ISO 27001 &
Notfall­planung

Damit Ihr Unternehmen auch im Ernstfall weiterläuft.

Cyberangriff, Systemausfall, Anforderungen von Kunden oder der Fragebogen der Cyberversicherung: Unternehmen müssen heute nachweisen können, dass Informationssicherheit nicht nur versprochen, sondern organisiert und umgesetzt ist.

Wir machen Ihr Unternehmen dafür fit – mit ISO 27001, Notfallplanung, Backup- und Wiederanlaufkonzepten, Sicherheitsrichtlinien und den passenden technischen Maßnahmen.

Aus der Praxis für die Praxis: Leopold Netzwerke ist selbst nach ISO/IEC 27001:2022 zertifiziert und verfügt über einen eigenen ISO-27001-Lead-Auditor.
Techniker prüft mit Checkliste die Systeme im Serverraum – Notfallplanung mit Leopold Netzwerke
Mehr Informationen
Informationssicherheit,
die im Alltag funktioniert
ISO 27001 muss kein Großprojekt sein.

Vielleicht verlangt ein wichtiger Kunde einen Nachweis zur Informationssicherheit. Ihre Cyberversicherung stellt plötzlich detaillierte Fragen. NIS2 wird zum Thema. Oder Sie möchten schlicht wissen, ob Ihr Unternehmen auf einen schweren IT-Ausfall wirklich vorbereitet wäre.

Genau dort setzen wir an. Wir prüfen zunächst, wo Ihr Unternehmen heute steht, welche Risiken tatsächlich bestehen und welche Maßnahmen sinnvoll sind. Daraus entsteht ein konkreter Plan – passend zu Ihrem Unternehmen, Ihrer IT und Ihrem tatsächlichen Bedarf.

Sie entscheiden anschließend, wie weit Sie gehen möchten: von den wichtigsten Sicherheitsmaßnahmen und belastbaren Nachweisen bis hin zum vollständigen ISMS und der Vorbereitung auf eine ISO-27001-Zertifizierung.
ISO 27001
In Ihrem Tempo
Ein Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 schafft klare Strukturen: Welche Risiken bestehen? Wer ist verantwortlich? Welche Maßnahmen gelten? Wie wird ein Notfall behandelt? Und wie weisen Sie nach, dass all das tatsächlich funktioniert?

Wir beginnen nicht mit hunderten Seiten Dokumentation, sondern mit einer Standortbestimmung. Wir vergleichen Ihre vorhandene IT, Prozesse und Dokumentation mit den Anforderungen und zeigen Ihnen verständlich: Was ist bereits gut? Was fehlt? Was ist wirklich kritisch? Was sollte zuerst umgesetzt werden? Daraus erstellen wir einen priorisierten Maßnahmenplan. Wenn Sie eine Zertifizierung anstreben, begleiten wir Sie Schritt für Schritt bis zur Auditvorbereitung.

Und dabei sprechen wir aus eigener Erfahrung: Unser eigenes ISMS ist nach ISO/IEC 27001:2022 durch die DQS zertifiziert. Ein ausgebildeter ISO-27001-Lead-Auditor gehört zu unserem Team.
Beratung zur Informationssicherheit: gemeinsame Standortbestimmung am Laptop
Notfallplan und Wiederanlaufplan als gepflegte, unterschriebene Dokumente

Was passiert, wenn morgen früh Ihre IT stillsteht?

Kein Server erreichbar. ERP ausgefallen. Dateien verschlüsselt. Telefonanlage nicht verfügbar. Wer entscheidet jetzt was? Wer wird informiert? Welche Systeme müssen zuerst wieder funktionieren? Wo befinden sich die Backups? Wie lange darf der Ausfall dauern? Und funktioniert die Wiederherstellung tatsächlich?

Diese Fragen beantworten wir, bevor der Ernstfall eintritt – mit Notfallplan, Backupplan und Wiederanlaufplan:

Notfallplan: Wer wird alarmiert? Wer übernimmt die Verantwortung? Wie werden Mitarbeiter, Kunden und Dienstleister informiert? Wir definieren Zuständigkeiten, Kommunikationswege und Erreichbarkeiten – auch für den Fall, dass E-Mail, Telefon oder zentrale IT-Systeme nicht mehr funktionieren.

Backupplan: Welche Systeme und Daten werden gesichert? Wie häufig? Wohin? Wie lange werden Sicherungen aufbewahrt? Wer kontrolliert sie? Wir definieren außerdem klare Ziele für maximalen Datenverlust (RPO) und Wiederherstellungszeit (RTO).

Wiederanlaufplan: Welche Systeme müssen zuerst wieder funktionieren? Wir dokumentieren die richtige Reihenfolge und die notwendigen Schritte, damit Server, Anwendungen, Netzwerk und Arbeitsplätze kontrolliert wieder in Betrieb genommen werden können.

