ISO 27001 Beratung — Informationssicherheit systematisch
ISO 27001 Beratung hilft Unternehmen, ein Informationssicherheits-Managementsystem aufzubauen und die Zertifizierung vorzubereiten. Geeignet ist sie für IT-Dienstleister, SaaS-Anbieter, NIS2-betroffene Unternehmen und Organisationen mit hohen Kundensicherheitsanforderungen. Ergebnis sind Risikobewertung, Statement of Applicability, Sicherheitsmaßnahmen, Awareness und Auditbereitschaft. Der Ablauf: Scoping, Gap-Analyse, Risikomanagement, ISMS-Dokumentation und internes Audit; Kosten liegen häufig bei 8.000 bis 25.000 €, BAFA-Förderung kann möglich sein.

Vertrauen von führenden Unternehmen
Wie nah sind Sie an ISO 27001?
Beantworten Sie einfache Fragen zu Informationswerten, Risiken, Maßnahmen, Lieferanten, Vorfällen und Wirksamkeit. Sie erhalten sofort eine erste Einschätzung. Wenn Sie vorhandene Dokumente hochladen, werten wir diese kostenlos aus und geben Ihnen persönliches Feedback zu erkennbaren Nachweisen und Lücken.
Etwa 10 Minuten · Dokumentenupload freiwillig
Planen Sie Ihr ISO 27001 Gespräch.
Sagen Sie mir, wo Sie mit Ihrem ISMS stehen und was Sie erreichen möchten. So kann ich das Gespräch gezielt vorbereiten.
- Gesprächsfokus wählenDas wichtigste Ziel festlegen.
- Ziel genauer beschreibenPrioritäten oder konkrete Themen auswählen.
- Meeting buchenPassenden Termin über Cal.com buchen.
Worum geht es in Ihrem ISO 27001 Gespräch?
Wählen Sie die Option, die Ihre aktuelle Situation am besten beschreibt.
Meeting buchen
Persönlich betreut — von Anfang bis Audit.
Ich bin Jonathan Sternberg, zertifizierter ISO-Berater und Auditor. Ich bleibe Ihr direkter Ansprechpartner von Projektstart bis Audit.
Meine Arbeitsweise ist remote-first und bundesweit. Sie bekommen klare Kommunikation, feste Termine und ein Managementsystem, das Ihr Team tatsächlich nutzt.
Meine nachweisbaren Lead-Auditor-Nachweise: CQI IRCA PR328 (ISO 9001), ULN 606399, Course ID 1792, CQI IRCA PR315 (ISO 14001), ULN 606399, Course ID 2067 sowie CQI IRCA PR357 (ISO 45001), ULN 606399, Course ID 1885.
Bei Zertifizierungsprojekten koordiniere ich mit Zertifizierungsstellen, die z. B. unter DAkkS-, UKAS- oder ANAB-Akkreditierung arbeiten.
- ✓IRCA-anerkannte Lead-Auditor-Kurse: PR328 (ISO 9001), PR315 (ISO 14001) und PR357 (ISO 45001)
- ✓Arbeit mit akkreditierten Zertifizierungsstellen, z. B. unter DAkkS-, UKAS- oder ANAB-Aufsicht
- ✓100 % Erfolgsquote beim ersten Zertifizierungsaudit
- ✓Sitz in Sachsen, bundesweit tätig
IT-Dienstleister und SaaS-Anbieter
Kunden erwarten einen belastbaren ISMS-Nachweis. Ohne ISO 27001 verlieren Sie Deals an zertifizierte Wettbewerber.
NIS2-betroffene Dienstleister
Digitale Lieferketten und kritische Kundenanforderungen machen ein strukturiertes ISMS zunehmend unverzichtbar.
Automotive- und Industrie-Zulieferer
Kundenportale, Produktionsdaten und vernetzte Lieferketten verlangen nachvollziehbare Informationssicherheit.
Medizintechnik
Patienten-, Entwicklungs- und Produktdaten brauchen abgestimmte Sicherheits- und Qualitätsprozesse.
Der Weg zu Ihrem ISMS
Von der ersten Frage bis zum Zertifikat an der Wand — und darüber hinaus.
- 1
Kostenlose Erstberatung
30 Minuten für Ziele, Scoping und Zeitplan. Angebot innerhalb 24 Stunden.
- 2
Gap-Analyse
Abgleich Ihrer aktuellen Sicherheitslage gegen die 93 Kontrollen des Anhang A. Ergebnis: priorisierter Maßnahmenplan.
- 3
Risikobewertung
Identifikation Ihrer Informationswerte, Bedrohungen und Schwachstellen. Daraus leiten wir die konkreten Schutzmaßnahmen ab.
