ISO 27001 & TISAX® – Wir implementieren Informationssicherheit, die Audits besteht und im Alltag funktioniert.

SERVICES • Baustein 4 • ISO 27001 / TISAX® / NIS2

Externes ISB-Mandat

Die Funktion, ohne die Vollzeitstelle. Wir übernehmen definierte ISB-Aufgaben im vereinbarten Mandatsumfang: Governance, Nachverfolgung, Reporting und Vorbereitung von Überwachungs- oder Re-Zertifizierungsprozessen.

ISO-27001-Lead-Auditoren · 40+ KMU-Mandate · TISAX® & NIS2-Erfahrung · seit 2018

Was Sie bekommen in 3 Punkten

1

Rollen & Berichtswege klären

Mandatsumfang, Schnittstellen und Verantwortlichkeiten werden nachvollziehbar festgelegt.

2

ISMS kontinuierlich steuern

Reviews, Massnahmen-Tracking und Nachweise werden regelmässig nachgehalten.

3

Geschäftsleitung informieren

Lagebild, Risiken und Entscheidungsbedarf werden verständlich aufbereitet.

Definierter Umfang · klare Verantwortung · laufende Nachhaltung

AUSGANGSLAGE

Die Rolle fehlt intern

Kontinuierliche Governance ohne zusätzliche Vollzeitstelle.
Die ISB-Funktion ist gefordert — als Vollzeitstelle aber selten gerechtfertigt. Als externes Mandat übernehmen wir die Rolle: unabhängig, auditnachweisbar und kontinuierlich. So bleibt Ihr ISMS auch zwischen den Audits lebendig — und die Geschäftsleitung weiss jederzeit, wo sie steht.

ohne Vollzeitstelle

externe ISB-Funktion

quartalsweise

Risiko-Reviews & Lagebild

auf Knopfdruck

auditfähig bei Re-Zertifizierung

ABLAUF

So funktioniert das Mandat

Vier Bausteine für eine dauerhaft getragene ISB-Funktion.

1

SETUP

„Wer macht künftig was?“

Rollen, Berichtswege, Mandatsumfang: was extern, was intern liegt — inkl. Stellvertretung und Audit-Nachweisbarkeit.

2

STEUERUNG

„Wer hält das ISMS am Laufen?“

Risiko-Updates, Massnahmen-Tracking, KPI: quartalsweise Reviews und regelmässige Lagebild-Berichte an die GL.

3

AUDITS

„Wer steht vor dem Auditor?“

Audit-Begleitung & Re-Zertifizierung: Überwachungs- und Re-Audits, TISAX®-Re-Assessments und NIS2-Reportings.

4

REPORTING

„Was sieht die GL?“

Management-Berichte & Schulungen: Lagebild-Berichte, Schulungen, Eskalation kritischer Themen — in GL-Sprache.

ERGEBNIS

Was das Mandat dauerhaft sichert

Vier Ergebnisse, die Ihr ISMS am Laufen halten.

Klare Verantwortung

Rollen und Berichtswege sauber dokumentiert.

Lebendiges ISMS

Gesteuert und gepflegt — auch zwischen den Audits.

Auditfähig auf quasi Knopfdruck

Re-Zertifizierung ohne Vorbereitungsstress.

GL mit Durchblick

Eine Geschäftsleitung, die weiss, wo sie steht.

FLEXIBLER UMFANG

Umfang frei vereinbar: vom schlanken, budgetbewussten Paket bis zum Full-Service-Mandat.

WANN ES PASST

Die Funktion, ohne die Vollzeitstelle

Ein externes ISB-Mandat lohnt sich, wenn diese drei Punkte zutreffen.

1

PFLICHT, KEINE STELLE

Die ISB-Rolle ist gefordert — eine eigene Vollzeitstelle wäre aber überdimensioniert.

2

KONTINUITÄT

Das ISMS soll auch zwischen den Audits gesteuert, gepflegt und nachweisbar bleiben.

3

UNABHÄNGIGKEIT

Auditnachweis und Reporting — ohne internen Interessenkonflikt, fachlich erfahren.
Sie bekommen die ISB-Funktion — fachlich erfahren, unabhängig, zuverlässig. Ohne zusätzliche Lohnkosten.