---
title: "Externer ISB und ISMS-Betreuung: Kosten ab 257 €/Monat"
description: "Was ein externer Informationssicherheitsbeauftragter kostet: ab 257 € im Monat, mit ISMS-Plattform und Vorlagen – nach ISO 27001, TISAX® oder VdS 10000."
canonical: "https://www.dsb-datenschutz.de/informationssicherheit/kosten/"
---

# Kosten für den externen ISB und die ISMS-Betreuung

**Ab 257 € im Monat.** Für diesen Pauschalpreis stellen wir Ihnen einen externen Informationssicherheitsbeauftragten. Die tatsächlichen **Kosten für einen externen ISB** hängen davon ab, wie umfangreich Ihre IT-Infrastruktur ist und wie weit Ihr Managementsystem bereits gediehen ist. Abgerechnet wird monatlich pauschal, nicht nach Stunden.

Der Preis ist von der gewählten Norm unabhängig: Ob Sie nach ISO 27001, TISAX® oder VdS 10000 arbeiten, ändert am Monatsbetrag nichts – wohl aber am Aufwand für die Einrichtung.

## Was die Kosten für den externen ISB bestimmt

Sechs Größen fließen in Ihr Angebot ein:

| Faktor | Auswahl |
| --- | --- |
| Ziel der Zusammenarbeit | ISB-Rolle stellen oder ISMS betreuen |
| Norm | ISO 27001, TISAX®, VdS 10000 oder ohne Normfokus |
| NIS-2-Betroffenheit | ja oder nein |
| Zahl der Mitarbeitenden | unter 25, unter 50, unter 100, unter 250, 250 und mehr |
| Standorte und Gesellschaften | 1, 2, 3, 4 und mehr |
| Ausgangslage | zertifiziert, dokumentiert, teilweise vorhanden, Start bei null |

Der letzte Punkt wirkt unmittelbar auf die Einrichtungskosten. Was an Dokumentation, Richtlinien und Prozessen bereits vorliegt, rechnen wir an, statt es neu zu erstellen.

## Rolle stellen oder Managementsystem betreuen

Zwei Zielrichtungen sind möglich, und sie unterscheiden sich grundlegend.

**Wir übernehmen die Rolle.** Sie benennen uns als externen Informationssicherheitsbeauftragten. Damit gehen Benennung, Haftung und Bereitschaft auf uns über. Was diese Rolle im Einzelnen umfasst, lesen Sie auf der Seite zum [externen ISB](https://www.dsb-datenschutz.de/informationssicherheit/externer-isb/).

**Wir betreuen das System.** Sie behalten die Rolle im Haus, wir bauen das Managementsystem auf, pflegen es und stehen für Fragen bereit – ohne dass wir benannt werden.

Welcher Weg passt, hängt davon ab, ob Sie jemanden mit der nötigen Fachkunde im Haus haben und ob Sie die Verantwortung tragen wollen.

## Die Normwahl und ihre Folgen

Die Norm entscheidet vor allem über den Aufwand für die Einrichtung. Eine ausführliche Gegenüberstellung nach Dauer, Aufwand und Folgekosten finden Sie in unserer [ISMS-Beratung](https://www.dsb-datenschutz.de/informationssicherheit/isms-beratung/).

### ISO 27001

Der international anerkannte und zertifizierbare Standard. Er folgt dem PDCA-Ansatz und deckt zugleich Anforderungen aus DSGVO und NIS-2 mit ab. Wir begleiten von der Gap-Analyse über die Einführung bis zur Vorbereitung auf interne und externe Audits. Details zu den [Konditionen für ISO 27001](https://www.dsb-datenschutz.de/informationssicherheit/kosten-iso-27001/).

### TISAX®

Das Assessment der Automobilbranche, aufgebaut auf dem VDA-ISA-Katalog. Ohne bestandenes Assessment ist eine Zusammenarbeit mit Herstellern und großen Zulieferern kaum möglich. Details zur [Vorbereitung auf TISAX®](https://www.dsb-datenschutz.de/informationssicherheit/kosten-vorbereitung-auf-tisax/).

### VdS 10000

Ein schlankes Managementsystem für den Mittelstand. Es erreicht ein hohes Sicherheitsniveau, ohne unnötige Komplexität aufzubauen, und bleibt zertifizierungsfähig. Der Aufbau folgt ebenfalls dem PDCA-Zyklus, ergänzt um systematische Risikoanalyse und laufende Anpassung. Details zu den [Konditionen für VdS 10000](https://www.dsb-datenschutz.de/informationssicherheit/kosten-vds-10000/).

### Ohne Normfokus – und die Sonderrolle von NIS-2

Sie können ein Managementsystem auch ohne Normbindung aufbauen, wenn es Ihnen um die Wirkung und nicht um ein Zertifikat geht.

Anders liegt der Fall bei [NIS-2](https://www.dsb-datenschutz.de/frameworks/nis-2/): Das ist keine Zertifizierung, sondern eine gesetzliche Anforderung, die bestimmte Branchen und Unternehmensgrößen unmittelbar trifft. Wer betroffen ist, hat keine Wahl.

## Betreuungsintensität: Basis oder Aktiv

Beide Modelle enthalten die Rolle des externen Beauftragten, sofern Sie sie übertragen haben, sowie ein monatliches Stundenkontingent.

**Basis – rund 1 Stunde im Monat.** Sie arbeiten weitgehend selbstständig. Wir übernehmen das Management-Review, die Aufsicht und die Aktualisierungen.

