Security is a process!

Zur erfolgreichen
BSI-Auditierung
mit den CycleSEC
ISMS-Frameworks
in nur 6 Monaten

In 6 Monaten zum Zertifizierungsaudit

„Ich bin stolz darauf, dass die Cyfidelity Security Services GmbH mit uns in nur sechs Monaten die Zertifizierungsreife erreichen konnte.“
— Sebastian Klipper (CycleSEC-Geschäftsführer)

Begleitet durch das Team von CycleSEC startete die Cyfidelity Security Services GmbH die Einführung eines Informationssicherheits-Managementsystems (ISMS) mit dem Ziel der Zertifizierung nach ISO/IEC 27001 auf der Basis von IT-Grundschutz.

Nach nur sechs Monaten wurde das Implementierungs-Projekt mit den CycleSEC ISMS-Frameworks erfolgreich abgeschlossen und das ISMS dem Audit-Team zur Zertifizierung vorgestellt. Mittlerweile bestätigte das Bundesamt für Sicherheit in der Informationstechnik das Audit-Ergebnis und erteilte die IT-Grundschutz-Zertifizierung.

Zielsetzung der Cyfidelity Security Services GmbH

Die erst 2024 gegründete Tochtergesellschaft der Oetker-Gruppe ist ein spezialisierter Dienstleistungsanbieter für Offensive Security, Digital Forensics & Incident Response (DFIR) mit hohen Anforderungen an Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Informationen.

Um die bestehenden Sicherheitsmaßnahmen weiter voranzubringen und eine externe Bestätigung der Umsetzung zu erhalten, entschied sich das Unternehmen für die Einführung eines zertifizierten Informationssicherheits-Managementsystems (ISMS). Die Wahl fiel bewusst auf ISO/IEC 27001 auf Basis von IT-Grundschutz, da dieser über das Kompendium deutlich strengere Anforderungen an die technische Umsetzung von Maßnahmen stellt, als die native Anwendung der ISO/IEC 27001.

Ergebnis der BSI-Zertifizierung

Die Auditierung des ISMS auf Basis der CycleSEC ISMS-Frameworks erfolgte im Sommer 2025. Als zentrale deutsche Bundesbehörde für Informationssicherheit hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) nun das ISO/IEC-27001-Zertifikat auf Basis von IT-Grundschutz für das ISMS der Cyfidelity Security Services GmbH offiziell ausgestellt (BSI-IGZ-0715-2026).

Die Zusammenarbeit mit CycleSEC zeichnet sich durch hohe fachliche Qualität und eine bemerkenswerte Umsetzungsgeschwindigkeit aus. Gerade bei komplexen ISMS-Einführungen nach IT-Grundschutz ist CycleSEC für uns ein verlässlicher Partner, der Struktur, Klarheit und Sicherheit in Projekte bringt.

Björn Eibich

ISB und Executive Manager, Cyfidelity Security Services GmbH

Vorgehen mit den CycleSEC ISMS-Frameworks

Mit den CycleSEC ISMS-Frameworks und mit Projektunterstützung durch unsere Consultants können Projekte trotz ambitionierter Zeitvorgabe effizient umgesetzt werden. Die Vorgehensweise bei einer ISMS-Implementierung mit BSI-Zertifizierung folgt dabei den folgenden typischen Phasen:

Praxisschulung zu den CycleSEC-Frameworks

Review und Integration der vorhandenen Dokumente in die ISMS-Frameworks

Risikoanalyse im Risiko-Framework

Strukturanalyse und Modellierung im BSI-Framework

Umsetzungsphase der Policies, Guidelines, BHBs und Prozesse im Policy- und Prozess-Framework

IT-Grundschutz-Checks im BSI-Framework

Konsolidierungsphase inkl. Internal Audit und Management Review

Pre-Assessment des ISMS

Export der BSI-Referenzdokumente im BSI-Framework

BSI-Zertifizierungsaudit

BSI-Zertifizierung

Die CycleSEC ISMS-Frameworks unterstützen dabei alle Projektaktivitäten mit zahlreichen Apps und Makros, die speziell auf die Anforderungen einer ISMS-Implementierung mit der Open-Source-Plattform XWiki zugeschnitten sind. Dadurch können sonst zeitaufwändige Aufgaben wie die IT-Grundschutz-Checks und die Erstellung der Referenzdokumente für die Zertifizierung deutlich beschleunigt werden.

Tool-Zusammenstellung und Projektumfang einer BSI-Zertifizierung

Die CycleSEC-Frameworks können für eine ISMS-Implementierung individuell zusammengestellt und angepasst werden. Typischerweise enthält das ausgewählte Modul-Set alle ISMS-relevanten Frameworks und entsprechende Schnittstellen zur IT-Dokumentation, zum Datenschutz oder zur Business Continuity.

