ANIMUS – ISO 27001 Zertifizierung

Branche:
Projektdauer:
Projektumfang:
Rolle:
Quartiersmanagement-Plattform (PropTech-SaaS)
ca. 8 Monate
ca. 25 Personentage
ISMS-Berater & Zertifizierungsbegleitung

Kurzbeschreibung

Für ANIMUS, Anbieter einer digitalen Quartiersmanagement-Plattform für die Immobilienwirtschaft, habe ich den vollständigen Aufbau eines Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001:2022 verantwortet — von der Gap-Analyse über die Risikoanalyse und das Maßnahmenmanagement bis zur erfolgreichen Zertifizierung durch eine akkreditierte Stelle.

Ausgangssituation & Zielsetzung

ANIMUS betreibt eine SaaS-Plattform mit Quartiers-App, Dashboards und Integrationen für Wohnungsunternehmen, Bestandshalter und kommunale Träger. Damit werden personenbezogene Mieter- und Bewohnerdaten sowie sensible Daten der Immobilienwirtschaft verarbeitet. Anforderungen aus Kunden-Verträgen, DSGVO-Pflichten und der eigene Anspruch, Vertrauen in eine kritische Infrastruktur sichtbar zu machen, machten ein nach ISO/IEC 27001:2022 zertifiziertes ISMS notwendig.

Aufbau eines wirksamen ISMS nach ISO/IEC 27001:2022 — risikobasiert & passend zum SaaS-Betriebsmodell
Risikoanalyse, Statement of Applicability (SoA) und Bewertung aller 93 Annex-A-Controls
Verankerung von Informationssicherheit in Produktentwicklung, Cloud-Betrieb und Kundenkommunikation
Schutz personenbezogener Bewohner-/Mieterdaten in Plattform und Mobile-App
Erfolgreiche Erstzertifizierung durch eine akkreditierte Zertifizierungsstelle

Unsere Rolle & Leistungen

Als ISMS-Berater und Zertifizierungsbegleiter verantworte ich die methodische Gesamtsteuerung des Projekts — von Gap-Analyse, Risikomanagement und Policy-Design über die Tool-Einführung der iso-easy-Plattform bis zur Begleitung von Stufe-1- und Stufe-2-Audit. Besonderer Fokus: Übersetzung der SaaS-Realität (Plattform, Mobile-App, Cloud-Stack, Integrationen) in ein wirksames, auditfähiges ISMS.

Gap-Analyse & Reifegradbestimmung: Strukturierte Bewertung des Ist-Zustands gegen ISO/IEC 27001:2022 — inklusive Quick-Wins und Roadmap.
Risikomanagement & SoA: Asset-Inventar (Plattform, Mobile-App, Integrationen), Bedrohungsmodelle, Bewertung & Behandlung — dokumentiert in der iso-easy-Plattform.
Policy- & Prozessdesign: Vollständige Dokumentenpyramide (Politiken, Verfahren, Arbeitsanweisungen) — passgenau für einen PropTech-SaaS-Anbieter.
Cloud- & App-Security: AWS/Azure-Baseline, Logging/Monitoring, Backup & Wiederherstellung, Mobile-App-Härtung.
Secure SDLC & Awareness: SAST/DAST in CI/CD, Dependency-Scanning, Secret-Detection, Phishing-Simulationen, rollenbasierte Schulungen für Engineering & Customer Success.
Audit-Vorbereitung & Begleitung: Internes Audit, Management-Review, Begleitung im Stufe-1- und Stufe-2-Audit der akkreditierten Stelle.

Technologische & methodische Schwerpunkte

ISMS-Plattform iso-easy: zentrale Dokumenten-, Risiko- und Maßnahmenverwaltung mit Mandantentrennung.
Cloud-Security: AWS/Azure-Baseline, Logging, Verschlüsselung, Backup & Wiederherstellung.
Mobile-App-Security: Hardening, sichere Authentifizierung, Datenminimierung, Pinning.
Secure SDLC: SAST/DAST in CI/CD, Dependency-Scanning, Secret-Detection, Code-Review-Pflicht.
Identity & Access Management: MFA, SSO, rollenbasierte Berechtigungen, Joiner/Mover/Leaver-Prozess.
Vendor- & Lieferantenmanagement: AVV mit Kunden & Sub-Providern, strukturiertes Onboarding kritischer Drittparteien.

Ergebnisse & Mehrwert

Erfolgreiche Erstzertifizierung nach ISO/IEC 27001:2022
Vollständig dokumentiertes ISMS auf der iso-easy-Plattform — auditfähig und nachhaltig pflegbar
Risikoportfolio mit klaren Maßnahmenplänen, Verantwortlichkeiten und Wiedervorlagen
Verbindliche Awareness-Kultur: alle Mitarbeiter geschult, Onboarding-Prozess verankert
Skalierbares Compliance-Framework — vorbereitet für DSGVO-Audits, ISO 27017/27018 oder NIS-2-Erweiterungen

Kennzahlen / Facts

KennzahlWert
Projektdauerca. 8 Monate
Projektumfangca. 25 Personentage
FocusISO/IEC 27001:2022 ISMS-Aufbau & Erstzertifizierung — passend zu einem PropTech-SaaS
ErgebnisErfolgreiche Erstzertifizierung & produktiv genutztes ISMS auf iso-easy
Technologieniso-easy ISMS-Plattform · Cloud-Security · Mobile-App-Security · SAST/DAST · IAM · Lieferantenmanagement

Technologien & Tools

iso-easy ISMS-Plattform | Risiko- & Assetmanagement | Statement of Applicability | Cloud-Security (AWS/Azure) | Mobile-App-Security | Secure SDLC (SAST/DAST) | Identity & Access Management | DSGVO & AV-Vertragsmanagement | Awareness-Training

Unser Beitrag in Kürze

„Wir haben für ANIMUS ein wirksames ISMS aufgebaut, das den sicheren Betrieb einer Quartiersmanagement-Plattform und den Schutz personenbezogener Bewohnerdaten gewährleistet — und Informationssicherheit als Vertrauensmerkmal gegenüber Wohnungsunternehmen und Kommunen sichtbar macht.“

Schreiben Sie uns

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert