ISMS-Audit: Information Security Management System

Der systematische Aufbau, Betrieb und die Verbesserung Ihres ISMS — unabhängig vom gewählten Standard. Ab CHF 1'400 für Status-Reviews und CHF 3'000 für Gap-Analysen.

ISMS Audit ab CHF 1'400

Was ist ein ISMS?

Ein Information Security Management System (ISMS) ist ein systematischer Ansatz zum Managen von Informationssicherheit. Es umfasst Organisation, Prozesse, Technik und Menschen — nicht nur Firewalls und Antivirus.

Das ISMS folgt dem PDCA-Zyklus (Plan-Do-Check-Act) und wird in der Praxis meist durch Standards wie ISO 27001, BSI IT-Grundschutz oder SOC 2 operationalisiert.

Warum ein ISMS-Audit?

Regulatorischer Nachweis

NIS2, DSGVO, nDSG und FINMA verlangen einen systematischen Ansatz. Ein dokumentiertes ISMS ist der Nachweis.

Kundenzufriedenheit

Enterprise-Kunden verlangen zunehmend ISMS-Nachweise im Onboarding. Ein Audit beschleunigt Vertrieb und Lieferantenprüfungen.

Kostenreduktion

Gezielte Investitionen statt teurer "Security-by-Toolbox". Ein ISMS zeigt, wo wirklich Handlungsbedarf besteht.

ISMS-Audit: Was wird geprüft?

  1. Strategie & Governance: Informationssicherheitsleitlinien, Rollen (CISO, ISO, DSB), Aufgaben und Verantwortlichkeiten.
  2. Risikomanagement: Risikoanalyse-Methode, Schutzbedarfsfeststellung, Risikobehandlungsplan, Annahmen und Szenarien.
  3. Controls: Technische und organisatorische Massnahmen (TOMs), Zuordnung zu Bedrohungen, Wirksamkeitsprüfung.
  4. Betrieb: Change Management, Patch Management, Backup, Incident Response, Business Continuity.
  5. Überwachung: KPIs, interne Audits, Management Review, Lessons Learned.
  6. Verbesserung: Korrektur- und Präventivmassnahmen, kontinuierlicher Anpassungsprozess.

ISMS Standards im Vergleich

StandardFokusBest forZertifizierbar
ISO 27001International, branchenunabhängigEnterprise, SaaS, InternationalJa
BSI IT-GrundschutzBaustein-basiert, DeutschlandBehörden, KRITIS, DACHJa (BSI)
SOC 2Cloud/SaaS, Trust CriteriaUS-Markt, SaaS-AnbieterJa (AICPA)
Individuelles ISMSMassgeschneidertNischen, spezifische AnforderungenNein
DACH-Tipp: Schweizer Unternehmen profitieren von einem hybriden ISMS: ISO 27001 als internationales Zertifikat, ergänzt durch BSI-Bausteine für die konkrete Umsetzung. Das ist bei Zertifizierungsstellen wie SGS und TÜV SÜD anerkannt und vereinfacht Audits erheblich.

ISMS-Audit Preise

LeistungScopePreis
ISMS Gap-AnalyseStatus-Quo, 5 Schwerpunkte, Kurzberichtab CHF 1'400
ISMS Gap-AnalyseVollständige Prüfung gegen ISO 27001/BSICHF 3'000 – 6'000
ISMS-Aufbau Begleitung3-6 Monate, Dokumentation, ProzesseCHF 8'000 – 20'000
Internes AuditVorbereitung auf externe ZertifizierungCHF 2'500 – 5'000

Weiterführende Links

ISMS prüfen oder aufbauen?

Ich unterstütze bei der Analyse, dem Aufbau und der Audit-Vorbereitung Ihres Informationssicherheits-Managementsystems.

Erstgespräch vereinbaren