{"id":4749,"date":"2011-03-26T11:56:06","date_gmt":"2011-03-26T11:56:06","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/03\/26\/wie-teuer-ist-die-umsetzung-von-iso-27001\/"},"modified":"2022-12-28T11:44:32","modified_gmt":"2022-12-28T11:44:32","slug":"wie-teuer-ist-die-umsetzung-von-iso-27001","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/de\/blog\/2011\/03\/26\/wie-teuer-ist-die-umsetzung-von-iso-27001\/","title":{"rendered":"Wie teuer ist die Umsetzung von ISO 27001?"},"content":{"rendered":"<p>Dies ist normalerweise eine der ersten Fragen, die mir von potenziellen Kunden gestellt wird. Zu ihrer Entt\u00e4uschung kann ich ihnen die genaue Zahl nicht sofort nennen \u2013 hier ist der Grund.<\/p>\n<p>In erster Linie h\u00e4ngen die Gesamtkosten der Umsetzung von der Gr\u00f6\u00dfe Ihres Unternehmens ab (oder der Gr\u00f6\u00dfe der Unternehmenseinheit(en), die in den Anwendungsbereich der <a href=\"\/27001academy\/de\/?page_id=674\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> aufgenommen werden, der Kritikalit\u00e4t von Informationen (zum Beispiel werden Informationen in Banken als kritischer erachtet, so dass ein h\u00f6heres Ma\u00df an Schutz erforderlich ist), der vom Unternehmen verwendeten Technologie (zum Beispiel haben Rechenzentren wegen ihrer komplexen Systeme tendenziell h\u00f6here Kosten) und den gesetzlichen Anforderungen (in der Regel sind Finanzbranche und staatliche Sektoren hinsichtlich der Informationssicherheit in h\u00f6chstem Ma\u00dfe reguliert).<\/p>\n<p>Zweitens wird es nicht m\u00f6glich sein, die genauen Kosten zu berechnen, bevor Sie nicht wissen, welchen Schutz Sie brauchen \u2013 Sie m\u00fcssen zuerst Risikoeinsch\u00e4tzungen durchf\u00fchren. Eine solche Analyse sagt Ihnen, welche Sicherheitsma\u00dfnahmen erforderlich sind.<\/p>\n<p>Wenn Sie die Ergebnisse der Risikoeinsch\u00e4tzung kennen, m\u00fcssen Sie die folgenden Kosten ber\u00fccksichtigen:<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">1. Kosten f\u00fcr Fachliteratur und Schulung<\/h2>\n<p>Die Umsetzung der ISO 27001 erfordert \u00c4nderungen in Ihrem Unternehmen und neue Qualifikationen. Sie k\u00f6nnen Ihre Mitarbeiter durch den Kauf verschiedener B\u00fccher zum Thema und\/oder durch die Entsendung zu Kursen (Pr\u00e4senz- oder Onlinekurse) vorbereiten &#8211; diese Kurse dauern zwischen 1 bis 5 Tagen (lesen Sie <a href=\"\/27001academy\/de\/?p=4767\" target=\"_blank\" rel=\"noopener noreferrer\">Lernen \u00fcber ISO 27001 und BS 25999-2<\/a>).<\/p>\n<p>Und vergessen Sie nicht, die ISO 27001 Norm selbst zu kaufen &#8211; zu oft besuche ich Unternehmen, welche die Norm umsetzen, ohne sie wirklich zu sehen.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><br \/>\n<div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">2. Kosten f\u00fcr externe Unterst\u00fctzung<\/h2>\n<p>Leider reicht eine Schulung Ihrer Mitarbeiter nicht aus. Sollten Sie keine Projektmanager mit weitreichender Erfahrung bei der Umsetzung der ISO 27001 zur Verf\u00fcgung haben, so ben\u00f6tigen Sie jemanden, der \u00fcber solche Kenntnisse verf\u00fcgt \u2013 Sie k\u00f6nnen entweder einen Berater engagieren oder alternativ Online-Hilfe in Anspruch nehmen (das machen wir bei der der <a href=\"\/27001academy\/de\/vergleich-der-umsetzungsoptionen\/\" target=\"_blank\" rel=\"noopener noreferrer\">27001Academy<\/a>).<\/p>\n<p>Der gr\u00f6\u00dfte Mehrwert eines Mitarbeiters, der Sie bei dieser Art von Projekten unterst\u00fctzt, besteht darin, dass Sie am Ende nicht in einer Sackgasse stecken \u2013 nach monatelangen Aktivit\u00e4ten, die nicht wirklich notwendig gewesen sind oder nach Unmengen an Dokumentation, die gem\u00e4\u00df der Norm nicht erforderlich waren. Und das kostet wirklich.