaudit zu gehen.

Brauche ich technisches Wissen?

Nein. Unsere zertifizierten Experten erledigen die Compliance-Arbeit und erklären alles in verständlicher Sprache. Wir schulen Ihr Team, damit Sie es nach dem Projekt aufrechterhalten können.

Welche Frameworks decken Sie ab?

DSGVO und ISO 27001 — einzeln oder gemeinsam. Die meisten Teams, die eine Zertifizierung anstreben, starten mit einem und ergänzen das andere.

Wie lange dauert es?

Das hängt von Ihrem Umfang ab und davon, wie schnell Ihr Team unsere Ergebnisse prüfen und freigeben kann. Wir vereinbaren im Beratungsgespräch einen realistischen Zeitplan und nehmen ihn ins Angebot auf — keine Frist, der Sie nicht zugestimmt haben.

Was, wenn ich nicht zufrieden bin?

Wir bieten für jedes Projekt eine 30-Tage-Geld-zurück-Garantie. Wenn Sie mit den Ergebnissen nicht zufrieden sind, erhalten Sie den vollen Betrag zurück.

Unterstützen Sie Unternehmen außerhalb der EU?

Ja. Wenn Ihr Unternehmen personenbezogene Daten aus der EU verarbeitet oder EU-Kunden bedient, können wir helfen — unabhängig davon, wo Ihr Hauptsitz ist.

Nicht sicher, wo Sie anfangen sollen?

Buchen Sie eine kostenlose 30-minütige Beratung. Wir prüfen Ihre aktuelle Compliance-Situation und empfehlen den richtigen Weg zur Zertifizierung — ohne Verpflichtung, ohne Verkaufsgespräch.