Kunden, Konzerne und Ausschreibungen fragen nach ISO 27001 — und Sie müssen dafür weder einen Termin vereinbaren noch ein Beratungsbudget freigeben. Das danicor ISO-27001-Starter-Kit ist ein vollständiges, geprüftes Arbeitssystem aus 98 Dateien, mit dem Ihr Team das Informationssicherheits-Managementsystem selbst aufbaut — Schritt für Schritt, in klarem Deutsch.
Für SaaS-Anbieter, Softwarehäuser und IT-Dienstleister vor der ersten Zertifizierung.
Regelwerke, Register, Formulare, Checklisten, Playbook — vollständig aufeinander abgestimmt, mit Dokumentenregister und Konfigurationsmatrix.
Die Erklärung zur Anwendbarkeit (SoA) deckt alle 93 Controls der ISO/IEC 27001:2022 ab — als Excel mit Ausfüll-Logik und Prüffragen.
Implementierungs-Playbook und 30/60/90-Tage-Plan sagen Ihnen, was zuerst kommt, was warten kann — und woran Sie den Fortschritt messen. Getaktet auf wenige Stunden pro Woche, neben dem Tagesgeschäft.
Für ein kleines oder mittleres Unternehmen ist die Norm kein Hexenwerk — aber ein Dokumentationsberg: Leitlinie, Regelwerke, Risikomanagement, Nachweise, Audits. Wer bei null anfängt, verliert Monate mit der Frage, welche Dokumente überhaupt gebraucht werden. Genau diese Frage nimmt Ihnen das Kit ab: Sie starten mit START-HIER, wählen in der Konfigurationsmatrix aus, was auf Ihr Unternehmen zutrifft, und passen fertige Vorlagen an — statt leere Seiten zu füllen.
Sieben Bereiche, ein System. Jede Datei mit Platzhaltern, Ausfüllhinweisen und klaren Zuständigkeiten über Funktionscodes — nichts muss erfunden, alles darf angepasst werden.
START-HIER, Kit-Konventionen, Unternehmensprofil und Konfigurationsmatrix: Sie beantworten Fragen zu Ihrem Unternehmen und sehen, welche Dokumente für Sie relevant sind.
5 Governance-Vorlagen (u. a. Informationssicherheitsleitlinie, Rollen, Geltungsbereich) und 13 Regelwerke — von Zugriffssteuerung bis Kommunikationssicherheit, KMU-gerecht gekürzt.
4 Risikodokumente inklusive Methodik und Beispiel-Risikokatalog mit 20 typischen KMU-Risiken — plus Risikoregister als Excel mit Dropdowns und Auswertung.
10 Register (u. a. SoA mit 93 Controls, Asset-Inventar, Lieferantenregister, Schulungsmatrix) und 7 Formulare — die Excel-Dateien mit Ausfüll-Logik statt leerer Tabellen.
Implementierungs-Playbook, 30/60/90-Tage-Plan, Master-Checkliste und Freigabe-Checkliste: der rote Faden vom ersten Tag bis zur Auditvorbereitung.
Fertige Prompts, mit denen Sie Ihr angepasstes ISMS von einem KI-Assistenten vorprüfen lassen — Lückencheck, Konsistenzprüfung, Audit-Generalprobe. Ein Alleinstellungsmerkmal dieses Kits.
Ausgefüllte Beispieldokumente eines fiktiven Musterunternehmens, Platzhalter-Register, Dokumentenregister, Disclaimer und Lizenz — Sie sehen immer, wie „fertig" aussieht.
Markdown als Master-Format: nutzbar in Word, Confluence, SharePoint, Notion und weiteren Systemen. Import-Leitfäden liegen bei — Sie binden sich an kein Tool.
Mit den integrierten Prüf-Prompts checkt ein KI-Assistent Ihr angepasstes ISMS auf Lücken und Widersprüche — bevor ein Auditor es tut.
Norm- oder Praxisänderungen mit Auswirkung auf die Vorlagen bekommen Sie innerhalb der Version 1.x als kostenfreie Aktualisierung — nachvollziehbar im Changelog.
Wir haben uns bewusst für Markdown als Master-Format entschieden — nicht nur, weil es in jedes System passt, sondern weil es das Format ist, mit dem KI-Assistenten am zuverlässigsten arbeiten. Wer ein Kit zum Selbermachen kauft, arbeitet heute meist ohnehin mit KI. Genau dafür ist dieses Kit gebaut.
Markdown ist strukturierter Klartext ohne Formatierungsrauschen: Überschriften, Tabellen und Platzhalter bleiben für Claude, ChatGPT oder eine lokale KI eindeutig erkennbar — nichts geht in Dateiformaten verloren.
Laden Sie die Kit-Dateien in ein KI-Projekt (z. B. Claude) — oder in eine lokale KI, wenn Inhalte das Haus nicht verlassen sollen. Die {{...}}-Platzhalter sagen dem Assistenten genau, wo Ihre Unternehmensangaben hingehören.
