Zum Inhalt springen

ISO 27001:2022

ISO 27001 Zertifizierung online: Informationssicherheitsmanagement per Self-Assessment

Mit dem ISO 27001 Zertifikat von Zertify weisen Sie Ihr Managementsystem online nach. Die ISO 27001 Zertifizierung läuft per Self-Assessment: Sie erhalten das Zertifikat in 4 Stunden und zahlen einmalig 849 CHF. Es ist kein akkreditiertes Zertifikat und ersetzt kein Audit.

Fragen
30
Gültigkeit
3 Jahre
Einmaliger Preis
849 CHF

01: Überblick

Was ist ISO 27001?

ISO 27001:2022 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Er bietet einen systematischen Ansatz zum Schutz vertraulicher Informationen durch Risikomanagement und die Implementierung von Sicherheitskontrollen. Die Version 2022 enthält aktualisierte Kontrollen, die moderne Bedrohungen wie Cloud-Sicherheit, Datenschutz und Cyberrisiken adressieren.

02: Vorteile

Ihre Vorteile

  • Schutz sensibler Unternehmens- und Kundendaten
  • Reduzierung von Cyberrisiken und Sicherheitsvorfällen
  • Erfüllung von Compliance-Anforderungen (DSGVO, NIS2)
  • Vertrauensbildung bei Kunden und Geschäftspartnern
  • Wettbewerbsvorteil bei sicherheitsbewussten Kunden
  • Strukturiertes Vorgehen bei Sicherheitsvorfällen

03: Für wen

Für wen ist ISO 27001 geeignet?

  • IT-Dienstleister und Softwareunternehmen
  • Cloud-Service-Provider
  • Finanzdienstleister und Banken
  • Gesundheitswesen
  • E-Commerce und Online-Dienste
  • Unternehmen mit sensiblen Kundendaten

04: Anforderungen

Die wichtigsten Anforderungen

  1. Informationssicherheitsrisiken bewerten

  2. Sicherheitspolitik und -ziele festlegen

  3. Sicherheitskontrollen (Anhang A) implementieren

  4. Erklärung zur Anwendbarkeit (SoA) erstellen

  5. Mitarbeitende sensibilisieren und schulen

  6. Sicherheitsvorfälle managen und daraus lernen

05: Nachfrage

Wer verlangt ISO 27001?

Nach ISO 27001 fragen Kunden mit Sicherheitsfragebogen am häufigsten. Meist geschieht das kurz vor dem Vertragsabschluss.

Unternehmenskunden im Einkauf
Banken, Versicherungen und Konzerne prüfen Dienstleister, die ihre Daten verarbeiten, per Sicherheitsfragebogen. Ein ISMS-Nachweis verkürzt diese Prüfung.
Software und SaaS
Anbieter von Cloud-Software werden in Vertragsverhandlungen früh nach ISO 27001 und Verschlüsselung gefragt. Fehlt die Antwort, stocken Abschlüsse.
Regulierte Branchen und Ausschreibungen
Gesundheitswesen, Finanzsektor und öffentliche Hand verlangen Nachweise zur Informationssicherheit, teils vertraglich, teils über Aufsicht und Ausschreibungsunterlagen.

06: Kosten

Was kostet ISO 27001? Audit, Beratung oder Self-Assessment

Der Aufwand für ISO 27001 liegt höher als bei Qualität oder Umwelt, weil ein ISMS mit Risikoanalyse und Richtlinien aufgebaut werden muss. Für 10 bis 50 Mitarbeitende gelten ungefähr diese Grössenordnungen.

Richtwerte für KMU im Vergleich: akkreditiertes Audit, Beratung und Self-Assessment
WegRichtwertWas dahintersteckt
Akkreditiertes AuditCHF 8'000 bis 20'000 Erstaudit, danach 4'000 bis 8'000 pro JahrDie Audittage steigen mit Mitarbeitenden, Standorten und Umfang des ISMS. Ein Anwendungsbereich nur für eine Produktlinie ist deutlich günstiger als das ganze Unternehmen.
Beratung und EinführungCHF 15'000 bis 50'000 einmaligRisikoanalyse, Erklärung zur Anwendbarkeit, Richtlinien und Schulungen werden extern aufgebaut. Wer technisch stark ist, spart hier am meisten.
Zertify Self-Assessment849 CHF einmalig, 3 Jahre gültigSie prüfen, ob Risikoanalyse, Erklärung zur Anwendbarkeit, Richtlinien, Schulung und Vorfallmanagement bei Ihnen belegbar vorhanden sind. Ein Penetrationstest oder ein Audit wird dadurch nicht ersetzt.

Alle Beträge sind unverbindliche Richtwerte für KMU in der Schweiz, keine Offerten. Massgebend sind die Angebote der jeweiligen Anbieter.

