Vom „wir wissen nicht, was wir haben" zum Zertifikat in sieben Monaten.
Ausgangslage
Ein großer OEM-Kunde verlangt für neue Aufträge ein ISO-27001-Zertifikat. Interne IT: zwei Personen, keine Sicherheitsprozesse, keine Zeit.
Vorgehen
Risikobewertung in der ersten Phase, Policies und TOMs in zwei Quartalen umgesetzt, Audit-Begleitung durch beide Stufen.
Ergebnis
Zertifiziert nach sieben Monaten. Der OEM-Auftrag ist da — und das zweite Audit lief ohne neue kritische Befunde.