<\/p>\n<p>Doch seien Sie diesbez\u00fcglich vorsichtig \u2013 erwarten Sie nicht, dass der Berater die gesamte Umsetzung f\u00fcr Sie erledigt \u2013 die ISO 27001 kann nur von Ihren Mitarbeitern umgesetzt werden.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">3. Kosten f\u00fcr die Technologie<\/h2>\n<p>Es mag komisch klingen, aber die meisten Unternehmen, mit denen ich gearbeitet habe, brauchten keine gro\u00dfen Investitionen in Hardware, Software oder \u00c4hnliches \u2013 alles dies war bereits vorhanden. Die gr\u00f6\u00dfte Herausforderung bestand in der Regel darin, wie vorhandene Technologie auf eine sicherere Weise genutzt werden sollte.<\/p>\n<p>Allerdings m\u00fcssen Sie diese Investitionen planen, falls sie sich als notwendig erweisen.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">4. Kosten f\u00fcr Mitarbeiterzeit<\/h2>\n<p>Weder setzt sich die Norm selbst um noch kann sie alleine von einem Berater umgesetzt werden (falls Sie einen engagieren). Ihre Mitarbeiter m\u00fcssen einige Zeit aufwenden, um herauszufinden, wo die Risiken liegen und wie bestehende Verfahren und Leitlinien verbessert werden k\u00f6nnen. Ebenso ben\u00f6tigen sie Zeit, um sich f\u00fcr die neuen Aufgaben und die Anpassung an neue Regeln weiterzubilden.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">5. Kosten f\u00fcr die Zertifizierung<\/h2>\n<p>Wenn Sie einen \u00f6ffentlichen Nachweis erhalten m\u00f6chten, dass Sie ISO 27001 erf\u00fcllen, so muss die Zertifizierungsstelle ein Zertifizierungsaudit durchf\u00fchren. Die Kosten daf\u00fcr h\u00e4ngen von der Anzahl der Manntage f\u00fcr diese Aufgabe ab. Der Aufwand reicht von 10 Arbeitstagen f\u00fcr kleinere Unternehmen bis zu ein paar Dutzend Arbeitstage f\u00fcr gr\u00f6\u00dfere Organisationen. Die Kosten f\u00fcr einen Manntag sind je nach den \u00f6rtlichen Marktverh\u00e4ltnissen unterschiedlich.<\/p>\n<p>Sie m\u00fcssen sehr vorsichtig sein, die tats\u00e4chlichen Kosten des ISO 27001 Projekts nicht zu untersch\u00e4tzen &#8211; falls doch, so wird Ihr Management beginnen, Ihr Projekt in einem negativen Licht zu sehen. Auf der anderen Seite wird eine korrekte Prognose s\u00e4mtlicher Kosten Ihre Professionalit\u00e4t unter Beweis stellen. Vergessen Sie nicht: Sie m\u00fcssen immer Kosten und Nutzen pr\u00e4sentieren \u2013 lesen Sie dazu <a href=\"https:\/\/staging.advisera.com\/27001academy\/de\/knowledgebase\/vier-wichtige-vorteile-der-iso-27001-umsetzung\/\" target=\"_blank\" rel=\"noopener noreferrer\">Vier wichtige Vorteile der ISO 27001 Umsetzung<\/a>.<\/p>\n<p><em>Dieses kostenlose Whitepaper hilft Ihnen bei der Frage: <\/em><a href=\"https:\/\/info.staging.advisera.com\/27001academy\/free-download\/how-to-budget-an-iso-27001-implementation-project\" target=\"_blank\" rel=\"noopener noreferrer\">How to Budget an ISO 27001 Implementation Project<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dies ist normalerweise eine der ersten Fragen, die mir von potenziellen Kunden gestellt wird. Zu ihrer Entt\u00e4uschung kann ich ihnen die genaue Zahl nicht sofort nennen \u2013 hier ist der Grund. In erster Linie h\u00e4ngen die Gesamtkosten der Umsetzung von der Gr\u00f6\u00dfe Ihres Unternehmens ab (oder der Gr\u00f6\u00dfe der Unternehmenseinheit(en), die in den Anwendungsbereich der &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[52],"tags":[1237],"class_list":["post-4749","post","type-post","status-publish","format-standard","hentry","category-blog-de","tag-iso-27001-de"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/comments?post=4749"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4749\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/media?parent=4749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/categories?post=4749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/tags?post=4749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}