Kritis BSI-G
Erklärung / Zusammenfassung
Ein Information Security Management System „ISMS“ ist ein systematischer Ansatz zur Verwaltung der Informationssicherheit in einer Organisation. Es handelt sich um einen Rahmen, der die Planung, Implementierung, Überwachung, Bewertung und kontinuierliche Verbesserung von Informationssicherheitsmaßnahmen in einer kohärenten und strukturierten Weise ermöglicht.
Durch die Vorgabe des BSI sind Unternehmen in den Sektoren Energie, Wasser, Ernährung, Gesundheit, Transport und Verkehr, Informationstechnik und Telekommunikation, Finanz- und Versicherungswesen und Entsorgung ab einer gewissen Größe verpflichtet ein ISMS zu implementieren und sich alle zwei Jahre prüfen zu lassen. Für diese Implementierung kann es für die jeweiligen Sektoren ein B3S geben oder es wird die ISO/IEC 27001 nativ umgesetzt.
Nach SGB V sind alle Krankenhäuser verpflichtet ein solches ISMS zu etablieren.

Dokumente für das Managementsystem
Wir vertrauen auf die Dokumente von unserem Partner ↗ IT-Richtlinien.de. Mit diesen Dokumenten sind Sie für die Implementierung und Zertifizierung gut gerüstet. Die Lizenzierung wird durch unseren Partner abgewickelt. Eine genaue Beschreibung der Dokumente finden Sie auf unserer Seite: →Dokumentenvorlagen-Informationssicherheit.

Beratung für die Implementierung des Managementsystems
Für die Implementierung eines ISMS nach ISO/IEC 27001 bzw. B3S bieten wir unterschiedliche Dienstleistungen an. Sie entscheiden, was die benötigen. Die Beratung wird virtuell und vor Ort stattfinden. Die Reisezeiten und Reisekosten werden zusätzlich berechnet. Die monatlichen Kosten umfassen alle kaufmännischen bzw. projektbezogenen Kosten.
Dienstleistung | Beschreibung | Preis | |
---|---|---|---|
C-ISMS-01 | Implementierung eines ISMS (Richtlinien von ↗ IT-Richtlinien) Inhalte: – ab 20 Beratertage nach Abruf – mindestens 5 Beratertage – Regelmäßige Betreuung bei der Implementierung – vollständiges Internes Audit – Unterstützung bei der Suche nach einem Zertifizierter | Einmalig* Pro Beratertag | 1.200,00€ 1.200,00€ |
C-ISMS-02 | Implementierung eines ISMS (eigene Dokumente) Inhalte: – ab 20 Beratertage nach Abruf – mindestens 5 Beratertage – Regelmäßige Betreuung bei der Implementierung – vollständiges Internes Audit – Unterstützung bei der Suche nach einem Zertifizierter | Einmalig* Pro Beratertag | 1.200,00€ 1.300,00€ |
C-ISMS-03 | ISMS Beratung Wenn Sie schon ein etabliertes Managementsystem haben und Beratertage brauchen um: – Beheben von Feststellungen (intern/externe Audits) – Allgemeine ISMS Beratung | Pro Beratertag | 1.300,00€ |

Internes Audit
Das Audit wird in der Regel virtuell stattfinden. Reisezeiten und Reisekosten werden zusätzlich berechnet. Die einmaligen Kosten umfassen alle kaufmännischen bzw. projektbezogenen Kosten.
Dienstleistung | Beschreibung | Preis | |
---|---|---|---|
A-ISMS-01 | GAP-Analyse / Vor-Audit Inhalt: – Analyse des ISMS an einem Tag – nur remote kein Vor Ort Audit | Einmalig* Analyse | 1.200,00€ 1.200,00€ |
A-ISMS-02 | Dokumenten-Analyse Inhalt: – Analyse Ihrer Dokumente | Einmalig* Analyse | 1.200,00€ 5.400,00€ |
A-ISMS-03 | Internes Audit Inhalt: – Durchführen des Audis vor Ort oder remote – Ermittlung des Reifegrades | Einmalig* Pro Audittag | 2.400,00€ 1.200,00€ |
Die einzelnen Pakete können miteinander kombiniert werden.
*Die einmaligen Kosten umfassen alle kaufmännischen bzw. projektbezogenen Kosten (Vor- und Nachbereitung, Erstellen des Berichts, Besprechung der Ergebnisse).

Managementfunktionen
Wir stellen Ihnen zentrale Funktionen für die Implementierung und Aufrechterhaltung von Managementsystemen bereit.
externer ISB/CISO
Für die Einführung deines ISMS nach ISO/IEC 27001 oder TISAX, benötigen Sie im Unternehmen Mitarbeiter mit ausreichend Kompetenz. Wir können diese Stellen für Sie besetzen. Wir bieten Ihnen hier die Funktionen ISB bzw. CISO an.
Produkt | Beschreibung | Preis | |
---|---|---|---|
F-CISO | – Analyse der Unternehmensprozesse – Begleitung bei internen und externen Audits – Beratung zum Thema ISMS – Unterstützung beim Thema Risikomanagement – Durchführen des Managementreviews – Analyse der Lieferanten – Analyse der Security Architektur – Unterstützung bei der Implementierung des ISMS | Monatlich* Pro Beratertag | 200,00€ 1.200,00€ |
externer Risikomanager
Für die Einführung deines Managementsystems nach einer ISO oder §8a BSIG bzw. TISAX, benötigen Sie im Unternehmen Mitarbeiter mit ausreichend Kompetenz. Wir können diese Stellen für Sie besetzen. Wir bieten Ihnen hier die Funktionen des externen Risikomanagers an.
Produkt | Beschreibung | Preis | |
---|---|---|---|
F-Risk | Inhalt: – Aufnahme von Risiken – Bewerten von Risiken – Berichten von Risiken – Steuern der Maßnahmen | Monatlich* Pro Beratertag | 200,00€ 1.200,00€ |
externer Projektleiter
Für die Einführung deines Managementsystems, bei einer Umstellung der Organisation, einer Auslagerung usw. benötigen Sie im Unternehmen Mitarbeiter mit ausreichend Kompetenz. Wir können diese Stellen für Sie besetzen. Wir bieten Ihnen hier die Funktionen des externen Projektmanagers an.
Produkt | Beschreibung | Preis | |
---|---|---|---|
F-PM | – Analyse der Anforderungen – Zuteilen der Arbeitspakete – Koordinierung der Arbeiten – Aufstellen eines Projektplans – Berichten des Projektfortschritts – Risikomanagement innerhalb des Projektes. – Koordinierung von Meetings | Monatlich* Pro Beratertag | 200,00€ 1.200,00€ |
* Die monatlichen Kosten beinhalten alle kaufmännischen und projektbezogenen Kosten. In diesen Kosten ist die Bereitstellung der Dienstleistung inkl. der genutzten IT-Services enthalten.
Bei dem Einsatz einer externen Managementfunktionen, muss im Unternehmen eine Person/Mitarbeiter zur Koordinierung vorhanden sein. Entscheidungen können von externen Beratern nur vorbereitet werden und müssen von internen Personen/Mitarbeitern getroffen werden.