Stufe 1 · Orientierung

ISO-27001-Gap-Analyse & Zertifizierungsfahrplan

Ihr Ist-Stand gegen ISO/IEC 27001:2022 und alle 93 Controls — mit realistischem Fahrplan.

Dauer:2–3 Tage
Preis ab:4.900 € zzgl. USt.
Anfragenkontakt@maplee.de

ab 4.900 €

zzgl. USt. · 2–3 Tage

Anfragen
Festpreis, festes Ergebnis, feste Dauer. Beauftragen Sie innerhalb von sechs Monaten ein Umsetzungsprojekt bei uns, rechnen wir das Honorar dieser Standortbestimmung vollständig an.

Die meisten Unternehmen unterschätzen nicht den Aufwand für die Technik, sondern den für Nachweise, Dokumentation und Managementprozesse. In zwei bis drei Tagen bewerten wir Ihren Ist-Stand gegen ISO/IEC 27001:2022 und alle 93 Controls des Annex A und übersetzen das Ergebnis in einen Fahrplan mit Zahlen: Was fehlt, in welcher Reihenfolge, mit welchem Aufwand intern und extern, bis wann.

Für wen

  • Unternehmen mit konkretem Zertifizierungsziel, oft ausgelöst durch eine Kundenanforderung oder eine Ausschreibung
  • Unternehmen, deren Zertifikat nach ISO 27001:2013 abgelaufen ist und die den Weg zurück planen müssen
  • NIS2-betroffene Unternehmen, für die ISO 27001 der pragmatische Nachweisrahmen ist
  • Unternehmen mit einem gewachsenen, undokumentierten ISMS, das auditfest werden soll

Die Ausgangslage

Seit dem 31. Oktober 2025 sind Zertifikate nach ISO 27001:2013 ungültig — die Übergangsfrist ist abgelaufen. Wer sie verpasst hat, braucht keine Delta-Prüfung mehr, sondern eine vollständige Neuzertifizierung mit Stage-1- und Stage-2-Audit. Gleichzeitig macht NIS2 einen strukturierten ISMS-Nachweis für zehntausende Unternehmen zur faktischen Notwendigkeit. Die Nachfrage bei Zertifizierungsstellen steigt entsprechend — Termine sollten Sie früh planen.

Ablauf

  1. 01

    Vorbereitung — Dokumentensichtung

    Vorhandene Richtlinien, Verfahrensanweisungen, Risikoübersichten, Auditberichte, Managementbewertungen.

  2. 02

    Tag 1 — Managementsystem (Kapitel 4–10)

    Kontext der Organisation und interessierte Parteien · Führung, Sicherheitspolitik, Rollen · Planung, Risikomethodik, Sicherheitsziele · Ressourcen, Kompetenz, Bewusstsein, dokumentierte Information · Betrieb · Bewertung der Leistung, internes Audit, Managementbewertung · Verbesserung und Umgang mit Nichtkonformitäten.

  3. 03

    Tag 2 — Annex A: alle 93 Controls

    Bewertung entlang der vier Themenfelder — organisatorische, personenbezogene, physische und technologische Controls. Je Control: Reifegrad, vorhandener Nachweis, Lücke, Aufwand.

  4. 04

    Tag 3 (optional) — Scope, SoA und Fahrplan

    Festlegung eines belastbaren Anwendungsbereichs — hier wird der spätere Aufwand entschieden — sowie Erstellung des SoA-Entwurfs und Durchrechnung des Zertifizierungsfahrplans.

  5. 05

    Nachbereitung

    Bericht innerhalb von zehn Werktagen, danach Ergebnispräsentation.

Was Sie erhalten

ErgebnisForm
Gap-Bericht mit Reifegradprofil je Kapitel und je Control, inklusive NachweislagePDF, 30–50 Seiten
Statement of Applicability (Entwurf) — alle 93 Controls mit Anwendbarkeit und BegründungExcel, direkt weiterverwendbar
Zertifizierungsfahrplan — Phasen, Meilensteine, Aufwand intern und extern, Budgetrahmen, realistischer ZielterminPDF + Excel
Scope-Empfehlung — mit Begründung, warum ein enger Erstscope oft der schnellere Weg istim Bericht
Hinweise zur Auswahl der Zertifizierungsstelle — worauf zu achten ist, Größenordnung der Auditkostenim Bericht
Ihr Control-Katalog als befüllbares Register — importfähig für Ihr ZielsystemCSV / Importdatei

Rahmen

Dauer2 Tage (Standard) oder 3 Tage inklusive Scope-Workshop und SoA-Entwurf
TeilnehmerISB oder Projektverantwortliche plus punktuell IT, Personal, Einkauf, Facility
Formatremote oder vor Ort
Preisab 4.900 € zzgl. USt. · 3-Tage-Variante ab 6.900 € zzgl. USt.

Nicht enthalten

Die Analyse erhebt und plant. Nicht enthalten sind das Erstellen der Richtlinien und Nachweise (dafür gibt es die ISMS-Implementierung), das interne Audit nach Kapitel 9.2 und die Zertifizierung selbst — die erfolgt ausschließlich durch eine akkreditierte Zertifizierungsstelle.

Häufige Fragen

Bei einem klar geschnittenen Scope und vorhandener IT-Grundhygiene realistisch sechs bis zwölf Monate. Der Fahrplan nennt Ihnen die Zahl für Ihren Fall, nicht einen Durchschnittswert.

Interesse? Schreiben Sie uns.

Wir melden uns in der Regel innerhalb eines Werktags.

kontakt@maplee.de