Die CycleSEC-Frameworks ermöglichen es, trotz des großen Umfangs der erforderlichen Dokumentation zu ISMS- und BSI-Anforderungen stets den Überblick zu behalten. Dabei kommen zielgruppen- und aufgabenspezifische Dashboards, spezialisierte Makros sowie eine strukturierte Wissensbasis zum Einsatz.

Ein zentrales Element der Implementierung bildet die Open-Source-Plattform XWiki, die umfassende Funktionen für effektives Wissensmanagement bietet. Durch die konsequente Nutzung von XWiki lassen sich Inhalte zentral erfassen, versionieren und kontextbezogen bereitstellen – etwa in Form von Leitfäden, Checklisten, Entscheidungsvorlagen oder dokumentierten Umsetzungsbeispielen. Die integrierte Rechteverwaltung erlaubt eine passgenaue Steuerung des Zugriffs für unterschiedliche Rollen im Projekt. So entsteht mit den CycleSEC-Frameworks eine transparente, nachvollziehbare und jederzeit erweiterbare Wissenslandschaft, die nicht nur während der ISMS-Einführung, sondern auch im laufenden Betrieb einen spürbaren Mehrwert gegenüber anderen ISMS-Tools schafft.

Unser Fazit der BSI-Zertifizierung

Die ISMS-Implementierung bei Cyfidelity verlief außergewöhnlich schnell. Im Dezember konnten wir mit der Übernahme der Dokumentation beginnen und die Integrationsphase bereits im Januar erfolgreich abschließen. Das Voraudit fand im April statt, und genau sechs Monate nach Projektstart konnte bereits das BSI-Zertifizierungsaudit beginnen. Dass wir die Cyfidelity auf dieser ehrgeizigen Timeline erfolgreich unterstützen konnten, hat mich sehr gefreut.

Sebastian Klipper

Geschäftsführer und Managing Consultant

Die erfolgreiche Zertifizierung trotz der sehr kurzen Projektlaufzeit zeigt: Mit einer klaren Zieldefinition, strukturiertem Vorgehen und einem erfahrenen Partner wie CycleSEC lässt sich ein wirksames ISMS auch unter anspruchsvollen Rahmenbedingungen effizient einführen.

Möchten Sie mehr über die ISMS-Implementierung mit CycleSEC erfahren?

Besuchen Sie die Produktseite zu unserem IT-Grundschutz Tool oder nutzen Sie unser Kontaktformular:

Kontakt zu CycleSEC…

Weitere Quellen zum Thema

IT-Grundschutz-Check
mit den CycleSEC
ISMS-Frameworks

Mit den CycleSEC ISMS-Frameworks in XWiki lässt sich der BSI-IT-Grundschutz besonders strukturiert und effizient umsetzen. Unser Beitrag zeigt, wie Sie in wenigen Schritten mit dem IT-Grundschutz-Check starten können.

…zum Blog-Beitrag

Policies abstimmen und freigeben mit den
CycleSEC-Frameworks

Vergessen Sie Papier-Freigaben: Mit den CycleSEC-Frameworks in XWiki lassen sich Policies und andere Dokumente mit wenigen Klicks abstimmen und freigeben.

…zum Blog-Beitrag

Warum wir im ISMS auf Open Source und XWiki setzen

CycleSEC setzt auf Open Source: Auf Basis von XWiki bieten wir flexible, transparente und zukunftssichere Compliance-Frameworks. Hier erfahren Sie warum.

…zum Blog-Beitrag

Veröffentlicht am

Photo of author

Dieser Beitrag kommt von

CycleSEC Redaktion

Die CycleSEC GmbH wurde 2015 als wissenschaftliche Ausgründung der Fachhochschule Münster gegründet. Seit 2017 ist das Unternehmen im alleinigen Besitz des Gründers Sebastian Klipper. CycleSEC hat seinen Sitz in Hamburg. Aus dem Norden der Republik bietet die CycleSEC GmbH ihr Beratungsportfolio in ganz Deutschland und darüber hinaus an.

Sie haben noch Fragen?

Nehmen Sie Kontakt zu uns auf:

Hier geht's zum Kontaktformular

Bitte stimmen Sie der Benutzung von Cookies durch diese Webseite zu. Weitere Informationen

Informationen zu Coockies

Diese Webseite verwendet so genannte Cookies. Sie dienen dazu, die Webseite, insbesondere die Kommentarfunktion nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren.

Wenn Sie auf "Akzeptieren" klicken, erklären Sie sich mit der Nutzung von Cookies einverstanden.

Schließen