Die beiliegende KI-Arbeitsanleitung mit sicheren Beispiel-Prompts verpflichtet den Assistenten: keine Pflichten erfinden, Offenes als {{OFFEN: ...}} markieren. Entscheidungen — Geltungsbereich, Risikobewertungen, Freigaben — bleiben bei Ihnen.
Und wenn alles befüllt ist, drehen Sie den Spieß um: Mit den 10 Prüf-Prompts lassen Sie dieselbe KI Ihr Ergebnis auf Lücken und Widersprüche kontrollieren.
Alle Preise einmalig. Aktualisierungen bei relevanten Rechts- und Normänderungen sind innerhalb der Version 1.x im Kaufpreis enthalten.
Dasselbe ISMS gibt es auch als eigenständiges Confluence ISMS-Kit — ein fertiger, sofort importierbarer Confluence-Space mit 118 Seiten, ohne Markdown-Handling. Zum Confluence ISMS-Kit →
Informationssicherheit und EU-KI-Pflichten in einem Zug — beide Kits nutzen dieselben Konventionen. Zum KI-Kit →
Alle Preise sind Endpreise; als Kleinunternehmer gemäß § 19 UStG weisen wir keine Umsatzsteuer aus. Die Online-Bestellstrecke über Digistore24 wird gerade freigeschaltet. Bis dahin bestellen Sie bequem per E-Mail — Sie erhalten den Download-Link und alle Unterlagen umgehend.
Das Kit hat eine dokumentierte Qualitätssicherung durchlaufen: jede Datei geprüft, jede Auslieferung mit SHA-256-Manifest und Changelog versioniert. Was Sie herunterladen, ist ein definierter, nachvollziehbarer Stand — und Ihr Team kann damit ohne Vorwissen arbeiten.
Fragen vorab? Eine kurze Mail an info@danicor.de genügt — Sie bekommen eine ehrliche Antwort, auch wenn das Kit für Ihre Situation nicht passt.
Für kleine und mittlere Unternehmen — besonders Softwarehäuser, SaaS-Anbieter und IT-Dienstleister, die vor ihrer ersten ISO-27001-Zertifizierung stehen oder von Kunden nach einem ISMS gefragt werden. Nicht die richtige Wahl, wenn Sie einen Konzern mit vielen Standorten absichern müssen oder jemanden suchen, der das ISMS für Sie betreibt — das Kit ist zum Selbermachen.
Nein — und seien Sie skeptisch bei jedem, der das verspricht. Ob ein Zertifikat erteilt wird, entscheidet allein die Zertifizierungsstelle im Audit. Das Kit liefert die vollständige, konsistente Dokumentationsbasis und die Arbeitsschritte dorthin; umsetzen und leben müssen Sie das ISMS selbst. Genau dabei helfen Playbook, Checklisten und die Prüf-Prompts.
Das Master-Format ist Markdown — dadurch funktionieren die Inhalte in Word, Confluence, SharePoint, Notion, Wikis und praktisch jedem Dokumentensystem. Import-Leitfäden für die gängigen Wege liegen bei. Die Register gibt es zusätzlich als fertige Excel-Dateien mit Dropdowns und Auswertungen. Wer sein ISMS direkt und ohne Importarbeit in Confluence Cloud führen möchte, findet mit dem Confluence ISMS-Kit die sofort einsatzbereite, systemfertige Variante.
Ja, genau dafür ist Markdown als Master-Format gedacht: Legen Sie die Kit-Dateien in ein KI-Projekt (etwa bei Claude oder ChatGPT) oder in eine lokale KI-Umgebung, wenn Ihre Inhalte das Haus nicht verlassen sollen — und befüllen Sie die Vorlagen im Dialog. Die {{...}}-Platzhalter zeigen dem Assistenten eindeutig, wo Ihre Angaben hingehören, und die beiliegende KI-Arbeitsanleitung setzt die Leitplanken: keine Pflichten erfinden, Offenes markieren. Wichtig und ehrlich: Inhaltliche Entscheidungen wie Geltungsbereich, Risikobewertungen und Freigaben bestätigen Sie immer selbst — das nimmt Ihnen keine KI ab.
Es sind fertig formulierte Prüfaufträge für einen KI-Assistenten Ihrer Wahl: Sie geben Ihre angepassten Dokumente hinein und lassen z. B. prüfen, ob Platzhalter vergessen wurden, ob sich Regelwerke widersprechen oder wie ein Auditor typische Fragen stellen würde. Das ersetzt kein Audit — aber es findet die peinlichen Lücken, bevor es jemand anderes tut.
Ja. Norm- oder Praxisänderungen mit Auswirkung auf die Vorlagen werden innerhalb der Hauptversion 1.x als kostenfreie Aktualisierung bereitgestellt. Jede Änderung steht nachvollziehbar im Changelog, geänderte Dateien erkennen Sie an der Versionsangabe im Dateikopf.