ISO-Management

Ihr ISMS. Jederzeit audit-bereit.

Vom Risikoregister über Controls & SoA bis zur Managementbewertung: Steuern Sie Ihr komplettes Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 in einer Plattform — mit Audit-Readiness-Score, lückenlosen Nachweisen und PDF-Exporten für den Auditor.

Alle ISMS-Module auf einen Blick

📊

Audit-Readiness-Dashboard

Der Umsetzungsstand Ihres ISMS als Score von 0 bis 100 — mit SoA-Abdeckung, offenen Abweichungen und fälligen Prüfungen.

🛡️

Risikoregister

Risiken nach Kap. 6.1 erfassen, mit Brutto- und Netto-Risikokennzahl bewerten und in der Risikomatrix visualisieren.

Controls & SoA

Alle 93 Annex-A-Controls der ISO/IEC 27001:2022 mit Anwendbarkeit, Umsetzungsstatus und verknüpften Nachweisen.

📚

ISMS-Dokumente

Zentrale Dokumentenbibliothek nach ISO-Kapiteln — mit Versionierung, Kenntnisnahmen und fälligen Prüfungen.

🔍

Interne Audits

Audits nach Kap. 9.2 planen, Feststellungen erfassen und Maßnahmen bis zum Abschluss verfolgen.

📋

Managementbewertung

Managementbewertungen nach Kap. 9.3 strukturiert durchführen, dokumentieren und elektronisch freigeben.

📈

Kennzahlen (KPIs)

Sicherheits-KPIs nach Kap. 9.1 mit Zielwerten überwachen — von MFA-Abdeckung bis Patch-Compliance.

💻

Asset-Register

Inventar der Informationswerte mit Schutzbedarf nach Vertraulichkeit, Integrität und Verfügbarkeit (A.5.9).

🔑

Access-Rights-Review

Turnusgemäße Überprüfung aller Zugriffsrechte nach A.5.18 — dokumentiert und jederzeit nachweisbar.

🔄

ISO-Aufgaben / KVP-Board

Wiederkehrende ISMS-Aufgaben und Verbesserungsmaßnahmen als Kanban-Board mit Zyklen und Fälligkeiten.

🎓

Schulungen & Awareness

Kompetenz- und Awareness-Nachweise nach Kap. 7.2/7.3 mit Teilnahmequoten pro Schulung.

🏢

Kontext & IS-Ziele

Geltungsbereich, interessierte Parteien und Informationssicherheitsziele nach Kap. 4 und 6.2 — verknüpft mit Ihren KPIs.

Warum Unternehmen auf ISO-Management setzen

Annex-A-Controls
93
vollständiger Katalog der ISO/IEC 27001:2022 vorkonfiguriert
Module
12
alle ISMS-Prozesse unter einem Dach
Audit-Readiness
100
Ihr Umsetzungsstand als Score von 0 bis 100
Excel-Listen
0
Schluss mit verstreuten Tabellen und Ordnern

Die Features im Detail

Risikoregister mit Risikomatrix

Erfassen Sie Risiken strukturiert nach ISO 27001 Kap. 6.1 — verknüpft mit Assets und Prozessen. Brutto- und Netto-Risikokennzahlen machen die Wirkung Ihrer Behandlungsmaßnahmen sichtbar, die Risikomatrix liefert den Überblick fürs Management.

🎯

Brutto- und Netto-Bewertung

Wahrscheinlichkeit mal Auswirkung — vor und nach der Behandlung, inklusive Status und Fristen.

🔗

Asset-Verknüpfung

Jedes Risiko ist mit den betroffenen Assets und Prozessen verknüpft — für lückenlose Nachvollziehbarkeit.

📄

PDF-Export & Jahresprüfung

Risikoregister als Bericht exportieren und die jährliche Überprüfung direkt dokumentieren.

Risikoregister mit Brutto- und Netto-Risikokennzahlen

Controls & Anwendbarkeitserklärung (SoA)

Alle 93 Annex-A-Maßnahmen der ISO/IEC 27001:2022 sind vorkonfiguriert. Sie pflegen Anwendbarkeit, Umsetzungsstatus und Begründungen — und hinterlegen zu jedem Control die passenden Nachweise. Die SoA exportieren Sie auf Knopfdruck für den Auditor.

📑

93 Controls vorkonfiguriert

Der komplette Annex-A-Katalog nach den Kategorien Organisatorisch, Personenbezogen, Physisch und Technologisch.

