Wenn ein internes Team Scope, Prozesse, Risiken und Nachweise bereits selbst steuert und vor allem ein Werkzeug dafür braucht.
Für wen
Für wen IX gedacht ist
Für Unternehmen, die Sicherheit nachweisen müssen. IX unterstützt Unternehmen, die vor Kunden, Auditoren oder Regulatoren belastbare Nachweise brauchen. Der Erstcheck zeigt, ob Ihr aktueller Anlass zu unserem Weg passt, und welcher nächste Schritt sinnvoll ist.
Ihre Situation
Für Unternehmen, die Nachweise liefern müssen.
IX richtet sich an Organisationen, bei denen Kunden, Auditoren, Versicherer oder Regulatoren belastbare Sicherheitsnachweise verlangen. Oft liegt die Verantwortung zwischen Geschäftsleitung, IT, QM, Compliance und Operations, aber niemand hat die Kapazität, den gesamten Weg allein zu tragen.
IX richtet sich auch an Unternehmen, die bereits begonnen haben und ins Stocken geraten sind: verstreute Aufgaben, unklare Nachweise und ein Projekt, für das niemand wirklich verantwortlich ist.
Das könnte auf Sie zutreffen, wenn:
- ein Kunde, Auditor oder Versicherer Nachweise verlangt;
- eine Ausschreibung, Frist oder regulatorische Anforderung Druck erzeugt;
- IT, QM oder Compliance bereits angefangen haben, aber der rote Faden fehlt;
- unklar ist, welcher Scope, welche Lücken und welche Nachweise zuerst zählen;
- die Geschäftsleitung Kosten, Risiken und nächsten Schritt sehen muss.
Sie sind wahrscheinlich zu schlank oder zu ausgelastet, um dies intern zu besetzen und durchzuführen, aber die Verpflichtung ist real und bleibt bestehen.
Andere Wege
Wann ein anderer Weg sinnvoller ist.
IX ist stark, wenn Nachweise belastbar werden müssen. In manchen Situationen ist ein anderer Weg zuerst sinnvoller.
Wenn zuerst Strategie, Governance oder ein sehr offener Projektzuschnitt geklärt werden muss.
Wenn Rollen, Budget und Zeit für ein eigenes Compliance- oder ISMS-Team vorhanden sind.
Was wir von Ihnen brauchen
Ihr Beitrag ist real, aber begrenzt.
IX verantwortet die Zertifizierungsarbeit. Was Ihnen bleibt, ist eine kurze Liste von Aufgaben, die nur Sie übernehmen können, und zwar nach einem Zeitplan, den wir gemeinsam mit Ihnen festlegen. Hier ist die vollständige Liste.
Sie stellen bereit
- Die geschäftlichen Fakten: Ihre Unternehmenseinheiten, Standorte, Systeme und Kundenverpflichtungen.
- Zugang für die Lückenanalyse: Interviews, Ihre Tools und Ihre vorhandenen Dokumente.
- Die Risikobewertungen: Ihre Risikobereitschaft, Ihre Prioritäten und das, was Sie akzeptieren möchten.
- Überprüfung durch Ihre Prozessverantwortlichen sowie die betrieblichen Fakten, über die nur Sie verfügen.
- Die Zeit Ihres Teams für das Audit selbst.
Das ist die Liste. Alles andere, der Geltungsbereich, die Lückenanalyse, die Risikomethodik und der Maßnahmenplan, das erstellte System und die Nachweise sowie das Audit-Vorbereitungspaket, liegt in unserer Verantwortung und wird von uns bereitgestellt, wobei wir bei Bedarf Ihre Überprüfung einholen.
Nächster Schritt