Audittage nach ISO/IEC 27006-1:2024, Sätze gelesen am 24. September 2026
ISO 27001 für ein Unternehmen mit 10 Mitarbeitern
Das geht in dieser Größe. Die Norm verlangt von 10 Personen dasselbe wie von einem größeren Unternehmen; das Audit ist kürzer.
- Kurze Antwort
- Ja
Bis 10 Personen ist das kleinste Band der Auditzeit-Tabelle: 5 Audittage für Stufe 1 und Stufe 2, 6.000 € bis 10.000 € zu den am 24. September 2026 gelesenen Tagessätzen.
- Für wen
- Ein Unternehmen mit bis zu 10 Personen, von dem ein Kunde, eine Ausschreibung oder ein Investor ein Zertifikat verlangt.
- Was zu tun ist
- Schreiben Sie den Anwendungsbereich, das Risikoregister und die Erklärung zur Anwendbarkeit, führen Sie ein internes Audit und eine Managementbewertung durch, und holen Sie dann Angebote akkreditierter Stellen ein.
5
Audittage, Stufe 1 und Stufe 2
6.000 € bis 10.000 €
Das Erstaudit, zzgl. USt.
93
Anhang-A-Maßnahmen, jede angewandt oder begründet ausgeschlossen
249 €
StandardOS pro Monat, bei jeder Mitarbeiterzahl
Das erste Jahr bei 10 Personen
Jeder Posten, wer bezahlt wird und woher die Zahl kommt. Die Auditgebühr ist Rechnung auf der Tabelle; der Rest wurde aus den genannten Quellen gelesen.
| Posten | Bezahlt an | EUR, zzgl. USt. | Woher die Zahl kommt |
|---|---|---|---|
| Das Zertifizierungsaudit Eine akkreditierte ZertifizierungsstelleHier berechnet | Eine akkreditierte Zertifizierungsstelle | 6.000 € bis 10.000 € | Hier berechnet |
| Die Zeit Ihrer eigenen Leute 300 bis 600 StundenIhr Unternehmenheydata, Eurostat, gelesen am 24. September 2026 | Ihr Unternehmen | 10.500 € bis 20.900 € | heydata, Eurostat, gelesen am 24. September 2026 |
| Ein Exemplar der ISO/IEC 27001 Eine nationale NormungsorganisationAustrian Standards, DIN Media, gelesen am 24. September 2026 | Eine nationale Normungsorganisation | 138 € bis 166 € | Austrian Standards, DIN Media, gelesen am 24. September 2026 |
| StandardOS für ein Jahr StandardOSHier berechnet | StandardOS | 2.988 € | Hier berechnet |
| Ein Penetrationstest, wenn der Auditor einen verlangt Ein PrüfdienstleisterSectricity, gelesen am 24. September 2026optional, nicht in der Summe | Ein Prüfdienstleister | 2.500 € bis 3.500 € | Sectricity, gelesen am 24. September 2026 |
| Ein geschulter Implementierer, wenn Sie einen wollen Ein SchulungsanbieterCyber Academy, gelesen am 24. September 2026optional, nicht in der Summe | Ein Schulungsanbieter | 2.800 € bis 3.200 € | Cyber Academy, gelesen am 24. September 2026 |
| Erstes Jahr, ohne die optionalen Posten | 19.600 € bis 34.100 € | ||
| Jedes weitere Jahr des Zyklus: das Überwachungsaudit und StandardOS | 5.000 € bis 6.300 € |
StandardOS ist Software. Es zertifiziert nicht; das tut eine akkreditierte Zertifizierungsstelle, die Sie direkt bezahlen.
Was die Norm von 10 Personen verlangt
Dieselben Aufzeichnungen wie in jeder Größe. Jede lässt sich auf dieser Website kostenlos schreiben:
- 4.3Der Anwendungsbereich
- 5.2Die Informationssicherheitsleitlinie
- 6.1.2Das Risikoregister und der Behandlungsplan
- 9.2Das interne Auditprogramm
- 9.3Das Protokoll der Managementbewertung
Fragen
- Gibt es für ISO 27001 eine Mindestgröße?
- Nein. Die Norm legt keine fest, und die Auditzeit-Tabelle, nach der Zertifizierungsstellen arbeiten, beginnt mit einem Band für bis zu 10 Personen.
- Brauchen wir eine Vollzeitstelle für Sicherheit?
- Nein. Abschnitt 5.3 verlangt, dass die oberste Leitung Verantwortlichkeiten und Befugnisse für Informationssicherheit zuweist; eine Vollzeitstelle verlangt er nicht.
- Was passiert nach dem ersten Audit?
- In jedem weiteren Jahr des Zyklus ein kürzeres Überwachungsaudit, je 2.000 € bis 3.300 € zu denselben Tagessätzen, dann die Rezertifizierung.
Beginnen Sie mit dem Anwendungsbereich und der Erklärung zur Anwendbarkeit
Keine Karte nötig · jederzeit in der App kündbar