📎

Nachweise verknüpfen

Richtlinien, Matrizen und Dokumente direkt am Control hinterlegen — Lücken erkennt der Filter Ohne Nachweis.

⬇️

SoA-Export

Die Anwendbarkeitserklärung als Dokument exportieren — jederzeit aktuell und auditfähig.

Controls und Statement of Applicability mit Nachweisen

ISMS-Dokumentenbibliothek

Alle ISO-relevanten Dokumente zentral verwaltet und nach Normkapiteln strukturiert — von der IS-Richtlinie bis zum Statement of Applicability. Versionierung, fällige Prüfungen und Kenntnisnahmen sorgen dafür, dass Ihre Dokumentation nach Kap. 7.5 immer aktuell und nachweisbar bleibt.

🗂️

Struktur nach ISO-Kapiteln

Dokumente den Normkapiteln 4 bis 10 und Annex A zugeordnet — Auditoren finden sich sofort zurecht.

🔄

Versionierung & Prüfzyklen

Jede Änderung nachvollziehbar, fällige Dokumentenprüfungen werden automatisch angestoßen.

✍️

Kenntnisnahmen

Wer hat welche Richtlinie gelesen? Kenntnisnahmen werden pro Mitarbeiter dokumentiert.

ISMS-Dokumentenbibliothek nach ISO-Kapiteln

Interne Audits & Managementbewertung

Planen Sie interne Audits nach Kap. 9.2, erfassen Sie Feststellungen von der Beobachtung bis zur Hauptabweichung und verfolgen Sie Maßnahmen bis zum Abschluss. Die Managementbewertung nach Kap. 9.3 führen Sie strukturiert durch — inklusive elektronischer Freigabe.

📝

Feststellungen & Maßnahmen

Abweichungen, Beobachtungen und Verbesserungspotenziale mit Control-Bezug, Fälligkeit und Status.

🏛️

Managementbewertung

Strukturierte Inputs und Outputs nach Kap. 9.3 — dokumentiert und elektronisch freigegeben.

Fristen im Blick

Überfällige Maßnahmen und offene Hauptabweichungen erscheinen direkt im Dashboard.

Interne Audits mit Feststellungen und Maßnahmen

Kennzahlen & kontinuierliche Verbesserung

Überwachen Sie Ihre Sicherheits-KPIs nach Kap. 9.1 mit Zielwerten und Trends — von der MFA-Abdeckung über die Patch-Compliance bis zur Verfügbarkeit kritischer Systeme. Das KVP-Board organisiert wiederkehrende ISMS-Aufgaben und Verbesserungsmaßnahmen als Kanban mit Zyklen.

📈

KPI-Cockpit

Jede Kennzahl mit Zielwert, Trend und Control-Referenz — Zielerreichung auf einen Blick.

🔁

Wiederkehrende Aufgaben

Dokumentenreviews, Patch-Management und KPI-Auswertungen laufen als Zyklen im KVP-Board.

🎯

Ziele mit KPI-Verknüpfung

Informationssicherheitsziele nach Kap. 6.2 sind direkt mit Ihren Kennzahlen verknüpft.

Kennzahlen-Cockpit mit Sicherheits-KPIs

Access-Reviews, Assets & Schulungen

Führen Sie turnusgemäße Access-Rights-Reviews nach A.5.18 durch und dokumentieren Sie jede geprüfte Berechtigung. Das Asset-Register inventarisiert Ihre Informationswerte mit CIA-Klassifizierung, und Schulungs- und Awareness-Nachweise nach Kap. 7.2/7.3 sind jederzeit abrufbar.

🔑

Quartalsweise Reviews

Alle Berechtigungen pro Prüfzeitraum durchgehen — mit Fortschritt, Fälligkeit und Abschlussnachweis.

💻

Asset-Register mit CIA

Informationswerte mit Eigentümer, Klassifizierung und Schutzbedarf nach Vertraulichkeit, Integrität und Verfügbarkeit.

🎓

Awareness-Nachweise

Schulungen mit Teilnahmequoten dokumentieren — vom Onboarding bis zum Security-Awareness-Training.

Access-Rights-Reviews pro Quartal mit Prüfstatus

Kostenübersicht

Diese Kosten fallen bei der Nutzung an. Lizenz, Support und Updates sind in der Monatspauschale enthalten. Hosting wird vom Kunden bereitgestellt oder separat vereinbart. Alle Preise netto zzgl. MwSt.