**Aktiv – rund 4 Stunden im Monat.** Wir arbeiten laufend mit: Richtlinien, Risikoanalysen und die fortlaufende Pflege des Systems.

## Was im Paket enthalten ist

- Stellung des Informationssicherheitsbeauftragten
- Wahl des Rahmenwerks: ISO 27001, TISAX®, VdS 10000 oder ohne Normfokus
- eine Plattform, auf der Nachweise, Aufgaben und Dokumentation zusammenlaufen
- Vorlagenbibliothek, unter anderem zu NIS-2 und DIN SPEC 27076
- Jour fixe mit Ihrem Berater
- E-Learning-Portal im Browser, ohne Installation, mit automatischer Zertifikatsvergabe

Eigene Schulungsinhalte können Sie selbst verwalten; weitere Kursmodule lassen sich hinzubuchen. Wie die Kurse abgerechnet werden, steht unter [Compliance E-Learning](https://www.dsb-datenschutz.de/software/e-learning/).

## Von der Anfrage bis zum Regelbetrieb

**Schritt 1 – Angebot.** Sie erreichen uns telefonisch, per E-Mail oder über den Konfigurator. Ihr Angebot erhalten Sie innerhalb von 24 Stunden.

**Schritt 2 – Onboarding.** Mit der Unterschrift beginnt die Zusammenarbeit. Sie erhalten schrittweise alle Informationen für das Kick-off-Meeting und lernen dort Ihren Beauftragten persönlich kennen.

**Schritt 3 – Projekt.** Aus dem Erstgespräch entsteht unsere fachliche Einschätzung zum Stand Ihrer Maßnahmen. Darauf aufbauend wird das Managementsystem eingeführt, begleitet von konkreten Handlungsempfehlungen für die einzelnen Aufgaben. Welche Bestandteile dazugehören, zeigt die [Modulübersicht zum ISMS](https://www.dsb-datenschutz.de/informationssicherheit/isms/#die-module-im-überblick).

**Schritt 4 – Regelbetrieb.** Sind die Aufgaben umgesetzt, geht das Projekt in den laufenden Betrieb über. Feste Termine halten Sie auf dem Stand, bei relevanten Neuerungen melden wir uns von uns aus. Dazwischen erreichen Sie Ihren Ansprechpartner direkt.

## Was Sie davon haben

Ein normkonform geführtes Managementsystem ist die Voraussetzung dafür, als Geschäftspartner akzeptiert zu werden und Zertifizierungen zu erlangen. Darüber hinaus:

- **Geringeres Bußgeldrisiko.** Gesetzliche Vorgaben werden eingehalten und nachgewiesen.
- **Aktueller Stand.** Änderungen der Rechtslage fließen laufend in Ihre Dokumentation ein.
- **Kalkulierbares Budget.** Ein fester Betrag zum Start, weitere Leistungen bei Bedarf.
- **Schlanke Abläufe.** Der Aufwand bleibt auf das begrenzt, was Wirkung zeigt.
- **Erreichbarkeit.** Ihre Fragen beantwortet ein fester Ansprechpartner, keine Warteschleife.

Systematisch betrieben senkt ein Managementsystem Cyber-Risiken durch Bedrohungsidentifikation und Schwachstellenanalyse, sichert die Einhaltung von DSGVO und NIS-2 und bündelt alle Prozesse mit klaren Verantwortlichkeiten an einer Stelle.

## Häufige Fragen

**Was kostet ein externer Informationssicherheitsbeauftragter?**
Ab 257 € im Monat. Der genaue Preis richtet sich nach Unternehmensgröße, Zahl der Standorte, gewählter Norm, Ausgangslage und Betreuungsintensität.

**Ist der Preis von der Norm abhängig?**
Nein. Der Monatsbetrag bleibt gleich, ob Sie nach ISO 27001, TISAX® oder VdS 10000 arbeiten. Unterschiedlich ist der Aufwand für die Einrichtung.

**Muss ich die Rolle abgeben?**
Nein. Sie können uns benennen oder die Rolle im Haus behalten und nur das Managementsystem betreuen lassen.

**Was unterscheidet Basis von Aktiv?**
Der Umfang der laufenden Mitarbeit: rund eine Stunde monatlich für Review und Aufsicht, rund vier Stunden für aktive Pflege einschließlich Richtlinien und Risikoanalysen.

**Ist NIS-2 eine Zertifizierung?**
Nein. NIS-2 ist eine gesetzliche Anforderung an die Informationssicherheit, die bestimmte Branchen und Unternehmensgrößen trifft.

TISAX® ist eine eingetragene Marke der ENX Association, zu der wir in keiner geschäftlichen Beziehung stehen. Die Nennung dient ausschließlich der Beschreibung unserer Leistungen und stellt keine Autorisierung oder Empfehlung durch den Markeninhaber dar.

## Kontakt

Sie möchten den Preis für Ihren Fall wissen? Stellen Sie Ihr Paket zusammen – den Angebotsentwurf erhalten Sie innerhalb von 24 Stunden.

- Telefon: [+49 6188 99 04 36](tel:+496188990436)
- E-Mail: [office@dsb-datenschutz.de](mailto:office@dsb-datenschutz.de)
- Kontaktformular: [Anfrage senden](https://www.dsb-datenschutz.de/kontakt/#schreiben-sie-uns)
- [Die Paketstufen ansehen](#was-im-paket-enthalten-ist)