Und das Entscheidende: Wir testen den Plan gemeinsam mit Ihnen. Denn ein Notfallplan, der nur im Ordner liegt, hilft im Ernstfall wenig. Wie ein belastbares Backup technisch aussieht, zeigt unsere Seite Backup & Recovery.

Selbst ISO-27001-zertifiziert Wir beraten nicht nur darüber. Wir leben es selbst.

Informationssicherheit bedeutet Risikoanalysen, Richtlinien, Verantwortlichkeiten, technische Maßnahmen, Notfallübungen, interne Audits und kontinuierliche Verbesserung. Genau diesen Prozess haben wir selbst durchlaufen: Leopold Netzwerke ist nach ISO/IEC 27001:2022 durch die DQS zertifiziert. Zusätzlich verfügt unser Team über einen ausgebildeten ISO-27001-Lead-Auditor, der interne Audits und Vor-Audits durchführen und Ihr Unternehmen gezielt auf ein Zertifizierungsaudit vorbereiten kann.

Dadurch kennen wir beide Seiten: die Anforderungen der Norm – und die Realität eines mittelständischen Unternehmens. Und als IT-Systemhaus setzen wir die technischen Maßnahmen, die daraus folgen, auch selbst um. Sie erhalten deshalb keine allgemeinen Vorlagen aus dem Internet, sondern Lösungen und Dokumente, die zu Ihrer tatsächlichen Organisation und IT-Infrastruktur passen.
Mitarbeiter arbeitet am Bildschirm nach den Sicherheitsrichtlinien des Unternehmens

Sicherheitsrichtlinien, die Mitarbeiter verstehen

Informationssicherheit funktioniert nur, wenn klar geregelt ist, was im Unternehmen gilt. Wir erstellen gemeinsam mit Ihnen verständliche und praxistaugliche Richtlinien – unter anderem für Passwörter und MFA, Zugriffsrechte, mobile Geräte, Homeoffice, Updates, Backups, den Umgang mit Sicherheitsvorfällen, Lieferanten und Mitarbeiter.

Dabei geht es nicht darum, möglichst viele Dokumente zu produzieren. Die Regeln müssen im Arbeitsalltag funktionieren. Wir unterstützen deshalb nicht nur bei der Erstellung, sondern auch bei Einführung, Schulung, technischer Umsetzung und regelmäßiger Aktualisierung. Datenschutz und Informationssicherheit greifen dabei ineinander – auf Wunsch stellen wir auch den externen Datenschutzbeauftragten.
Fragebogen der Cyberversicherung Punkt für Punkt abhaken

Cyberversicherung: Können Sie den Fragebogen wirklich mit „Ja“ beantworten?

Cyberversicherungen verlangen heute konkrete Sicherheitsmaßnahmen. Zum Beispiel: Multi-Faktor-Authentifizierung? Vom Produktivsystem getrennte Backups? Regelmäßige Wiederherstellungstests? Patchmanagement? Endpoint-Security? Notfallplan? Mitarbeiterschulungen?

Das Problem: Entscheidend ist nicht, was auf dem Fragebogen angekreuzt wird, sondern was im Unternehmen tatsächlich umgesetzt und nachweisbar ist.

Wir gehen den Fragebogen gemeinsam mit Ihnen durch. Wir prüfen, welche Anforderungen bereits erfüllt sind, identifizieren Lücken und setzen fehlende technische und organisatorische Maßnahmen um. Damit können Sie die Fragen wahrheitsgemäß und mit den entsprechenden Nachweisen beantworten. Und gleichzeitig verbessern Sie genau die Maßnahmen, die Ihr Unternehmen im Ernstfall schützen.

ISO 27001, NIS2, DSGVO & Kundenanforderungen

Die Anforderungen unterscheiden sich – viele Maßnahmen dahinter sind jedoch dieselben: Risiken kennen. Verantwortlichkeiten definieren. Zugriffe schützen. Backups sicherstellen. Notfälle vorbereiten. Mitarbeiter sensibilisieren. Maßnahmen dokumentieren. Wirksamkeit regelmäßig überprüfen.

Wir helfen Ihnen dabei herauszufinden, welche Anforderungen für Ihr Unternehmen tatsächlich relevant sind, und übersetzen diese in konkrete technische und organisatorische Maßnahmen. Keine Compliance um der Compliance willen. Sondern Informationssicherheit, die Ihr Unternehmen wirklich sicherer macht.

Wo steht Ihr Unternehmen heute?