Einrichtung

Einmalige Setup-Gebühr.

2.660 EUR
Einrichtung anfragen
  • Instanz-Setup und Konfiguration
  • Branding auf Ihre Corporate Identity
  • Übernahme bestehender Dokumente und Risiken
  • Konfiguration von Controls und Prüfzyklen
  • Key-User- und Admin-Schulung
  • Begleiteter Go-Live

Lizenzpauschale

Monatliche Pauschale für bis zu 100 User.

470 EUR/Monat*
Jetzt starten
  • Softwarelizenz für bis zu 100 User
  • Support per E-Mail und Chat
  • Alle Software-Updates inklusive
  • Sicherheits-Patches und Bugfixes
  • DSGVO-konforme Datenverarbeitung
  • Hosting nicht enthalten — flexibel wählbar

Zusätzliche User

Pro User/Monat ab dem 101. User.

+3,70 EUR/User
Angebot anfragen
  • Gleicher Funktionsumfang wie Lizenzpauschale
  • Einfache Abrechnung pro Zusatz-User
  • Skaliert flexibel mit Ihrer Teamgröße
  • Individuelle Konditionen ab 500 User

* Minimale Laufzeit 1 Jahr · Beispiele für monatliche Kosten: 150 User = 655 EUR · 200 User = 840 EUR · 300 User = 1.210 EUR

In 4 Schritten zum gelebten ISMS

1

Bestandsaufnahme

Wir analysieren den Reifegrad Ihres ISMS: vorhandene Dokumente, Risiken, Controls und Nachweise werden gesichtet und der Geltungsbereich geschärft.

2

Konfiguration & Übernahme

Wir richten die Plattform ein, übernehmen bestehende Dokumente und Risiken mit ihrem fachlichen Datum und konfigurieren Prüfzyklen und Verantwortlichkeiten.

3

Schulung & Rollout

ISMS-Beauftragte, Auditoren und Führungskräfte werden geschult. Kenntnisnahmen und Awareness-Schulungen starten direkt im System.

4

Betrieb & Audit-Vorbereitung

Wiederkehrende Aufgaben, KPIs und Reviews laufen im Regelbetrieb — mit dem Audit-Readiness-Score behalten Sie den Zertifizierungsstand jederzeit im Blick.

Häufig gestellte Fragen

Für welche Norm ist das ISO-Management ausgelegt?

Die Lösung ist vollständig auf die ISO/IEC 27001:2022 ausgerichtet. Alle 93 Annex-A-Controls sind vorkonfiguriert, und sämtliche Module referenzieren die zugehörigen Normkapitel — vom Kontext der Organisation (Kap. 4) bis zur kontinuierlichen Verbesserung (Kap. 10).

Können wir ein bereits bestehendes ISMS nachträglich abbilden?

Ja. Bestehende Dokumente, Risiken und Nachweise lassen sich mit ihrem fachlichen Datum erfassen. Das System protokolliert den Erfassungszeitpunkt separat, sodass eine echte, nachvollziehbare Historie entsteht — ideal für den Umstieg von Excel-Listen und Dateiablagen.

Wie unterstützt die Lösung bei der Zertifizierung?

Das Audit-Readiness-Dashboard zeigt jederzeit den Umsetzungsstand: SoA-Abdeckung, offene Hauptabweichungen, überfällige Maßnahmen und fällige Reviews. SoA, Risikoregister und Berichte exportieren Sie als PDF — und im Audit selbst navigieren Sie direkt von jedem Control zu den hinterlegten Nachweisen.

Ist das ISO-Management in die HR Personalakte integriert?

Ja, das ISO-Management läuft als Modul auf derselben Plattform wie die HR Personalakte. Schulungs- und Awareness-Nachweise, Kompetenzen und Benutzerverwaltung greifen nahtlos ineinander — ohne doppelte Datenpflege.

Wie lange dauert die Einführung?

Je nach Reifegrad des bestehenden ISMS rechnen wir mit 4-8 Wochen für den initialen Rollout. Die Übernahme bestehender Dokumente und Risiken erfolgt parallel und ohne Unterbrechung des Tagesgeschäfts.

Bereit für ein ISMS ohne Excel-Chaos?

Erleben Sie in 30 Minuten, wie ISO-Management Ihr Informationssicherheits-Managementsystem audit-bereit macht.

Kostenlose Demo vereinbaren
30 Min. Live-Demo
ISO/IEC 27001:2022
Unverbindlich