ISO 27001 &
Notfallplanung
Cyberangriff, Systemausfall, Anforderungen von Kunden oder der Fragebogen der Cyberversicherung: Unternehmen müssen heute nachweisen können, dass Informationssicherheit nicht nur versprochen, sondern organisiert und umgesetzt ist.
Wir machen Ihr Unternehmen dafür fit – mit ISO 27001, Notfallplanung, Backup- und Wiederanlaufkonzepten, Sicherheitsrichtlinien und den passenden technischen Maßnahmen.
Aus der Praxis für die Praxis: Leopold Netzwerke ist selbst nach ISO/IEC 27001:2022 zertifiziert und verfügt über einen eigenen ISO-27001-Lead-Auditor.
die im Alltag funktioniert
Vielleicht verlangt ein wichtiger Kunde einen Nachweis zur Informationssicherheit. Ihre Cyberversicherung stellt plötzlich detaillierte Fragen. NIS2 wird zum Thema. Oder Sie möchten schlicht wissen, ob Ihr Unternehmen auf einen schweren IT-Ausfall wirklich vorbereitet wäre.
Genau dort setzen wir an. Wir prüfen zunächst, wo Ihr Unternehmen heute steht, welche Risiken tatsächlich bestehen und welche Maßnahmen sinnvoll sind. Daraus entsteht ein konkreter Plan – passend zu Ihrem Unternehmen, Ihrer IT und Ihrem tatsächlichen Bedarf.
Sie entscheiden anschließend, wie weit Sie gehen möchten: von den wichtigsten Sicherheitsmaßnahmen und belastbaren Nachweisen bis hin zum vollständigen ISMS und der Vorbereitung auf eine ISO-27001-Zertifizierung.
In Ihrem Tempo
Wir beginnen nicht mit hunderten Seiten Dokumentation, sondern mit einer Standortbestimmung. Wir vergleichen Ihre vorhandene IT, Prozesse und Dokumentation mit den Anforderungen und zeigen Ihnen verständlich: Was ist bereits gut? Was fehlt? Was ist wirklich kritisch? Was sollte zuerst umgesetzt werden? Daraus erstellen wir einen priorisierten Maßnahmenplan. Wenn Sie eine Zertifizierung anstreben, begleiten wir Sie Schritt für Schritt bis zur Auditvorbereitung.
Und dabei sprechen wir aus eigener Erfahrung: Unser eigenes ISMS ist nach ISO/IEC 27001:2022 durch die DQS zertifiziert. Ein ausgebildeter ISO-27001-Lead-Auditor gehört zu unserem Team.
Was passiert, wenn morgen früh Ihre IT stillsteht?
Diese Fragen beantworten wir, bevor der Ernstfall eintritt – mit Notfallplan, Backupplan und Wiederanlaufplan:
Notfallplan: Wer wird alarmiert? Wer übernimmt die Verantwortung? Wie werden Mitarbeiter, Kunden und Dienstleister informiert? Wir definieren Zuständigkeiten, Kommunikationswege und Erreichbarkeiten – auch für den Fall, dass E-Mail, Telefon oder zentrale IT-Systeme nicht mehr funktionieren.
Backupplan: Welche Systeme und Daten werden gesichert? Wie häufig? Wohin? Wie lange werden Sicherungen aufbewahrt? Wer kontrolliert sie? Wir definieren außerdem klare Ziele für maximalen Datenverlust (RPO) und Wiederherstellungszeit (RTO).
Wiederanlaufplan: Welche Systeme müssen zuerst wieder funktionieren? Wir dokumentieren die richtige Reihenfolge und die notwendigen Schritte, damit Server, Anwendungen, Netzwerk und Arbeitsplätze kontrolliert wieder in Betrieb genommen werden können.
Und das Entscheidende: Wir testen den Plan gemeinsam mit Ihnen. Denn ein Notfallplan, der nur im Ordner liegt, hilft im Ernstfall wenig. Wie ein belastbares Backup technisch aussieht, zeigt unsere Seite Backup & Recovery.
Sicherheitsrichtlinien, die Mitarbeiter verstehen
Dabei geht es nicht darum, möglichst viele Dokumente zu produzieren. Die Regeln müssen im Arbeitsalltag funktionieren. Wir unterstützen deshalb nicht nur bei der Erstellung, sondern auch bei Einführung, Schulung, technischer Umsetzung und regelmäßiger Aktualisierung. Datenschutz und Informationssicherheit greifen dabei ineinander – auf Wunsch stellen wir auch den externen Datenschutzbeauftragten.
Cyberversicherung: Können Sie den Fragebogen wirklich mit „Ja“ beantworten?
Das Problem: Entscheidend ist nicht, was auf dem Fragebogen angekreuzt wird, sondern was im Unternehmen tatsächlich umgesetzt und nachweisbar ist.
