Vorbereitung
Dokumenten- und Informationsanforderung mit verständlicher Guidance.
Wir schauen nicht nur, ob Dokumente existieren. Wir prüfen, was tatsächlich gelebt wird, wo relevante Lücken liegen und was davon zuerst gelöst werden sollte.
Am Ende steht kein Mängel-Friedhof, sondern ein belastbares Lagebild mit Prioritäten.
Dokumenten- und Informationsanforderung mit verständlicher Guidance.
Dokumentation, Prozesse, Rollen, Nachweise und gelebte Praxis.
Gaps, Reifegrad, Risiken und eine Reihenfolge, mit der man arbeiten kann.
ISO 27001. BSI. TISAX®. Realität.
Die Methodik kann sich an unterschiedlichen Anforderungen orientieren. Der Maßstab bleibt: Funktioniert Informationssicherheit im Unternehmen?
Dann fangen wir genau dort an. Ohne vorab ein Zertifizierungsprojekt daraus zu machen.
Für eine GAP-Analyse planen wir üblicherweise drei bis vier Personentage auf unserer Seite ein. Das ist der Bearbeitungsaufwand, keine Zusage für eine Durchlaufzeit von drei bis vier Kalendertagen.
Wir sichten vorab eure Unterlagen, führen Interviews, dokumentieren Lücken und geben konkrete Handlungsempfehlungen im Bericht. Größe, Komplexität und vereinbarter Scope bestimmen den Umfang. Eure Zeit für Unterlagen, Gespräche und Rückfragen kommt hinzu.
Ablauf und Vorbereitung verstehen ↗