Informationssicherheit

Informationssicherheit, ISMS & ISO 27001/NIS2

Struktur, Nachweise und Risikomanagement statt Beratungs-PowerPoint. Managementtauglich aufbereitet und für Audits vorbereitet.

Projekt besprechen CISO as a Service ansehen
Ausgangslage

Struktur schlägt Aktionismus.

Informationssicherheit scheitert selten an fehlendem Willen. Sie scheitert an fehlender Struktur.

01

NIS2 betrifft mehr als gedacht

Die Betroffenheitsprüfung wird oft verschleppt, bis eine Kundenanfrage oder ein Audit Klarheit erzwingt.

02

Dokumente ohne Struktur

Richtlinien liegen verstreut, Nachweise fehlen genau dann, wenn ein Auditor oder Kunde danach fragt.

03

Risikomanagement nur auf Papier

Ein Risikoregister, das niemand pflegt, hilft im Ernstfall nicht weiter.

Was Corelead liefert

Ein ISMS, das im Alltag trägt.

Hinweis: CoreLead leistet keine Zertifizierung und keine Rechtsberatung. Wir schaffen die strukturelle und technische Grundlage, Bewertung und Zertifizierung erfolgen durch die zuständigen Stellen.

Typische Anwendungsfälle

Wo wir üblicherweise ansetzen.

01

ISMS-Ersteinführung

Struktur, Richtlinien und Verantwortlichkeiten von Grund auf aufbauen.

02

NIS2-Betroffenheitsprüfung

Klarheit schaffen, ob und in welchem Umfang NIS2 greift.

03

M365-Security-Check

Konfiguration und Berechtigungen der Microsoft-365-Umgebung prüfen.

04

Interne Audit-Vorbereitung

Nachweise und Dokumentation vor einem Audit sauber aufstellen.

Vorgehen kompakt

Vier Schritte, keine Überraschungen.

01 · ANALYSE

Prozess, Datenquellen, Rollen und Risiken klären.

02 · PROTOTYP

Erster funktionsfähiger Ablauf, typischerweise in 2-3 Wochen.

03 · UMSETZUNG

Sauberer Ausbau inklusive Sicherheits-Check.

04 · BETRIEB

Wartung, Monitoring und Weiterentwicklung.

Vorgehen im Detail ansehen
FAQ

Häufige Fragen.

Ist mein Unternehmen von NIS2 betroffen?

Das hängt von Branche, Größe und Umsatz ab. Eine erste Einschätzung liefern wir im Rahmen einer Betroffenheitsprüfung, eine rechtsverbindliche Bewertung bleibt Aufgabe einer Rechtsberatung.

Was ist der Unterschied zwischen ISO-27001-Vorbereitung und Zertifizierung?

Wir bauen die Struktur, Richtlinien und Nachweise auf, die für eine Zertifizierung nötig sind. Die Zertifizierung selbst erfolgt durch eine unabhängige, akkreditierte Zertifizierungsstelle.

Was hat der Cyber Resilience Act mit uns zu tun?

Der CRA betrifft Hersteller von Produkten mit digitalen Elementen, inklusive Software. Meldepflichten für aktiv ausgenutzte Schwachstellen und Vorfälle gelten ab dem 11. September 2026.

Ersetzt CompliantDesk die Beratung?

Nein. CompliantDesk ist das Werkzeug für Nachweise, Richtlinien und Maßnahmenverfolgung, die inhaltliche Einordnung und Umsetzung bleibt Teil unserer Leistung.

Wie lange dauert der Aufbau eines ISMS?

Das hängt von Ausgangslage und Umfang ab. Ein erster funktionsfähiger Rahmen lässt sich oft innerhalb weniger Wochen aufbauen, die Reifung ist ein laufender Prozess.

Berät Corelead auch rechtlich?

Nein. Wir schaffen die strukturelle und technische Grundlage, für rechtliche Fragen empfehlen wir eine spezialisierte Kanzlei.

Weiterlesen

Wissen Sie, ob NIS2 Sie betrifft?

Dann lohnt sich ein kurzer Austausch. Wir schaffen Klarheit, bevor eine Kundenanfrage oder ein Audit es tut.

Projekt besprechen E-Mail schreiben