---
title: "Informationssicherheitsmanagementsystem (ISMS) aufbauen"
description: "Ein ISMS nach ISO 27001, VdS 10000 oder TISAX® aufbauen: Risikoanalyse, Gap-Analyse und Nachweise in einer Plattform."
canonical: "https://www.dsb-datenschutz.de/informationssicherheit/isms/"
---

# Informationssicherheitsmanagementsystem

Normen wie ISO 27001 oder VdS 10000 beschreiben, was zu tun ist – nicht, wie man es organisiert. Genau dort liegt der Aufwand. Unser **Informationssicherheitsmanagementsystem** übersetzt die Anforderungen in Arbeitsabläufe, die sich in den laufenden Betrieb einfügen, statt neben ihm zu stehen.

[Pauschalpakete ansehen](https://www.dsb-datenschutz.de/informationssicherheit/kosten/)

## Was ein Informationssicherheitsmanagementsystem leistet

Es ist die zentrale Steuerungsstelle für alles, was Ihre Informationssicherheit betrifft: Maßnahmen werden dort geplant, umgesetzt, überwacht und weiterentwickelt. Vieles davon läuft teilautomatisiert ab – Fristen, Nachweise, Statusabfragen. Was bleibt, sind die Entscheidungen.

Wir sind ein deutscher Anbieter und begleiten Unternehmen in Deutschland, Österreich und der Schweiz ebenso wie international bei Einführung und Zertifizierung nach [ISO 27001](https://www.dsb-datenschutz.de/informationssicherheit/isms-beratung/), [VdS 10000](https://www.dsb-datenschutz.de/informationssicherheit/kosten-vds-10000/) und [TISAX®](https://www.dsb-datenschutz.de/informationssicherheit/kosten-vorbereitung-auf-tisax/).

## Risiken bewerten statt schätzen

Mit ergänzenden Werkzeugen lassen sich Ihre IT-Assets automatisiert erfassen. Auf dieser Grundlage arbeitet die [Risikobewertung](https://www.dsb-datenschutz.de/informationssicherheit/wissen-risikoanalyse/) dynamisch: Externe Bedrohungsdatenbanken fließen ein, und die Einstufung wird laufend nachgeführt, wenn sich die Lage ändert.

Der praktische Nutzen zeigt sich beim Budget. Quantitative Analysen beziffern Risiken monetär. Damit lässt sich eine Investition in Sicherheit begründen, ohne auf Bauchgefühl auszuweichen.

- Systemabhängigkeiten werden kategorisiert
- die Bewertung passt sich veränderten Bedrohungen an
- kritische Maßnahmen erhalten Vorrang vor nachrangigen

## Mehrere Normen parallel umsetzen

Wer ISO 27001 und TISAX® gleichzeitig anstrebt, arbeitet ohne Werkzeug vieles doppelt – die Anforderungskataloge überschneiden sich erheblich. Das System bildet diese Überschneidungen über Mapping-Funktionen ab und weist die Nachweise mehrfach zu, statt sie mehrfach erheben zu lassen.

Abgedeckt sind ISO 27001, VdS 10000, TISAX®, [SOC 2](https://www.dsb-datenschutz.de/informationssicherheit/wissen-was-ist-soc-2/), [DORA](https://www.dsb-datenschutz.de/frameworks/dora/) und [NIS-2](https://www.dsb-datenschutz.de/frameworks/nis-2/) sowie weitere Normen.

Eine automatische Gap-Analyse bestimmt Ihren Reifegrad und leitet daraus einen priorisierten Umsetzungsplan ab. Für die üblichen Schritte liegen Vorlagen bereit, nach VdS 10000 und ISO 27001 auch als fertige Bausteine. Die laufende Überwachung schreibt einen Audit-Trail mit, den Sie im Zertifizierungsverfahren vorlegen können.

## Die Module im Überblick

Das ISMS ist Teil des Compliance Navigators. Sie können es einzeln nutzen oder mit den übrigen Modulen kombinieren.

| Modul | Gegenstand |
|---|---|
| ISMS | etablierte Standards, rollenbasierte Zugriffskontrolle, integriertes Incident-Management |
| [DSMS](https://www.dsb-datenschutz.de/software/dsms/) | Datenschutzdokumentation, Verarbeitungsverzeichnis, Betroffenenrechte |
| [Hinweisgebersystem](https://www.dsb-datenschutz.de/hinweisgeberschutz/software/) | interne Meldestelle nach HinSchG, verschlüsselte Meldewege |

## Preis und Betreuung

| Umfang | Preis pro Monat |
|---|---|
| ein Modul | ab 39 € |
| zwei Module | 58 € |
| drei Module | 97 € |

Die Preise gelten unabhängig von der Mitarbeiterzahl. Wenn Sie über die Software hinaus jemanden brauchen, der die Rolle ausfüllt, stellen wir den [externen Informationssicherheitsbeauftragten](https://www.dsb-datenschutz.de/informationssicherheit/externer-isb/) – **ab 257 € im Monat**, auch bei Zertifizierungen nach VdS 10000, TISAX® oder ISO 27001.

## Kontakt

Sie stehen vor einer Zertifizierung und wollen wissen, wo Sie aktuell stehen? Wir zeigen Ihnen die Gap-Analyse an Ihren eigenen Daten.

- Telefon: [+49 6188 99 04 36](tel:+496188990436)
- E-Mail: [office@dsb-datenschutz.de](mailto:office@dsb-datenschutz.de)
- Kontaktformular: [Anfrage senden](https://www.dsb-datenschutz.de/kontakt/#schreiben-sie-uns)
- [Preise und Pakete](https://www.dsb-datenschutz.de/informationssicherheit/kosten/)

---

TISAX® ist eine eingetragene Marke der ENX Association. Sartoris Consulting steht in keiner geschäftlichen Beziehung zur ENX Association; die Nennung stellt keine Autorisierung oder Empfehlung dar.