Leopold Netzwerke GmbH

Sie müssen nicht heute entscheiden, ob Sie eine vollständige ISO-27001-Zertifizierung benötigen. Der erste Schritt ist viel einfacher: Wir finden gemeinsam heraus, wo Sie heute stehen. Sie erhalten eine ehrliche Einschätzung der vorhandenen Sicherheitsmaßnahmen, der wichtigsten Lücken und der nächsten sinnvollen Schritte. Ohne unnötiges Großprojekt. Ohne Standardpaket. Und ohne Verpflichtung zur Zertifizierung. Lassen Sie uns Ihre Informationssicherheit gemeinsam prüfen – oder rufen Sie direkt an: 0741 3485430.
Leopold Netzwerke GmbH Logo

So läuft die Zusammenarbeit ab

ISO 27001 muss kein Großprojekt sein. Wir gehen in klaren Schritten vor – und Sie entscheiden nach der Standortbestimmung, wie weit Sie gehen möchten.

  1. Erstgespräch
    Was ist der Auslöser? ISO-27001-Zertifizierung, Kundenanforderung, Cyberversicherung, NIS2 oder einfach der Wunsch nach mehr Sicherheit? Wir klären gemeinsam, was Sie tatsächlich benötigen.
  2. Standortbestimmung
    Wir analysieren Ihre IT, vorhandene Dokumentation und Prozesse. Danach wissen Sie konkret: Was ist vorhanden? Was fehlt? Wo bestehen die größten Risiken?
  3. Maßnahmenplan
    Sie erhalten einen priorisierten Maßnahmenplan. Nicht alles gleichzeitig – sondern zuerst das, was Risiken reduziert und für Kunden, Versicherer oder Zertifizierung tatsächlich relevant ist.
  4. Umsetzung
    Wir unterstützen nicht nur bei Dokumenten. Als IT-Systemhaus können wir die notwendigen technischen Maßnahmen auch direkt umsetzen – beispielsweise MFA, Backup, Netzwerksegmentierung, Endpoint-Security, Patchmanagement und Zugriffsschutz.
  5. Test & Auditvorbereitung
    Wir führen Notfallübungen durch, prüfen Nachweise und verbessern die Dokumentation. Unser ISO-27001-Lead-Auditor kann interne Audits und Vor-Audits durchführen und Sie gezielt auf das Zertifizierungsaudit vorbereiten.

Häufige Fragen

Müssen wir uns nach ISO 27001 zertifizieren lassen?

Nein. Eine Zertifizierung ist nicht für jedes Unternehmen notwendig. Viele Unternehmen orientieren sich zunächst an der ISO 27001, schließen wichtige Sicherheitslücken und schaffen belastbare Prozesse und Nachweise. Wenn Kunden, Ausschreibungen oder strategische Gründe später eine Zertifizierung erforderlich machen, ist ein großer Teil der Vorarbeit bereits erledigt.

Können Sie uns bis zur ISO-27001-Zertifizierung begleiten?

Ja. Wir unterstützen von der Standortbestimmung über Risikomanagement, Dokumentation und technische Umsetzung bis zur Vorbereitung auf das Zertifizierungsaudit. Unser eigener ISO-27001-Lead-Auditor kann außerdem interne Audits und Vor-Audits durchführen. Die eigentliche Zertifizierung erfolgt anschließend durch eine unabhängige akkreditierte Zertifizierungsstelle.

Wir haben einen Fragebogen unserer Cyberversicherung bekommen. Was sollen wir tun?

Nicht einfach überall „Ja“ ankreuzen. Wir prüfen gemeinsam, welche Anforderungen tatsächlich erfüllt sind und wo noch Maßnahmen fehlen. Fehlende Punkte setzen wir auf Wunsch direkt um und schaffen die notwendigen Nachweise.

Was ist der Unterschied zwischen Notfallplan, Backupplan und Wiederanlaufplan?

Der Notfallplan regelt Verantwortlichkeiten und Kommunikation im Ernstfall. Der Backupplan beschreibt, welche Daten und Systeme wie gesichert und Wiederherstellungen überprüft werden. Der Wiederanlaufplan legt fest, wie und in welcher Reihenfolge die IT nach einem Ausfall wieder in Betrieb genommen wird. Erst zusammen ergeben sie eine belastbare Notfallvorsorge.

Wie viel Aufwand entsteht für uns?

Wir übernehmen einen großen Teil der Arbeit: Bestandsaufnahme, Dokumentation, Maßnahmenplanung, technische Umsetzung und Vorbereitung der Nachweise. Von Ihnen benötigen wir hauptsächlich einen festen Ansprechpartner sowie Entscheidungen der Geschäftsleitung an den entscheidenden Stellen. Nach der Standortbestimmung können wir den tatsächlichen Aufwand konkret einschätzen.

Können Sie die Informationssicherheit anschließend dauerhaft betreuen?

Ja. Auf Wunsch übernehmen wir die kontinuierliche Betreuung und Weiterentwicklung Ihrer Informationssicherheit und können auch als externer Informationssicherheitsbeauftragter (ISB) unterstützen.

Insight Leopold
Unser Technik-Blog

In unserem Technik-Blog informieren wir Sie regelmäßig über aktuelle Themen aus IT-Sicherheit, Software und Infrastruktur.
Zur Themenwelt