07: Dauer

Wie lange dauert ISO 27001?

Ein akkreditiertes ISMS ist selten vor sechs Monaten fertig, meist dauert es neun bis zwölf. Der Engpass ist nicht das Audit, sondern der Aufbau.

Zeitlicher Ablauf: akkreditierter Weg im Vergleich zum Self-Assessment
PhaseAkkreditiertZertify
ISMS aufbauen6 bis 12 Monate für Anwendungsbereich, Risikoanalyse, SoA, Richtlinien und SchulungKeine. Sie bewerten den heutigen Stand Ihrer Informationssicherheit
Externe PrüfungStufe 1 (Dokumente) und Stufe 2 (Umsetzung), dazu 4 bis 8 Wochen PlanungsvorlaufEtwa 20 bis 30 Minuten online, Auswertung sofort
ZertifikatFreigabe nach 2 bis 6 Wochen, jährliche Überwachungsaudits, Rezertifizierung nach drei JahrenPDF mit QR-Verifikation innerhalb von 4 Stunden

08: Beispielfragen

Beispielfragen aus dem ISO 27001-Assessment

Vier von 30 Fragen aus dem Katalog, mit dem Grund, warum sie zählen.

  1. Wird eine Risikobewertung für die Informationssicherheit durchgeführt?

    Die Risikobewertung entscheidet, welche Massnahmen Sie brauchen. Ohne sie ist jede Sicherheitsmassnahme Zufall und ihre Auswahl nicht begründbar.

  2. Gibt es eine Erklärung zur Anwendbarkeit (SoA)?

    Die SoA verbindet Risiken mit Massnahmen und ist das erste Dokument, das Auditoren und Kunden sehen wollen.

  3. Sind Mitarbeitende für Informationssicherheit sensibilisiert?

    Die meisten Vorfälle beginnen bei Menschen, etwa mit Phishing. Gefragt ist Schulung mit Nachweis, nicht nur eine Richtlinie im Intranet.

  4. Werden Nichtkonformitäten und Sicherheitsvorfälle behandelt?

    Vorfälle lassen sich nicht ausschliessen. Entscheidend ist, ob Sie sie erkennen, melden, bewerten und daraus lernen.

09: Assessment

So läuft das Assessment ab

Das Assessment besteht aus 30 Ja/Nein-Fragen. Sie beantworten sie online, in Ihrem Tempo. Ab 20 Ja-Antworten ist das Assessment bestanden.

Die Fragen sind nach diesen Themen gegliedert:
Die Fragen sind nach diesen Themen gegliedert:Fragen
Kontext der Organisation4 Fragen
Führung5 Fragen
Planung4 Fragen
Unterstützung6 Fragen
Betrieb5 Fragen
Bewertung der Leistung3 Fragen
Verbesserung3 Fragen

10: Preis

Preis und Gültigkeit

Einmaliger Preis

849 CHF

Erneuerung nach 3 Jahren
509 CHF
Gültigkeit
3 Jahre
Assessment starten

Das ist enthalten

  • Online-Assessment mit 30 Fragen
  • Zertifikat als PDF, ausgestellt von SICE
  • QR-Code zur öffentlichen Verifikation
  • 3 Jahre Gültigkeit
  • Support per E-Mail

Das Zertifikat basiert auf einem Self-Assessment. Es ist keine akkreditierte Zertifizierung. Mehr dazu in den FAQ

11: Weitere Normen

Weitere Normen

Viele Unternehmen kombinieren mehrere Normen. Ab zwei Normen gibt es Rabatt.

  • ISO 27017:2015: Norm ansehen

    Cloud-Sicherheit

    Wer Cloud-Dienste betreibt oder nutzt, ergänzt sein ISMS um die Cloud-Kontrollen und klärt die Verantwortung zwischen Anbieter und Kunde.

    ab 799 CHF

  • ISO 27018:2019: Norm ansehen

    Cloud-Datenschutz

    Verarbeiten Sie Personendaten für Kunden in der Cloud, belegt ISO 27018 den Datenschutz zusätzlich zum ISMS.

    ab 799 CHF

  • ISO 20000-1:2018: Norm ansehen

    IT-Service-Management

    IT-Dienstleister verbinden Sicherheit mit Servicequalität. Incident- und Change-Prozesse sind in beiden Normen verankert.

    ab 799 CHF

12: Fragen

Häufige Fragen zu ISO 27001

ISO 27001-Zertifikat in 4 Stunden.

Starten Sie das Assessment kostenlos. Bezahlt wird erst nach bestandenem Assessment.

Das Zertifikat basiert auf einem Self-Assessment. Es ist keine akkreditierte Zertifizierung.