Zertifizierung (ISO 27001)
ISO 27001 — die Anwendbarkeitserklärung, die ein Auditor zuerst liest.
Alle Controls aus Anhang A plus die Managementkapitel, begründet statt behauptet — das Dokument, das über die Zertifizierung entscheidet.
Keine ausdrückliche Gesetzespflicht
Wir haben dieses Regelwerk selbst durchlaufen — Selbstauskunft im Trust Center.
Preis
Preis auf Anfrage — sprechen Sie uns an, wir kalkulieren gemeinsam mit Ihnen. Enthalten ab Compliverse Orbit (alles inkl. ISO 27001, 9001 und 14001 — alle NIS2-Länder, mehrere Mandanten) — ebenfalls Preis auf Anfrage.
Bundles ansehen →Fragen? Demo anfordern →Was Zertifizierung (ISO 27001) von Ihnen verlangt.
Sie bauen ein Managementsystem für Informationssicherheit auf und halten es nachweislich am Leben (ISO 27001 Kap. 4 bis 10).
Sie entscheiden begründet zu jeder der 93 Sicherheitsmaßnahmen, ob sie für Sie gilt — auch zu denen, die Sie ausschließen (ISO 27001 Kap. 6.1.3, Anhang A).
Sie prüfen einmal im Jahr intern und lassen die Leitung bewerten (ISO 27001 Kap. 9.2 und 9.3).
In Zahlen, aus unserem Anforderungskatalog
118
Anforderungen und Controls insgesamt
25
Anforderungen aus den Managementkapiteln
93
Controls aus Anhang A (vollständig)
Jede Anforderung trägt eine Fundstelle, jede hat mindestens eine Maßnahme — von einem automatisierten Katalog-Test bei jeder Änderung geprüft. Das ist die Grundlage unseres Versprechens: auditfähig.
Häufige Fragen zu Zertifizierung (ISO 27001)
Was kostet das Modul Zertifizierung (ISO 27001) bei Compliverse?
Für dieses Modul nennen wir keinen Listenpreis, sondern kalkulieren ihn mit Ihnen — zu unterschiedlich sind Umfang, Anzahl der Gesellschaften und, bei NIS2, die Zahl der Länder. Sie bekommen ein schriftliches Angebot mit festem Betrag, bevor irgendetwas beginnt. Anfragen können Sie das über das Kontaktformular; ein Verkaufsgespräch ist dafür keine Voraussetzung.
Zertifizierung (ISO 27001): gesetzliche Pflicht oder freiwillig?
Freiwillig. Es gibt dafür keine ausdrückliche Gesetzespflicht — bis ein Großkunde oder eine Ausschreibung das Zertifikat verlangt, und dann sehr kurzfristig. Wir sagen das offen, weil eine erfundene Pflicht der schnellste Weg ist, das Vertrauen zu verlieren, von dem dieses Geschäft lebt.
Was verlangt Zertifizierung (ISO 27001) konkret von uns?
Sie bauen ein Managementsystem für Informationssicherheit auf und halten es nachweislich am Leben (ISO 27001 Kap. 4 bis 10). Sie entscheiden begründet zu jeder der 93 Sicherheitsmaßnahmen, ob sie für Sie gilt — auch zu denen, die Sie ausschließen (ISO 27001 Kap. 6.1.3, Anhang A). Sie prüfen einmal im Jahr intern und lassen die Leitung bewerten (ISO 27001 Kap. 9.2 und 9.3).
Wie vollständig deckt Compliverse Zertifizierung (ISO 27001) ab?
Unser Katalog führt 118 Anforderungen zu diesem Regelwerk. Jede trägt eine Fundstelle, jede hat mindestens eine hinterlegte Maßnahme — das prüft bei uns ein automatischer Test bei jeder Änderung, nicht ein guter Vorsatz. Das ist unser Versprechen „auditfähig": Wir garantieren nicht, dass Sie am Ende konform sind — das kann niemand seriös. Wir garantieren, dass es prüfbar ist.
Unser Versprechen
Wir sagen nicht „compliant“. Wir sagen auditfähig — und können es belegen.
Dass ein Unternehmen im Prüffall alles richtig gemacht hat, kann niemand garantieren — auch kein Anbieter, der es selbstbewusster verspricht. Was sich garantieren lässt, ist das hier. Vier Punkte, jeder einzeln überprüfbar.
01
Vollständig gegen den Gesetzestext
Jede Norm hat bei uns mindestens eine Anforderung, jede Anforderung mindestens eine Maßnahme — und jede trägt ihre Fundstelle. Das ist kein Vorsatz: Ein automatischer Test prüft den Katalog bei jeder Änderung. Findet er eine Lücke, geht das Modul nicht in den Verkauf.
→ Prüfbar im Anforderungskatalog jedes Frameworks
02
Aktuell, mit Datum
Wir lesen die Rechtsgrundlagen monatlich im Wortlaut nach und ziehen Produkt, Schulung und Website nach. Jede Prüfung landet öffentlich im Änderungsprotokoll — auch wenn sich nichts geändert hat.
→ Öffentliches Änderungsprotokoll auf der Rechtslage-Seite
03
Nachweisbar, nicht behauptet
Zu jeder erfüllten Pflicht gehört ein Dokument, ein Zertifikat oder ein Protokoll — mit Fundstelle und Rechtsstand-Datum. Was Sie einem Prüfer nicht hinlegen können, zählt bei uns nicht als erledigt.
→ Nachweis-Paket als PDF, jederzeit exportierbar
04
Ehrlich an der Grenze
Wir liefern Struktur, Dokumente und Nachweise — keine Rechtsberatung im Einzelfall. Wo eine Frage zur Anwältin gehört, sagen wir das, statt Ihnen etwas zu verkaufen.
→ Kein Rechtsrat — steht auf jedem Dokument
Zuletzt geprüft am 01.09.2026. So bekommen Sie Nachweise, die einer Prüfung standhalten — statt eines Ordners, der beim ersten Nachfragen auseinanderfällt.
Was als Nächstes wichtig wird
Weitere Module
Rechtsstand geprüft am 01.09.2026 · Jede Aussage mit Fundstelle · Kein Rechtsrat