ISO 27001:2022
ISO 27001 Zertifizierung online: Informationssicherheitsmanagement per Self-Assessment
Mit dem ISO 27001 Zertifikat von Zertify weisen Sie Ihr Managementsystem online nach. Die ISO 27001 Zertifizierung läuft per Self-Assessment: Sie erhalten das Zertifikat in 4 Stunden und zahlen einmalig 849 CHF. Es ist kein akkreditiertes Zertifikat und ersetzt kein Audit.
- Fragen
- 30
- Gültigkeit
- 3 Jahre
- Einmaliger Preis
- 849 CHF
01: Überblick
Was ist ISO 27001?
ISO 27001:2022 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Er bietet einen systematischen Ansatz zum Schutz vertraulicher Informationen durch Risikomanagement und die Implementierung von Sicherheitskontrollen. Die Version 2022 enthält aktualisierte Kontrollen, die moderne Bedrohungen wie Cloud-Sicherheit, Datenschutz und Cyberrisiken adressieren.
02: Vorteile
Ihre Vorteile
- Schutz sensibler Unternehmens- und Kundendaten
- Reduzierung von Cyberrisiken und Sicherheitsvorfällen
- Erfüllung von Compliance-Anforderungen (DSGVO, NIS2)
- Vertrauensbildung bei Kunden und Geschäftspartnern
- Wettbewerbsvorteil bei sicherheitsbewussten Kunden
- Strukturiertes Vorgehen bei Sicherheitsvorfällen
03: Für wen
Für wen ist ISO 27001 geeignet?
- IT-Dienstleister und Softwareunternehmen
- Cloud-Service-Provider
- Finanzdienstleister und Banken
- Gesundheitswesen
- E-Commerce und Online-Dienste
- Unternehmen mit sensiblen Kundendaten
04: Anforderungen
Die wichtigsten Anforderungen
Informationssicherheitsrisiken bewerten
Sicherheitspolitik und -ziele festlegen
Sicherheitskontrollen (Anhang A) implementieren
Erklärung zur Anwendbarkeit (SoA) erstellen
Mitarbeitende sensibilisieren und schulen
Sicherheitsvorfälle managen und daraus lernen
05: Nachfrage
Wer verlangt ISO 27001?
Nach ISO 27001 fragen Kunden mit Sicherheitsfragebogen am häufigsten. Meist geschieht das kurz vor dem Vertragsabschluss.
- Unternehmenskunden im Einkauf
- Banken, Versicherungen und Konzerne prüfen Dienstleister, die ihre Daten verarbeiten, per Sicherheitsfragebogen. Ein ISMS-Nachweis verkürzt diese Prüfung.
- Software und SaaS
- Anbieter von Cloud-Software werden in Vertragsverhandlungen früh nach ISO 27001 und Verschlüsselung gefragt. Fehlt die Antwort, stocken Abschlüsse.
- Regulierte Branchen und Ausschreibungen
- Gesundheitswesen, Finanzsektor und öffentliche Hand verlangen Nachweise zur Informationssicherheit, teils vertraglich, teils über Aufsicht und Ausschreibungsunterlagen.
06: Kosten
Was kostet ISO 27001? Audit, Beratung oder Self-Assessment
Der Aufwand für ISO 27001 liegt höher als bei Qualität oder Umwelt, weil ein ISMS mit Risikoanalyse und Richtlinien aufgebaut werden muss. Für 10 bis 50 Mitarbeitende gelten ungefähr diese Grössenordnungen.
| Weg | Richtwert | Was dahintersteckt |
|---|---|---|
| Akkreditiertes Audit | CHF 8'000 bis 20'000 Erstaudit, danach 4'000 bis 8'000 pro Jahr | Die Audittage steigen mit Mitarbeitenden, Standorten und Umfang des ISMS. Ein Anwendungsbereich nur für eine Produktlinie ist deutlich günstiger als das ganze Unternehmen. |
| Beratung und Einführung | CHF 15'000 bis 50'000 einmalig | Risikoanalyse, Erklärung zur Anwendbarkeit, Richtlinien und Schulungen werden extern aufgebaut. Wer technisch stark ist, spart hier am meisten. |
| Zertify Self-Assessment | 849 CHF einmalig, 3 Jahre gültig | Sie prüfen, ob Risikoanalyse, Erklärung zur Anwendbarkeit, Richtlinien, Schulung und Vorfallmanagement bei Ihnen belegbar vorhanden sind. Ein Penetrationstest oder ein Audit wird dadurch nicht ersetzt. |
Alle Beträge sind unverbindliche Richtwerte für KMU in der Schweiz, keine Offerten. Massgebend sind die Angebote der jeweiligen Anbieter.
