• Überprüfung bestehender ISMS-Verfahren und Strukturen
• Abgleich des bestehenden Managementsystems mit den ISO 27001 / TISAX / KRITIS / B3S / NIS2 / DORA-Anforderungen
• Bewertung der Angemessenheit und Wirksamkeit technischer und organisatorischer Maßnahmen
• Dokumentation und Auditbericht
• Empfehlung und Priorisierung der Maßnahmen
• Detaillierter Managementbericht
• Prüfung des BCMS nach ISO 22301 und BSI-Standard 200-4
• Bewertung von Business Impact Analyse, Notfallkonzept und Wiederanlaufplänen
• Prüfung der Wirksamkeit durchgeführter Notfalltests und Übungen
• Dokumentation der Feststellungen im Auditbericht
• Empfehlung und Priorisierung der Maßnahmen
• Prüfung von Dienstleistern und Cloud-Anbietern vor Ort oder remote
• Bewertung nach ISO 27001, NIS2, DORA und vertraglichen Vorgaben
• Prüfung von Auslagerungsvereinbarungen, SLA und Nachweisen
• Bewertung der Risiken in der Lieferkette
• Auditbericht mit Feststellungen und Nachverfolgung der Maßnahmen
• Vorbereitung auf Zertifizierungs- und Überwachungsaudits
• Prüfung von Managementbewertung, Sicherheitszielen und Kennzahlen
• Bewertung der Wirksamkeit des ISMS und der kontinuierlichen Verbesserung
• Prüfung der Nachweisführung für die Leitungsebene
• Managementbericht mit priorisierten Handlungsempfehlungen