Wir gehen den Fragebogen gemeinsam mit Ihnen durch. Wir prüfen, welche Anforderungen bereits erfüllt sind, identifizieren Lücken und setzen fehlende technische und organisatorische Maßnahmen um. Damit können Sie die Fragen wahrheitsgemäß und mit den entsprechenden Nachweisen beantworten. Und gleichzeitig verbessern Sie genau die Maßnahmen, die Ihr Unternehmen im Ernstfall schützen.
Wo steht Ihr Unternehmen heute?
Leopold Netzwerke GmbH
So läuft die Zusammenarbeit ab
ISO 27001 muss kein Großprojekt sein. Wir gehen in klaren Schritten vor – und Sie entscheiden nach der Standortbestimmung, wie weit Sie gehen möchten.
-
ErstgesprächWas ist der Auslöser? ISO-27001-Zertifizierung, Kundenanforderung, Cyberversicherung, NIS2 oder einfach der Wunsch nach mehr Sicherheit? Wir klären gemeinsam, was Sie tatsächlich benötigen.
-
StandortbestimmungWir analysieren Ihre IT, vorhandene Dokumentation und Prozesse. Danach wissen Sie konkret: Was ist vorhanden? Was fehlt? Wo bestehen die größten Risiken?
-
MaßnahmenplanSie erhalten einen priorisierten Maßnahmenplan. Nicht alles gleichzeitig – sondern zuerst das, was Risiken reduziert und für Kunden, Versicherer oder Zertifizierung tatsächlich relevant ist.
-
UmsetzungWir unterstützen nicht nur bei Dokumenten. Als IT-Systemhaus können wir die notwendigen technischen Maßnahmen auch direkt umsetzen – beispielsweise MFA, Backup, Netzwerksegmentierung, Endpoint-Security, Patchmanagement und Zugriffsschutz.
-
Test & AuditvorbereitungWir führen Notfallübungen durch, prüfen Nachweise und verbessern die Dokumentation. Unser ISO-27001-Lead-Auditor kann interne Audits und Vor-Audits durchführen und Sie gezielt auf das Zertifizierungsaudit vorbereiten.
Häufige Fragen
Müssen wir uns nach ISO 27001 zertifizieren lassen?
Nein. Eine Zertifizierung ist nicht für jedes Unternehmen notwendig. Viele Unternehmen orientieren sich zunächst an der ISO 27001, schließen wichtige Sicherheitslücken und schaffen belastbare Prozesse und Nachweise. Wenn Kunden, Ausschreibungen oder strategische Gründe später eine Zertifizierung erforderlich machen, ist ein großer Teil der Vorarbeit bereits erledigt.
Können Sie uns bis zur ISO-27001-Zertifizierung begleiten?
Ja. Wir unterstützen von der Standortbestimmung über Risikomanagement, Dokumentation und technische Umsetzung bis zur Vorbereitung auf das Zertifizierungsaudit. Unser eigener ISO-27001-Lead-Auditor kann außerdem interne Audits und Vor-Audits durchführen. Die eigentliche Zertifizierung erfolgt anschließend durch eine unabhängige akkreditierte Zertifizierungsstelle.
Wir haben einen Fragebogen unserer Cyberversicherung bekommen. Was sollen wir tun?
Nicht einfach überall „Ja“ ankreuzen. Wir prüfen gemeinsam, welche Anforderungen tatsächlich erfüllt sind und wo noch Maßnahmen fehlen. Fehlende Punkte setzen wir auf Wunsch direkt um und schaffen die notwendigen Nachweise.
Was ist der Unterschied zwischen Notfallplan, Backupplan und Wiederanlaufplan?
Der Notfallplan regelt Verantwortlichkeiten und Kommunikation im Ernstfall. Der Backupplan beschreibt, welche Daten und Systeme wie gesichert und Wiederherstellungen überprüft werden. Der Wiederanlaufplan legt fest, wie und in welcher Reihenfolge die IT nach einem Ausfall wieder in Betrieb genommen wird. Erst zusammen ergeben sie eine belastbare Notfallvorsorge.
Wie viel Aufwand entsteht für uns?
Wir übernehmen einen großen Teil der Arbeit: Bestandsaufnahme, Dokumentation, Maßnahmenplanung, technische Umsetzung und Vorbereitung der Nachweise. Von Ihnen benötigen wir hauptsächlich einen festen Ansprechpartner sowie Entscheidungen der Geschäftsleitung an den entscheidenden Stellen. Nach der Standortbestimmung können wir den tatsächlichen Aufwand konkret einschätzen.
Können Sie die Informationssicherheit anschließend dauerhaft betreuen?
Ja. Auf Wunsch übernehmen wir die kontinuierliche Betreuung und Weiterentwicklung Ihrer Informationssicherheit und können auch als externer Informationssicherheitsbeauftragter (ISB) unterstützen.