Zur erfolgreichen
BSI-Auditierung
mit den CycleSEC
ISMS-Frameworks
in nur 6 Monaten
In 6 Monaten zum Zertifizierungsaudit
„Ich bin stolz darauf, dass die Cyfidelity Security Services GmbH mit uns in nur sechs Monaten die Zertifizierungsreife erreichen konnte.“
— Sebastian Klipper (CycleSEC-Geschäftsführer)
Begleitet durch das Team von CycleSEC startete die Cyfidelity Security Services GmbH die Einführung eines Informationssicherheits-Managementsystems (ISMS) mit dem Ziel der Zertifizierung nach ISO/IEC 27001 auf der Basis von IT-Grundschutz.
Nach nur sechs Monaten wurde das Implementierungs-Projekt mit den CycleSEC ISMS-Frameworks erfolgreich abgeschlossen und das ISMS dem Audit-Team zur Zertifizierung vorgestellt. Mittlerweile bestätigte das Bundesamt für Sicherheit in der Informationstechnik das Audit-Ergebnis und erteilte die IT-Grundschutz-Zertifizierung.
Zielsetzung der Cyfidelity Security Services GmbH
Die erst 2024 gegründete Tochtergesellschaft der Oetker-Gruppe ist ein spezialisierter Dienstleistungsanbieter für Offensive Security, Digital Forensics & Incident Response (DFIR) mit hohen Anforderungen an Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Informationen.
Um die bestehenden Sicherheitsmaßnahmen weiter voranzubringen und eine externe Bestätigung der Umsetzung zu erhalten, entschied sich das Unternehmen für die Einführung eines zertifizierten Informationssicherheits-Managementsystems (ISMS). Die Wahl fiel bewusst auf ISO/IEC 27001 auf Basis von IT-Grundschutz, da dieser über das Kompendium deutlich strengere Anforderungen an die technische Umsetzung von Maßnahmen stellt, als die native Anwendung der ISO/IEC 27001.
Ergebnis der BSI-Zertifizierung
Die Auditierung des ISMS auf Basis der CycleSEC ISMS-Frameworks erfolgte im Sommer 2025. Als zentrale deutsche Bundesbehörde für Informationssicherheit hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) nun das ISO/IEC-27001-Zertifikat auf Basis von IT-Grundschutz für das ISMS der Cyfidelity Security Services GmbH offiziell ausgestellt (BSI-IGZ-0715-2026).
Die Zusammenarbeit mit CycleSEC zeichnet sich durch hohe fachliche Qualität und eine bemerkenswerte Umsetzungsgeschwindigkeit aus. Gerade bei komplexen ISMS-Einführungen nach IT-Grundschutz ist CycleSEC für uns ein verlässlicher Partner, der Struktur, Klarheit und Sicherheit in Projekte bringt.
Björn Eibich
ISB und Executive Manager, Cyfidelity Security Services GmbH
Vorgehen mit den CycleSEC ISMS-Frameworks
Mit den CycleSEC ISMS-Frameworks und mit Projektunterstützung durch unsere Consultants können Projekte trotz ambitionierter Zeitvorgabe effizient umgesetzt werden. Die Vorgehensweise bei einer ISMS-Implementierung mit BSI-Zertifizierung folgt dabei den folgenden typischen Phasen:
Praxisschulung zu den CycleSEC-Frameworks
Review und Integration der vorhandenen Dokumente in die ISMS-Frameworks
Risikoanalyse im Risiko-Framework
Strukturanalyse und Modellierung im BSI-Framework
Umsetzungsphase der Policies, Guidelines, BHBs und Prozesse im Policy- und Prozess-Framework
IT-Grundschutz-Checks im BSI-Framework
Konsolidierungsphase inkl. Internal Audit und Management Review
Pre-Assessment des ISMS
Export der BSI-Referenzdokumente im BSI-Framework
BSI-Zertifizierungsaudit
BSI-Zertifizierung
Die CycleSEC ISMS-Frameworks unterstützen dabei alle Projektaktivitäten mit zahlreichen Apps und Makros, die speziell auf die Anforderungen einer ISMS-Implementierung mit der Open-Source-Plattform XWiki zugeschnitten sind. Dadurch können sonst zeitaufwändige Aufgaben wie die IT-Grundschutz-Checks und die Erstellung der Referenzdokumente für die Zertifizierung deutlich beschleunigt werden.
Tool-Zusammenstellung und Projektumfang einer BSI-Zertifizierung
Die CycleSEC-Frameworks können für eine ISMS-Implementierung individuell zusammengestellt und angepasst werden. Typischerweise enthält das ausgewählte Modul-Set alle ISMS-relevanten Frameworks und entsprechende Schnittstellen zur IT-Dokumentation, zum Datenschutz oder zur Business Continuity.
Die CycleSEC-Frameworks ermöglichen es, trotz des großen Umfangs der erforderlichen Dokumentation zu ISMS- und BSI-Anforderungen stets den Überblick zu behalten. Dabei kommen zielgruppen- und aufgabenspezifische Dashboards, spezialisierte Makros sowie eine strukturierte Wissensbasis zum Einsatz.
Ein zentrales Element der Implementierung bildet die Open-Source-Plattform XWiki, die umfassende Funktionen für effektives Wissensmanagement bietet. Durch die konsequente Nutzung von XWiki lassen sich Inhalte zentral erfassen, versionieren und kontextbezogen bereitstellen – etwa in Form von Leitfäden, Checklisten, Entscheidungsvorlagen oder dokumentierten Umsetzungsbeispielen. Die integrierte Rechteverwaltung erlaubt eine passgenaue Steuerung des Zugriffs für unterschiedliche Rollen im Projekt. So entsteht mit den CycleSEC-Frameworks eine transparente, nachvollziehbare und jederzeit erweiterbare Wissenslandschaft, die nicht nur während der ISMS-Einführung, sondern auch im laufenden Betrieb einen spürbaren Mehrwert gegenüber anderen ISMS-Tools schafft.
Unser Fazit der BSI-Zertifizierung
Die ISMS-Implementierung bei Cyfidelity verlief außergewöhnlich schnell. Im Dezember konnten wir mit der Übernahme der Dokumentation beginnen und die Integrationsphase bereits im Januar erfolgreich abschließen. Das Voraudit fand im April statt, und genau sechs Monate nach Projektstart konnte bereits das BSI-Zertifizierungsaudit beginnen. Dass wir die Cyfidelity auf dieser ehrgeizigen Timeline erfolgreich unterstützen konnten, hat mich sehr gefreut.

Sebastian Klipper
Geschäftsführer und Managing Consultant
Die erfolgreiche Zertifizierung trotz der sehr kurzen Projektlaufzeit zeigt: Mit einer klaren Zieldefinition, strukturiertem Vorgehen und einem erfahrenen Partner wie CycleSEC lässt sich ein wirksames ISMS auch unter anspruchsvollen Rahmenbedingungen effizient einführen.
Möchten Sie mehr über die ISMS-Implementierung mit CycleSEC erfahren?
Besuchen Sie die Produktseite zu unserem IT-Grundschutz Tool oder nutzen Sie unser Kontaktformular: