ISO 27001 Software für Ihr ISMS – vom Anwendungsbereich bis zur Zertifizierung
SecTepe.Core ist die ISMS-Software für ISO/IEC 27001:2022: Anwendungsbereich, Assets, Risiken, alle 93 Controls aus Anhang A, Anwendbarkeitserklärung (SoA), Richtlinien und Nachweise liegen in einer Plattform – betrieben ausschließlich in der EU. So bereiten Sie die ISO 27001 Zertifizierung strukturiert vor, statt Excel-Listen und verstreute Dokumente zu pflegen.
Was eine ISO 27001 Software leisten muss
Die ISO/IEC 27001:2022 verlangt ein dokumentiertes Informationssicherheits-Managementsystem (ISMS): Kontext der Organisation und Anwendungsbereich (Kapitel 4), Führung (5), Planung mit Risikobeurteilung und Risikobehandlung (6), Unterstützung (7), Betrieb (8), Bewertung der Leistung (9) und Verbesserung (10) – dazu die begründete Auswahl der Maßnahmen aus Anhang A. Ein ISMS-Tool sollte diese Anforderungen miteinander verbinden, statt sie auf Tabellen, Laufwerke und E-Mails zu verteilen. In SecTepe.Core greifen Anwendbarkeitserklärung, Audit-Programm und Assessment auf denselben Katalog der Kapitel 4 bis 10 und der Anhang-A-Controls zu, auf Deutsch und Englisch.
ISMS-Software: die Kernfunktionen für ISO 27001
- Anwendungsbereich und Kontext: Assistent für den ISMS-Anwendungsbereich, Stakeholder-Management und Dokumentation der Grenzen
- Asset-Management: Inventar der Informationswerte mit Bewertung nach Vertraulichkeit, Integrität und Verfügbarkeit
- Risikobewertung: Risikomatrix mit anpassbaren Skalen, Risikoregister mit Audit-Trail und Verfolgung von Behandlungsplänen
- Anhang A: Bibliothek der 93 Controls der ISO/IEC 27001:2022 mit Reifegradbewertung sowie Nachweis-Sammlung und -Verwaltung je Control
- Richtlinien-Management: Vorlagen für gängige Sicherheitsrichtlinien, Versionskontrolle und Genehmigungsworkflows
- Leistungsbewertung und Verbesserung: internes Audit-Management, Management-Review, Nichtkonformitäten und Korrekturmaßnahmen
Anwendbarkeitserklärung (SoA) aus dem aktuellen Stand
Die Anwendbarkeitserklärung (Statement of Applicability, SoA) gehört zu den zentralen Dokumenten jeder ISO 27001 Zertifizierung. SecTepe.Core erstellt sie auf Basis Ihres aktuellen Compliance-Stands, führt einen Verlauf der Fassungen und exportiert sie als PDF, Excel oder Word. Ändert sich eine Maßnahme, erzeugen Sie die SoA neu, statt ein Dokument von Hand nachzuziehen.
Gap-Analyse und Vorbereitung der ISO 27001 Zertifizierung
Mit adaptiven Fragebögen bewerten Sie den Reifegrad Ihres ISMS; die Gap-Analyse zeigt offene Anforderungen, aus denen eine Roadmap mit Maßnahmen entsteht. Nachweise sammeln Sie direkt an den Controls, und externe Auditoren oder Berater erhalten über das Auditoren-Portal eine reine Lese-Sicht auf Ihren Compliance-Stand. Die Zertifizierung selbst erfordert ein unabhängiges Audit durch eine akkreditierte Zertifizierungsstelle – SecTepe.Core unterstützt die Konformität, garantiert aber keine Zertifizierung.
Ein ISMS-Tool für ISO 27001, NIS2 und weitere Frameworks
NIS2, DSGVO, BSI IT-Grundschutz, SOC 2 und weitere Standards lassen sich in derselben Plattform verwalten. Übergreifende Anforderungen werden einmal erfüllt und für mehrere Frameworks genutzt; die Cross-Framework-Analyse zeigt Ihre Compliance-Position über die Frameworks hinweg. Wer ISO 27001 umsetzt, schafft damit auch eine Grundlage für die NIS2-Umsetzung.
EU-Betrieb, Single Sign-on und zweisprachige Oberfläche
SecTepe.Core wird ausschließlich in der EU betrieben. Die Plattform ist mandantenfähig, zweisprachig (Deutsch und Englisch) und unterstützt Single Sign-on über SAML 2.0 und OIDC sowie MFA mit WebAuthn/FIDO2. Jede Organisation erhält den vollen Funktionsumfang; der Preis richtet sich nur nach der Größe.
Hinweis
SecTepe.Core ist darauf ausgelegt, die ISO 27001-Konformität zu unterstützen, garantiert jedoch keine Zertifizierung. Die Zertifizierung erfordert ein unabhängiges Audit durch eine akkreditierte Zertifizierungsstelle.
Häufige Fragen
Was ist eine ISO 27001 Software?
Eine ISO 27001 Software – auch ISMS-Software oder ISMS-Tool genannt – bildet das Informationssicherheits-Managementsystem nach ISO/IEC 27001 digital ab: Anwendungsbereich, Assets, Risiken, Maßnahmen aus Anhang A, Richtlinien, Nachweise und Audits. Sie ersetzt verstreute Excel-Listen und Dokumente durch eine gemeinsame Arbeitsgrundlage für alle Beteiligten.
Unterstützt SecTepe.Core die ISO/IEC 27001:2022?
Ja. Der Katalog umfasst die Kapitel 4 bis 10 und alle 93 Controls aus Anhang A der ISO/IEC 27001:2022, jeweils auf Deutsch und Englisch. Anwendbarkeitserklärung, Audit-Programm und Assessment nutzen dieselben Referenzen.
Bekomme ich mit der Software die ISO 27001 Zertifizierung?
Die Zertifizierung erteilt eine akkreditierte Zertifizierungsstelle nach einem unabhängigen Audit. SecTepe.Core unterstützt Sie bei der Vorbereitung – mit Gap-Analyse, Roadmap, Anwendbarkeitserklärung, Nachweisen und internem Audit –, garantiert aber keine Zertifizierung.
Was kostet eine ISO 27001 Software bei SecTepe.Core?
Alle Funktionen stehen jeder Organisation zur Verfügung. Der Preis richtet sich ausschließlich nach der Größe Ihrer Organisation – keine Preise pro Nutzer, keine Aufschläge pro Norm. Die Pakete finden Sie unter Preise & Pakete; 30 Tage können Sie SecTepe.Core kostenlos testen.
Kann ich ISO 27001 und NIS2 im selben ISMS-Tool umsetzen?
Ja. SecTepe.Core verwaltet mehrere Frameworks gleichzeitig. Übergreifende Anforderungen werden einmal erfüllt und für ISO 27001, NIS2 und weitere Standards genutzt.
Wo werden die Daten meines ISMS gespeichert?
SecTepe.Core wird ausschließlich in der EU betrieben. Die Mandanten sind voneinander getrennt, und die Anmeldung ist per Single Sign-on (SAML 2.0, OIDC) möglich.
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.