Many organizations and companies are legally required to introduce an Information Security Management System (ISMS). This system connects rules, procedures, measures, and tools to ensure optimal information and cyber security tailored to the organization. It takes into account both the individual circumstances of an organization and its risk appetite. Driven by customer requirements, some companies certify their ISMS according to the international standard ISO/IEC 27001.

As an independent consulting company, Redguard supports you in assessing your security level and developing a customized implementation plan for your organization. With a systematic approach and a practical understanding of your needs, we help you efficiently develop and/or certify your ISMS in accordance with ISO/IEC 27001.

Selected references on the subject

Implementing an ISMS: Pragmatic and Measured

Introducing an ISMS can be complex, but it doesn’t have to be. This mainly depends on two factors:

  1. Choosing an approach that doesn’t overshoot the target
  2. Experience in implementing an appropriate ISMS

Organizations face the challenge of introducing an ISMS or reviewing an existing ISMS to determine whether it meets the requirements. It is important to act pragmatically and in a measured way.

Four simple steps lead to success:

  1. Clarify which components your ISMS must cover. You can find an initial list in our blog article on the Information Security Act (ISG).
  2. Analyze the current status and identify gaps compared to the target state
  3. Derive measures to close the gap between the current and target state
  4. Prioritized implementation of the defined actions

The goal is to create lean, actionable processes that effectively reduce risks and can be implemented and maintained with reasonable effort. Using a standard such as ISO/IEC 27001 serves as guidance and support.

Less effort, more assured results

Any organization can carry out the steps above on its own. However, working with a service provider specializing in information security, such as Redguard, makes the process much simpler. We have supported numerous companies across various industries in implementing their ISMS. With reasonable effort, we help you achieve optimal results for your organization:

  • We advise you on how to define your certification scope for ISO/IEC 27001 and assess whether your target timeline is realistic.
  • We know the requirements of an ISMS and can present options and make targeted recommendations.
  • We understand what auditors focus on during assessments.
  • Based on extensive project experience, we can advise you on which tools to use for your ISMS.
  • We use many proven resources (checklists, templates, process definitions, etc.) that, combined with the experience of our security consultants, structure the work, reduce effort, and ensure quality.

Figure: Structured support for the establishment, expansion, and maintenance of an ISMS

Figure: Target model according to Redguard’s ISMS reference model

We support you as much as you need

Depending on your interest and internal capacity, you can complete the tasks resulting from the joint assessment yourself or delegate parts to us:

  • Module 01: Assessment and ISMS roadmap according to ISO/IEC 27001
  • Module 02: Implementation of immediate measures
  • Module 03: Support during ISO/IEC 27001 certification
  • Module 04: Internal pre-audit according to ISO/IEC 27001

Talk to us without obligation

Are you planning to introduce an ISMS or unsure whether your ISMS meets the requirements? Do you want to certify or recertify your organization according to ISO/IEC 27001? Lacking time and internal capacity to address the topic successfully? Contact us for a non-binding consultation.

Blog posts about ISMS and ISO 27001 certification

Langjährige Sicherheitspartnerschaft mit stepping stone Oct 15, 2025

In der heutigen digitalen Landschaft ist Vertrauen die härteste Währung. Besonders für Cloud-Anbieter ist der nachweisbare Schutz von sensiblen Kundendaten nicht nur ein Qualitätsmerkmal, sondern eine grundlegende Geschäftsvoraussetzung. Aus diesem Grund entschied sich die stepping stone AG, ein führender Schweizer Serviceanbieter mit einer eigenen, auf zwei Rechenzentren verteilten Cloud-Infrastruktur, ihr Unternehmen nach dem international anerkannten Standard ISO/IEC 27001 zertifizieren zu lassen. Für diesen anspruchsvollen Weg und viele weitere Schritte danach, hat sich die stepping stone AG auf die Expertise der Redguard AG verlassen.

Read full post

Wechsel auf ISO 27001:2022 mit vertretbarem Aufwand Apr 25, 2024

Nach der Verabschiedung der neuen Version des Standards ISO/IEC27001:2022 ist es soweit: Alle zertifizierten Organisationen müssen sich im Rahmen eines Transitions-Audits auf der Basis der neuen Version des Standards zertifizieren lassen. Dafür haben sie bis spätestens am 31.10.2025 Zeit. Sonst verliert ihr Zertifikat seine Gültigkeit. Dies kann u. a. für Softwareunternehmen sehr kritisch sein, bedeutet doch ein ungültiges Zertifikat vertraglich oft einen ausserordentlichen Kündigungsgrund für deren Kunden. Neben einer Umstrukturierung der Gruppierung der bereits vorhandenen Massnahmen sind es vor allem die neu hinzugekommenen elf Massnahmen, die Mehrarbeit verursachen. Versteht man den ISO-Standard, lassen sich die Änderungen aber mit vertretbarem Aufwand umsetzen und die Transition erfolgreich realisieren.

Read full post

ISO/IEC 27002:2022 – Was heisst das für Sie? Apr 1, 2022

Sie haben ein ISMS, das auf ISO 27001 basiert oder sind ISO 27001-zertifiziert? Dann gibt es einiges umzukrempeln die nächsten Jahre. Die Umsetzungsempfehlungen in ISO 27002 wurden in den letzten Jahren umfassend überarbeitet. Was sich geändert hat und wer zu welchem Zeitpunkt davon betroffen ist, erfahren Sie in diesem Beitrag.

Read full post

Unterstützung bei einer pragmatischen ISMS-Umsetzung Feb 2, 2024

Viele Organisationen und Unternehmen sind gesetzlich verpflichtet, ein Informationssicherheitsmanagementsystem (ISMS) einzuführen. Dieses vernetzt Regeln, Verfahren, Massnahmen und Tools, um eine optimale, dem Unternehmen angepasste, Informations- und Cyber-Sicherheit zu gewährleisten. Dabei werden sowohl die individuellen Gegebenheiten einer Organisation berücksichtigt als auch deren Risikoappetit. Lesen Sie hier, wie Sie mit geringem Aufwand ein ISMS für Ihr Unternehmen einführen.

Read full post

Cyber Security strategisch anpacken Oct 1, 2019

Damit die Strom- und Trinkwasserversorgung auch in Ausnahmesituationen gewährleistet ist, hat die EW Rothrist AG eine Situationsanalyse der Cyber-Risiken durchgeführt, Systeme und Prozesse verbessert, Mitarbeiter geschult und Informationssicherheit als strategisches Thema in der Geschäftsleitung verankert. Den IKT-Minimalstandard haben sie pragmatisch und innert kurzer Frist umgesetzt. Das ist dem grossen Engagement der Verantwortlichen bei EW Rothrist mit der Unterstützung von Redguard zu verdanken.

Read full post