Direkt zum Inhalt

Kosten

Die Kosten hängen mit dem Zeitaufwand zusammen.

Auf Basis der Informationen aus dem Erhebungsformulars, dem Erstgespräch und der von der Norm abhängigen Aufwandsdefinition, wird der Aufwand für die Zertifizierungstätigkeit inkl. der Personentage für die Audits festgesetzt. Daraus ergibt sich ein Zertifizierungsentgelt, das von der OCG im Angebot dem Kunden übermittelt wird.

Der Zeitbedarf zur Durchführung von ISO/IEC 27001 Zertifizierungsaudits hängt unter anderem von folgenden Aspekten ab:

  • Abgrenzung des Managementsystems und des zu zertifizierenden Geltungsbereichs
  • Reifegrad des Managementsystems
  • Anzahl IT-Services
  • Anzahl Standorte, evtl. temporäre Standorte
  • Komplexität der Prozesse
  • Risikopotential des Tätigkeitsbereiches
  • Auditsprache(n)
  • Abhängigkeit von Lieferanten und Dienstleistern (Outsourcing von Leistungen)

Richtwerte

Die aufgeführten Aufwandswerte sind Richtwerte für den Audit-Aufwand

Anzahl Mitarbeiter*innen im ScopeAudit-Aufwand für Zertifizierungsaudit (Rezertifizierungsaudit ca. -33%)Auditor-Aufwand für Überwachungsaudit
1-105 Tage1,5 Tage
11-156 Tage2 Tage
15-257 Tage2,5 Tage
26-458,5 Tage3 Tage
46-6510 Tage3,5 Tage
66-8511 Tage4 Tage
86-12512 Tage4 Tage
126-17513 Tage4,5 Tage
176-27514 Tage5 Tage
276-42515 Tage5 Tage
426-62516,5 Tage5,5 Tage
626-87517,5 Tage6 Tage
875-1.17518,5 Tage6,5 Tage
>1.175Siehe ISO/IEC 27006 C 1Siehe ISO/IEC 27006 C 1