- 4
ISMS-Dokumentation
Informationssicherheitsleitlinie, Statement of Applicability, Maßnahmenkatalog, Notfallpläne — schlank und auditfest.
- 5
Awareness & Schulung
Mitarbeiter werden zu Phishing, Passwortsicherheit und Incident Reporting geschult. Ohne Awareness kein funktionierendes ISMS.
- 6
Internes Audit & Zertifizierung
Internes Audit, Schwachstellen beheben, Zertifizierungsaudit begleiten. 100 % Erfolgsquote beim Erstaudit.
Warum ISO 27001 mit Sternberg Consulting?
NIS2-Readiness inklusive
Das ISMS wird so gebaut, dass es die NIS2-Anforderungen direkt miterfüllt — kein doppeltes Setup nötig.
Praxisnahes Risikomanagement
Keine Risikobewertung um ihrer selbst willen. Jedes Risiko hat einen klaren Business-Kontext und eine konkrete Maßnahme.
Schlanke Dokumentation
Moderne Tools statt 400-Seiten-Wordvorlagen. Audit-Dokumente die Ihr Team tatsächlich liest.
Integration mit ISO 9001/14001
Harmonisierte Managementsysteme — gemeinsame interne Audits und Managementbewertung.
DSGVO-Synergien
Das ISMS liefert gleich die Grundlagen für ein DSGVO-konformes Datenschutzmanagement.
BAFA-förderfähig
Bis zu 80 % der Beratungskosten können erstattet werden.
Bis zu 80 % der Beratungskosten erstattet.
Die BAFA fördert KMU-Beratung über das Programm „Förderung unternehmerischen Know-hows“. Ich übernehme die komplette Antragstellung.
„Elan und Ergebnis haben uns voll überzeugt. Von der ersten Kontaktaufnahme bis zum Stage-2-Audit in nur 6 Wochen — das war nur möglich, weil Herr Sternberg bereits vor Vertragsabschluss mit der Arbeit begonnen hat.“

Ebenfalls relevant für Sie
Häufige Fragen.
Was kostet eine ISO 27001 Beratung?
Je nach Unternehmensgröße und IT-Komplexität zwischen 8.000 und 25.000 €. Mit BAFA-Förderung liegt der Eigenanteil oft bei 2.000 bis 6.000 €. Ich erstelle nach dem Erstgespräch ein präzises Festpreisangebot.
Wie lange dauert der Aufbau eines ISMS?
Typisch 10 bis 16 Wochen. Der größte Zeitfaktor ist die Risikobewertung und die Umsetzung der identifizierten Maßnahmen. Mit vorhandenen Sicherheitsprozessen kann es deutlich schneller gehen.
Erfüllt ISO 27001 die NIS2-Anforderungen?
Weitgehend ja. Die NIS2-Mindestanforderungen aus Artikel 21 decken sich zu etwa 85 % mit dem ISO 27001 Anhang A. Der Rest lässt sich mit wenigen Zusatzmaßnahmen ergänzen. Ein zertifiziertes ISMS ist die wirtschaftlichste NIS2-Umsetzung.
Brauche ich für ISO 27001 eigene IT-Security-Tools?
Nicht zwingend. Wir nutzen, was Sie bereits haben — Microsoft 365, Google Workspace oder OpenSource-Lösungen. Wo Lücken bestehen, empfehle ich konkrete, bezahlbare Tools.
Was ist das Statement of Applicability (SoA)?
Das SoA ist das zentrale Dokument des ISMS. Es listet für alle 93 Kontrollen des Anhang A, ob sie anwendbar sind, warum und wie sie umgesetzt werden. Ich erstelle das SoA in Abstimmung mit Ihrem Team.
Deckt ISO 27001 auch die Lieferkette ab?
Ja. Das Kapitel „Information security in supplier relationships“ verlangt eine Bewertung aller Dienstleister mit Zugriff auf Informationen. Wir bauen einen pragmatischen Lieferanten-Due-Diligence-Prozess auf.
Wie oft müssen Mitarbeiter geschult werden?
Die Norm verlangt regelmäßige Awareness-Maßnahmen. Wir empfehlen mindestens ein jährliches Pflichttraining plus anlassbezogene Updates (z.B. nach Incidents).
Lassen Sie uns sprechen.
Erzählen Sie mir, wo Sie stehen und was Sie brauchen.
Innerhalb von 24 Stunden erhalten Sie eine erste Einschätzung und einen konkreten Terminvorschlag, kostenlos und unverbindlich.
- ✓Antwort innerhalb von 24 Stunden
- ✓Persönliche Einordnung Ihres Vorhabens
- ✓Fördermittel auf Wunsch direkt mitgeprüft