Bei der Einführung einer ISO 27001 Zertifizierung hilft ein ISO 27001 Assessment, oder auch ISO 27001 Gap-Analyse genannt, den Status Quo erheben und den aktuellen Stand der Informationssicherheit im Unternehmen zu bewerten. Unser gründliches Assessment legt den Grundstein für eine erfolgreiche Zertifizierung, indem sowohl organisatorische als auch technische Maßnahmen mit den Verantwortlichen besprochen und Abweichungen zur Norm in einem schriftlichen Auditbericht dokumentiert werden.
Abweichungen werden in folgenden Kategorien dokumentiert:
- Hauptabweichung - eine Normanforderung ist nicht vorhanden oder nicht wirksam. Daraus entstehende Risiken sind nicht akzeptierbar.
- Nebenabweichung - eine Normanforderung ist umgesetzt, aber entweder nicht vollständig implementiert oder nur teilweise wirksam. Resultierende Risiken sind nicht ausreichend behandelt.
- Verbesserungspotential - die Normanforderungen ist umgesetzt, aber es gibt Empfehlungen zur Verbesserung