Zertifizierung von ISMS

Daten sichern und Angriffe vermeiden mit Informa­tions­sicher­heits­manage­ment
Ihre Ansprechperson

Rechtssicherheit und Risiko­minimierung für Unternehmen durch systematisches Informa­tionssicher­heitsmanage­ment

Kaum eine Woche vergeht ohne Nachrichten rund um IT-basierte Gefährdungen, wie Abhöraffären, Wahlmani­pulation, Ransomware, Daten­diebstahl oder Social-Engineering. Dies heizt den öffentlichen Diskurs über Infor­mations­sicherheit an.

Für immer mehr Unternehmen wird es daher gesetzlich verpflichtend, systematisches Informations­sicherheits­manage­ment zu betreiben. Aber es bewahrt Unternehmen durch Risikominimierung auch vor Imageverlust.

Gravierende IT-Sicherheitslücken entstehen vielfach durch externe Einflüsse, wie technische Schwachstellen, häufig aber auch durch unwissende oder unvorsichtige Mitarbeiter. Nur mit einem ganzheitlichen Ansatz können sich Unternehmen vor solchen internen und externen Gefahren bestmöglich schützen. Ein ISMS ist hier die richtige Lösung.

Bei Fragen zu den Rahmen­bedingungen einer Zertifizierung, der Vorgehensweise während des Audits oder zum Mehrwert durch integrierte Zertifizierungen sind die Mitarbeiter unserer Zertifizierungs­stelle jederzeit für Sie da.

Leistungen im Bereich ISMS

ISO/IEC 27001

Schützen Sie mit einem zertifizierten ISMS die wichtigsten Assets Ihres Unternehmens – Ihre Daten und die Ihrer Kunden
zur Leistung

Cyber-Sicherheits-Check

Cyber-Sicherheits-Checks nach BSI bewerten den aktuellen Stand Ihrer Cybersicherheit und decken Verbesserungspotenziale in Ihrer IT-Governance auf.
zur Leistung

KRITIS

Systematisch Informations­sicherheits­risiken und Gegen­maßnahmen erfassen – für Compliance und Existenz von Betreiber Kritischer Infra­strukturen ein Muss
zur Leistung

ITSK

Stabilität und Sicherheit des Netzbetriebs und der Energie­erzeugung gewährleisten
zur Leistung

TISAX®

Mit dem standardisierten Nachweis der Informations­sicherheit in der Automobil­industrie sensible Daten schützen und Vertrauen schaffen
zur Leistung

Schnelltest

Kostengünstige, frühzeitige Erkennung von aktuellen Sicherheitslücken. Mit professionellen Scannern decken wir Schwachstellen Ihrer Anwendungen und Systeme auf.
zur Leistung

Schnittstellenprüfung

Umfassende Untersuchung Ihrer APIs auf Schwachstellen, da diese oft den Zugriff auf sensible Daten und interne Ressourcen bieten.
zur Leistung

Web-Applikation

Umfassende Untersuchung Ihrer Webanwendungen – egal ob noch in der Entwicklung, oder bereits im Markt.
zur Leistung

DiGA-Zertifizierung

DIN EN ISO 13485, ISO/IEC 27001 und DIN EN ISO 27799 – die Kombination für Hersteller von DiGA und deren Auftrags­entwickler
zur Leistung

Ökologische Gegenleistungen

Wir prüfen die Wirtschaftlichkeit Ihrer Energie­effizienz­maßnah­men als ökologische Gegen­leistung und für die Grüne Konditio­nalität für SPK, BECV und EnFG.
zur Leistung
Die GUTcert war bei der Zertifizierung unseres ISMS nach ISO 27001 ein jederzeit kompetenter, fairer und zuverlässiger Partner und begleitete uns mit wertvollen Tipps und Empfehlungen auf dem Weg vom Voraudit über Stufe 1 bis zum erfolgreichen Zertifizierungsaudit.

Mario Konietzny, Stadtwerke Lutherstadt Eisleben GmbH

The audit process with GUTcerts was very smooth, and the professionality of the auditor was outstanding. Our Auditor was very helpful with his insights and comments on our ISMS and I would like to forward to you our management’s appreciation for his excellent work.