07: Dauer
Wie lange dauert ISO 27001?
Ein akkreditiertes ISMS ist selten vor sechs Monaten fertig, meist dauert es neun bis zwölf. Der Engpass ist nicht das Audit, sondern der Aufbau.
| Phase | Akkreditiert | Zertify |
|---|---|---|
| ISMS aufbauen | 6 bis 12 Monate für Anwendungsbereich, Risikoanalyse, SoA, Richtlinien und Schulung | Keine. Sie bewerten den heutigen Stand Ihrer Informationssicherheit |
| Externe Prüfung | Stufe 1 (Dokumente) und Stufe 2 (Umsetzung), dazu 4 bis 8 Wochen Planungsvorlauf | Etwa 20 bis 30 Minuten online, Auswertung sofort |
| Zertifikat | Freigabe nach 2 bis 6 Wochen, jährliche Überwachungsaudits, Rezertifizierung nach drei Jahren | PDF mit QR-Verifikation innerhalb von 4 Stunden |
08: Beispielfragen
Beispielfragen aus dem ISO 27001-Assessment
Vier von 30 Fragen aus dem Katalog, mit dem Grund, warum sie zählen.
Wird eine Risikobewertung für die Informationssicherheit durchgeführt?
Die Risikobewertung entscheidet, welche Massnahmen Sie brauchen. Ohne sie ist jede Sicherheitsmassnahme Zufall und ihre Auswahl nicht begründbar.
Gibt es eine Erklärung zur Anwendbarkeit (SoA)?
Die SoA verbindet Risiken mit Massnahmen und ist das erste Dokument, das Auditoren und Kunden sehen wollen.
Sind Mitarbeitende für Informationssicherheit sensibilisiert?
Die meisten Vorfälle beginnen bei Menschen, etwa mit Phishing. Gefragt ist Schulung mit Nachweis, nicht nur eine Richtlinie im Intranet.
Werden Nichtkonformitäten und Sicherheitsvorfälle behandelt?
Vorfälle lassen sich nicht ausschliessen. Entscheidend ist, ob Sie sie erkennen, melden, bewerten und daraus lernen.
09: Assessment
So läuft das Assessment ab
Das Assessment besteht aus 30 Ja/Nein-Fragen. Sie beantworten sie online, in Ihrem Tempo. Ab 20 Ja-Antworten ist das Assessment bestanden.
| Die Fragen sind nach diesen Themen gegliedert: | Fragen |
|---|---|
| Kontext der Organisation | 4 Fragen |
| Führung | 5 Fragen |
| Planung | 4 Fragen |
| Unterstützung | 6 Fragen |
| Betrieb | 5 Fragen |
| Bewertung der Leistung | 3 Fragen |
| Verbesserung | 3 Fragen |
10: Preis
Preis und Gültigkeit
Das ist enthalten
- Online-Assessment mit 30 Fragen
- Zertifikat als PDF, ausgestellt von SICE
- QR-Code zur öffentlichen Verifikation
- 3 Jahre Gültigkeit
- Support per E-Mail
Das Zertifikat basiert auf einem Self-Assessment. Es ist keine akkreditierte Zertifizierung. Mehr dazu in den FAQ
11: Weitere Normen
Weitere Normen
Viele Unternehmen kombinieren mehrere Normen. Ab zwei Normen gibt es Rabatt.
- ISO 27017:2015: Norm ansehen
Cloud-Sicherheit
Wer Cloud-Dienste betreibt oder nutzt, ergänzt sein ISMS um die Cloud-Kontrollen und klärt die Verantwortung zwischen Anbieter und Kunde.
ab 799 CHF
- ISO 27018:2019: Norm ansehen
Cloud-Datenschutz
Verarbeiten Sie Personendaten für Kunden in der Cloud, belegt ISO 27018 den Datenschutz zusätzlich zum ISMS.
ab 799 CHF
- ISO 20000-1:2018: Norm ansehen
IT-Service-Management
IT-Dienstleister verbinden Sicherheit mit Servicequalität. Incident- und Change-Prozesse sind in beiden Normen verankert.
ab 799 CHF
12: Fragen
Häufige Fragen zu ISO 27001
ISO 27001-Zertifikat in 4 Stunden.
Starten Sie das Assessment kostenlos. Bezahlt wird erst nach bestandenem Assessment.
Das Zertifikat basiert auf einem Self-Assessment. Es ist keine akkreditierte Zertifizierung.