Viele Prozesse ziehen sich durch fehlendes Fachwissen, Interpretation und Erstellung von Dokumenten in die Länge und die gewünschte Zertifizierung ist nicht möglich.
Doch in unserer Praxis haben wir oft gesehen:
Es werden falsche Mitarbeiter für diese Tätigkeit ausgesucht. Diese sind weder von den fachlichen noch Ihren sozialen Fähigkeiten qualifiziert.
Aufgrund der umfangreichen Vorgaben der ISO 27001 sind sie überfordert oder tun die falschen Dinge.
Einzelne Maßnahmen müssen mehrfach umgesetzt werden um die Anforderung zu erfüllen. Die Lösungswege sind oft das Gegenteil von pragmatisch, sondern aus dem theoretischen Elfenbeinturm und behindern die Organisation.
Die Zeitvorgaben werden verfehlt und die internen Personalkosten explodieren.
Oder sie sind frustriert, weil die Unterstützung der Kollegen ausbleibt, die Zusammenarbeit nicht funktioniert und Konflikte entstehen.
Fazit:
Das ISMS intern aufzubauen dauert Ewigkeiten.
Du verbrennst im Unternehmen wertvolle zeitliche Ressourcen und eine Menge Geld, wenn Du es selbst machst.
Trotz der großen Aufwände ist das Ergebnis mangelhaft und führt zu teuren Nacharbeiten unter Zeitdruck.