Peter Mansour, IDEALworks GmbH

  • Informationssicherheitsbeauftragter/-auditor (gn) nach ISO/IEC 27001 (GUTcert) mehr Infos
  • ISO/IEC 27001 – Auditorenschulung gemäß IT-Sicherheitskatalog der Bundesnetzagentur mehr Infos
  • Fortbildungsveranstaltung & Erfahrungsaustausch für ITSK-Auditoren mehr Infos
  • NIS-2-Schulung für Führungskräfte mehr Infos
  • Webinar: Remote-Audits erfolgreich durchführen mehr Infos
  • KI in ISO-Managementsystemen: Von der Theorie zur praktischen Anwendung mehr Infos
  • Webinar: KI in der Praxis mehr Infos
  • Netzwerk Informationssicherheit mehr Infos
  • IT-Sicherheit im Unternehmen: Effektive Bewertung mit dem Cybersicherheits-Check mehr Infos
  • Das KRITIS-Dachgesetz – Anforderungen verstehen und umsetzen mehr Infos
  • Cloudsicherheit & Datenschutz: ISO/IEC 27017/18 in der Praxis mehr Infos
  • EU AI Act: Anforderungen verstehen und praxisnah umsetzen mehr Infos
  • Kostenloses Webinar: Cybersecurity – Compliance und aktuelle rechtliche Anforderungen für Unternehmen mehr Infos
  • KI-Beauftragter (gn) nach ISO/IEC 42001 mehr Infos
  • Das KRITIS-Dachgesetz in der Praxis – Umsetzungsstrategien und Nachweispflichten mehr Infos

Aktuelles

  • Informationssicherheit

Gemeinsam für mehr Cyber-Sicherheit – wir werden Partner der Allianz für Cyber-Sicherheit

Mit unserem im Juni geplanten Netzwerk Informationssicherheit werden wir offiziell Partner der Allianz für Cyber-Sicherheit (ACS).

Weiterlesen … Gemeinsam für mehr Cyber-Sicherheit – wir werden Partner der Allianz für Cyber-Sicherheit
  • Akademie
  • Informationssicherheit

Das KRITIS-Dachgesetz ist in Kraft getreten – auf Unternehmen kommen neue Verpflichtungen zu

In unserem halbtägigen Webinar zeigen wir Ihnen, wie die neuen Anforderungen erfolgreich im Unternehmen umgesetzt werden.

Weiterlesen … Das KRITIS-Dachgesetz ist in Kraft getreten – auf Unternehmen kommen neue Verpflichtungen zu
  • Informationssicherheit

ISO/IEC 27001: Basis für die NIS-2-Konformität

Im kürzlich veröffentlichen Informationspaket #nis2know: ISO/IEC 27001 des Bundesamts für Sicherheit in der Informationstechnik (BSI) stellt die Behörde die Vorteile einer Zertifizierung heraus und verdeutlicht gleichermaßen, dass weitere Schritte zur NIS-2-Konformität notwendig sind.

Weiterlesen … ISO/IEC 27001: Basis für die NIS-2-Konformität
  • Informationssicherheit

Trends und Entwicklungen in der Informationssicherheit – die GUTcert im Interview mit Arndt Schürg (Brandeis Digital GmbH)

Im zweiten Teil unserer Interview-Reihe dreht sich alles um die ISO 27001, das Managementsystem für Informationssicherheit (ISMS). Diesmal sprechen wir mit Arndt Schürg vom Beratungsunternehmen Brandeis Digital.

Weiterlesen … Trends und Entwicklungen in der Informationssicherheit – die GUTcert im Interview mit Arndt Schürg (Brandeis Digital GmbH)
  • Informationssicherheit

NIS-2: Bisher nur 11.500 registrierte Unternehmen – jetzt handeln und Risiken vermeiden

Die NIS-2 Registrierungsfrist ist verstrichen, aber viele Unternehmen haben es bisher versäumt, sich zu registrieren. Self Assessment und Schulungen helfen jetzt weiter.

Weiterlesen … NIS-2: Bisher nur 11.500 registrierte Unternehmen – jetzt handeln und Risiken vermeiden
  • Informationssicherheit

KRITIS-Dachgesetz in Kraft getreten

Am 17.03.2026 ist nach langem Hin und Her das KRITIS-Dachgesetz in Kraft getreten. Es soll für mehr Resilienz der kritischen Infrastruktur sorgen – auch wenn noch vieles offen bleibt.

Weiterlesen … KRITIS-Dachgesetz in Kraft getreten

Alle News...

Möchten Sie auch die vergangenen News lesen? Dann folgen Sie dem Link.
Weiterlesen ...
Wichtige Informationen
Links und Downloads Informationssicherheit
Bleiben Sie immer auf dem neuesten Stand!
News
Ihre Ansprechperson