Die 24-Stunden-Meldepflicht des CRA gilt seit dem 11. September 2026. Prüfen, ob sie Sie betrifft

Audittage nach ISO/IEC 27006-1:2024, Sätze gelesen am 24. September 2026

ISO 27001 für ein Unternehmen mit 10 Mitarbeitern

Das geht in dieser Größe. Die Norm verlangt von 10 Personen dasselbe wie von einem größeren Unternehmen; das Audit ist kürzer.

Kurze Antwort
Ja

Bis 10 Personen ist das kleinste Band der Auditzeit-Tabelle: 5 Audittage für Stufe 1 und Stufe 2, 6.000 € bis 10.000 € zu den am 24. September 2026 gelesenen Tagessätzen.

Für wen
Ein Unternehmen mit bis zu 10 Personen, von dem ein Kunde, eine Ausschreibung oder ein Investor ein Zertifikat verlangt.
Was zu tun ist
Schreiben Sie den Anwendungsbereich, das Risikoregister und die Erklärung zur Anwendbarkeit, führen Sie ein internes Audit und eine Managementbewertung durch, und holen Sie dann Angebote akkreditierter Stellen ein.
  • 5

    Audittage, Stufe 1 und Stufe 2

  • 6.000 € bis 10.000 €

    Das Erstaudit, zzgl. USt.

  • 93

    Anhang-A-Maßnahmen, jede angewandt oder begründet ausgeschlossen

  • 249 €

    StandardOS pro Monat, bei jeder Mitarbeiterzahl

Das erste Jahr bei 10 Personen

Jeder Posten, wer bezahlt wird und woher die Zahl kommt. Die Auditgebühr ist Rechnung auf der Tabelle; der Rest wurde aus den genannten Quellen gelesen.

PostenEUR, zzgl. USt.
Das Zertifizierungsaudit Eine akkreditierte ZertifizierungsstelleHier berechnet6.000 € bis 10.000 €
Die Zeit Ihrer eigenen Leute 300 bis 600 StundenIhr Unternehmenheydata, Eurostat, gelesen am 24. September 202610.500 € bis 20.900 €
Ein Exemplar der ISO/IEC 27001 Eine nationale NormungsorganisationAustrian Standards, DIN Media, gelesen am 24. September 2026138 € bis 166 €
StandardOS für ein Jahr StandardOSHier berechnet2.988 €
Ein Penetrationstest, wenn der Auditor einen verlangt Ein PrüfdienstleisterSectricity, gelesen am 24. September 2026optional, nicht in der Summe2.500 € bis 3.500 €
Ein geschulter Implementierer, wenn Sie einen wollen Ein SchulungsanbieterCyber Academy, gelesen am 24. September 2026optional, nicht in der Summe2.800 € bis 3.200 €
Erstes Jahr, ohne die optionalen Posten19.600 € bis 34.100 €
Jedes weitere Jahr des Zyklus: das Überwachungsaudit und StandardOS5.000 € bis 6.300 €

StandardOS ist Software. Es zertifiziert nicht; das tut eine akkreditierte Zertifizierungsstelle, die Sie direkt bezahlen.

Was die Norm von 10 Personen verlangt

Dieselben Aufzeichnungen wie in jeder Größe. Jede lässt sich auf dieser Website kostenlos schreiben:

Fragen

Gibt es für ISO 27001 eine Mindestgröße?
Nein. Die Norm legt keine fest, und die Auditzeit-Tabelle, nach der Zertifizierungsstellen arbeiten, beginnt mit einem Band für bis zu 10 Personen.
Brauchen wir eine Vollzeitstelle für Sicherheit?
Nein. Abschnitt 5.3 verlangt, dass die oberste Leitung Verantwortlichkeiten und Befugnisse für Informationssicherheit zuweist; eine Vollzeitstelle verlangt er nicht.
Was passiert nach dem ersten Audit?
In jedem weiteren Jahr des Zyklus ein kürzeres Überwachungsaudit, je 2.000 € bis 3.300 € zu denselben Tagessätzen, dann die Rezertifizierung.

Beginnen Sie mit dem Anwendungsbereich und der Erklärung zur Anwendbarkeit

Keine Karte nötig · jederzeit in der App kündbar

Diese Seite auf:EnglishFrançaisNederlandsEspañolDansk