Ist das ein Audit oder eine Zertifizierungsberatung?
+
Nein. we-IT übernimmt die technische Umsetzung, den Betrieb und die Evidence. Audit, Assessment, Zertifizierung und Rechtsbewertung bleiben bei den jeweils zuständigen Rollen.
Unterstützen Sie auch andere Standards und regulatorische Anforderungen?
+
Ja. Unsere Baseline konzentriert sich auf technische Controls, die sich in vielen Standards und regulatorischen Anforderungen überschneiden. Dazu zählen unter anderem DSGVO/TOMs, ISO 27701, DORA, ISO 22301, BSI IT-Grundschutz, ISO 27017 und weitere Cloud- oder Governance-Anforderungen. Welche Controls konkret relevant sind, hängt vom jeweiligen Scope ab. Rechtliche Bewertung, Managementsystem und Zertifizierung bleiben bei den zuständigen Beratern, Auditoren oder internen Rollen.
Garantieren Sie die Zertifizierung?
+
Nein. Eine seriöse Zertifizierungsgarantie gibt es nicht. Wir sorgen dafür, dass die technische Baseline sauber umgesetzt, betrieben und nachweisbar ist.
Passt das auch, wenn bereits ein MSP oder Berater im Haus ist?
+
Ja, solange die audit-relevante Baseline klar bei we-IT liegt. Bestehende Berater oder Auditoren bleiben an Bord; wir liefern die technischen Nachweise zu.
Wie entsteht der Fixpreis?
+
Der Fixpreis wird nach dem Readiness-Check festgelegt. Grundlage sind Nutzerzahl, Geräteumfang, vorhandene Baseline-Lücken, gewünschtes Support-Level und die Evidence-Routine. Ziel ist ein stabiler Preis pro User/Monat statt ungeplanter Tagewerke.
Wie schnell kann das gehen?
+
Realistisch sind vier bis acht Wochen für den Baseline-Rollout. Danach beginnt direkt die laufende Evidence-Routine.
Was passiert mit Legacy oder Sonderfällen?
+
Entweder wir überführen sie in den Standard, oder wir dokumentieren sie sauber als befristete Exception mit kompensierenden Maßnahmen.