Stadtschwärmer Leipzig
Wer keinen Insider kennt, schnappt sich dieses Buch und wird an die liebsten Orte von waschechten... Weiterlesen
Ich habe ISO-27001-Beratungsunternehmen für Projekte in Deutschland, Österreich und der Schweiz verglichen und dabei vor allem auf die praktische Umsetzung geachtet.
ISO 27001:2022 ist inzwischen der maßgebliche Stand. Die Übergangsfrist für Zertifikate nach der Fassung von 2013 endete am 31. Oktober 2025, deshalb sollten Einkäufer auf eine klare Projektabfolge, Unterstützung bei Nachweisen und Verknüpfungen zu NIS2 achten.
Geprüft habe ich Kenntnisse zu ISO 27001:2022, regulatorisches Mapping, Gap-Analyse, Risikobehandlung, Unterstützung bei der Erklärung zur Anwendbarkeit, interne Audits sowie die Vorbereitung auf Stufe 1 und Stufe 2. Beim Geltungsbereich tauchen physische Maßnahmen oft erst spät auf, deshalb lohnt es sich, früh zu klären, ob Besuchermanagement und Zutrittsprotokollierung innerhalb der ISMS-Grenze liegen. Berücksichtigt habe ich außerdem deutschsprachige Leistungserbringung und die Abdeckung der DACH-Region.
Die Leistungsseiten jedes Anbieters habe ich am 6. März 2026 live geprüft. Beratung und Prüfung sollten für denselben Kunden und denselben Geltungsbereich voneinander unabhängig bleiben.
Ein tragfähiger Beratungsplan verbindet Readiness, Risikobehandlung und internes Audit.
Die Vorgehensreihenfolge von Opexa Advisory hält die Auditvorbereitung kontrolliert statt chaotisch. Der Readiness-Check setzt die Prioritäten, während Risikobewertung und internes Audit Nachweislücken früh sichtbar machen. Ein kostenloser Readiness Check steht vorab zur Verfügung, er dauert 10 bis 15 Minuten und ist anonym.
Opexa erstellt nach einem kostenfreien Erstgespräch ein individuelles Angebot ohne versteckte Zusatzkosten. Die angegebene Begleitung über 3 bis 6 Monate ist ein brauchbarer Planungsanker für die stufenweise Unterstützung.
Der zentrale Arbeitsbereich kann das Sammeln von Nachweisen deutlich einfacher machen als geteilte Laufwerke und Tabellen. Käufer übernehmen damit allerdings ein Werkzeug und nicht nur eine Beratungsmethode. Die am 6. März 2026 geprüfte ISO-27001-Seite von DataGuard beschreibt dieses kombinierte Modell aus Plattform und Fachleuten.
Der Preis wird nach einem Beratungsgespräch auf Basis von Geltungsbereich und Mitarbeiterzahl angeboten.
HiSolutions würde ich für KRITIS-Umfelder oder kombinierte Programme aus ISO 27001 und IT-Grundschutz in Betracht ziehen. Der strukturierte Quick-Check erzeugt früh eine belastbare Roadmap. Die am 6. März 2026 geprüfte Seite zum Sicherheitsmanagement stützt diese Einordnung.
Projekte werden nach einer Ersteinschätzung kalkuliert, öffentliche Sätze gibt es nicht.
Ein früh geklärter Geltungsbereich verhindert spätere Nacharbeit. Die am 6. März 2026 geprüften Seiten von usd bestätigen den Ansatz aus Workshop und internem Audit.
Der Aufwand wird nach Scoping oder Gap-Analyse geschätzt.
Das Phasenmodell gibt allen Beteiligten klar benannte Ergebnisse an die Hand. Die am 6. März 2026 geprüfte ISMS-Seite beschreibt Vorgehen und Schulungsangebot.
Zeitplan und Honorar werden nach der Gap-Analyse festgelegt.
Oneconsult passt, wenn technische Maßnahmen und Managementsystem gleichermaßen Aufmerksamkeit brauchen. Genau an dieser Schnittstelle zeigt sich, ob physische Kontrollen wie digitales Besuchermanagement oder elektronische Zutrittskontrolle sauber im Geltungsbereich verankert sind. Die am 6. März 2026 geprüften Seiten weisen die eigene Zertifizierung nach ISO/IEC 27001:2022 aus.
Angebote werden für jedes Projekt einzeln erstellt.
Regionale Passung, Projektumfang und Liefermodell sollten die Auswahl bestimmen.
Der veröffentlichte Zeitrahmen hilft Teams bei der Personalplanung. Die am 6. März 2026 geprüfte Paketseite von ISiCO beschreibt die Optionen ToGo und Fullservice.
Paketpreise sind nicht veröffentlicht und erfordern ein Gespräch.
adesso passt zu größeren Transformationen. Die am 6. März 2026 geprüfte Seite zum IT-Management führt Konzeption und Umsetzung eines ISMS nach ISO/IEC 27001 auf.
Projekte werden einzeln zugeschnitten und angeboten.
Die fortlaufende Begleitung hilft dabei, die Zertifizierung dauerhaft zu halten. Die am 6. März 2026 geprüfte ISMS-Seite deckt Umsetzung, Überwachung und Rezertifizierung ab.
Jedes Projekt erhält einen individuellen Zuschnitt.
PwC passt zu Programmen, die mehrere Standards gleichzeitig abdecken. Die am 6. März 2026 geprüfte Seite nennt ISO 27001, 27017, 27018, 27019 und 27701.
Der Preis wird nach dem Zuschnitt der Beauftragung genannt.
Opexa ist für mich die erste Wahl für Mittelstandsteams in der DACH-Region. Readiness-Check, risikobasierte Umsetzung, internes Audit und der Rahmen von 3 bis 6 Monaten ergeben einen klaren Weg zur Auditvorbereitung.
DataGuard passt zu Teams, die Software und Fachberatung zusammen wollen. HiSolutions eignet sich für IT-Grundschutz oder regulierte Programme, während Swiss Infosec und Oneconsult zu Schweizer Projekten passen. Starten Sie mit einer Gap-Analyse.
ISiCO nennt 12 bis 24 Wochen, Opexa nennt 3 bis 6 Monate. Größere Geltungsbereiche können länger dauern.
Nein. ISO 27001 unterstützt Risikomanagement und Nachweisführung, NIS2 ergänzt jedoch Meldepflichten bei Vorfällen und die Verantwortung der Geschäftsleitung.
Anhang A enthält nun 93 Maßnahmen, geordnet in vier Themenbereiche. Die Übergangsfrist für Zertifikate nach der Fassung von 2013 endete am 31. Oktober 2025.
Plattformen senken den Verwaltungsaufwand, wenn noch kein GRC-Werkzeug vorhanden ist. Reine Beratung kann zu Teams passen, die etablierte Werkzeuge und Prozesse haben.