Informationssicherheit

Von der Analyse bis zum Betrieb

Ihr Unternehmen verdient Sicherheit, die nicht auf Papier endet. Wir bauen Ihr ISMS auf, führen Sie zur Zertifizierung und betreiben es im Alltag, damit Compliance kein Projekt bleibt, sondern Normalzustand wird.

MODUL 01

Managed Services

Kernangebot

Externer ISB as a Service

Ihr zertifizierter Informationssicherheitsbeauftragter, ohne Recruiting, ohne Einarbeitung, ab Tag eins handlungsfähig. Volle Verantwortung, keine Festanstellung.

  • Direkte Berichtslinie zur Geschäftsführung
  • Richtlinien erstellen, pflegen & durchsetzen
  • Sofortkoordination bei Sicherheitsvorfällen
  • Quartals-Reviews mit messbaren KPIs
Empfohlen

Security Awareness Training

93 % aller Sicherheitsvorfälle beginnen beim Menschen. Wir machen Ihre Belegschaft vom Risikofaktor zur ersten Verteidigungslinie.

  • Realistische Phishing-Kampagnen mit Auswertung
  • Live-Workshops: Social Engineering erkennen
  • Flexible E-Learning-Module für jedes Level
  • Audit-konforme Nachweise & Teilnahmezertifikate
MODUL 02

Aufbau & Implementierung

Zertifizierbar

ISMS-Aufbau ISO 27001

Vom leeren Blatt zur bestandenen Zertifizierung. Wir bauen Ihr ISMS so auf, dass es im Audit besteht und im Alltag funktioniert.

  • Scope-Definition & vollständiges Asset-Inventar
  • Annex-A-Kontrollen passgenau implementiert
  • Interne Audits, die Schwachstellen vor dem Prüfer finden
  • Begleitung bis zum Zertifikat, ohne Nachaudit
BSI-Standard

IT-Grundschutz (BSI)

Die BSI-Methodik konsequent umgesetzt, ob für Behörden mit Pflicht oder Unternehmen mit Anspruch. Kein Baustein bleibt offen.

  • Strukturanalyse mit klarem Schutzbedarf pro Asset
  • Baustein-Modellierung aus dem BSI-Kompendium
  • Basis- & Standard-Absicherung lückenlos umgesetzt
  • Zertifizierungsreif beim ersten Anlauf
Critical Infra

Incident Response & BCM

Wenn der Ernstfall eintritt, zählt jede Minute. Wir stellen sicher, dass Ihr Team weiß, was zu tun ist, bevor es passiert.

  • Einsatzbereite Playbooks für jeden Vorfallstyp
  • Business Impact Analysis kritischer Prozesse
  • Wiederanlaufpläne mit definierten RTOs & RPOs
  • Regelmäßige Krisenübungen unter Realbedingungen
MODUL 03

Compliance & Regulatorik

EU-Richtlinie

NIS2-Compliance

NIS2 betrifft mehr Unternehmen als erwartet. Wir klären, ob Sie betroffen sind, und bringen Sie in Compliance, bevor die Frist abläuft.

  • Betroffenheitscheck mit klarer Ja/Nein-Aussage
  • Art. 21 Maßnahmen priorisiert & umsetzbar geplant
  • Meldeprozesse etabliert, 24h/72h-Fristen abgesichert
  • Supply-Chain-Risiken identifiziert & dokumentiert
Finanzsektor

DORA-Compliance

BaFin-konforme IT-Resilienz für Finanzunternehmen und deren IKT-Dienstleister. Wir liefern das Framework, Sie bestehen die Prüfung.

  • IKT-Risikomanagement nach DORA-Anforderungen
  • Vorfallsmeldekette inkl. Reporting-Templates
  • TLPT-Testszenarien für digitale Betriebsresilienz
  • Drittanbieter-Register mit Risikoklassifizierung
Data Privacy

DSGVO-Schnittstelle

Informationssicherheit und Datenschutz dürfen keine Silos sein. Wir verzahnen beide Disziplinen zu einem Rahmenwerk, keine Doppelarbeit.

  • TOMs nach Art. 32, belastbar & prüfungsfest
  • ISB/DSB-Abstimmung ohne Zuständigkeitslücken
  • DSFA für risikobehaftete Verarbeitungen
  • VVT aktuell, vollständig & auditbereit
MODUL 04

Analyse & Bewertung

Standortbestimmung

Gap-Analyse & Reifegrad

Sie wissen, wo Sie hinwollen. Wir zeigen Ihnen, wo Sie stehen, mit einer priorisierten Roadmap statt einer endlosen Mängelliste.

  • Systematische Ist-Aufnahme in unter 2 Wochen
  • Benchmarking gegen ISO 27001 & BSI-Grundschutz
  • Roadmap nach Risiko & Aufwand priorisiert
  • Management-Summary für die Geschäftsleitung
ISO 27005

Risikoanalyse & -management

Risiken, die Sie nicht kennen, können Sie nicht steuern. Wir quantifizieren Bedrohungen nach ISO 27005, damit Sie fundiert entscheiden.

  • Vollständige Asset- & Bedrohungslandkarte
  • Klare Behandlungsoptionen pro Risiko
  • Lebendes Risk Register mit Tracking
  • Nahtlose Integration in Ihr ISMS
Audit-Begleitung

Audit & Zertifizierung

Keine Überraschungen im Audit. Wir bereiten Sie so vor, dass der externe Prüfer bestätigt, was wir bereits wissen.

  • Mock-Audits unter realen Prüfbedingungen
  • Dokumentation lückenlos & nachweisfähig
  • Vor-Ort-Begleitung am Audittag
  • Findings nachverfolgt bis zur Schließung
Häufige Fragen

Antworten zu Informationssicherheit

NIS2 betrifft Unternehmen ab 50 Mitarbeitern oder 10 Mio. EUR Umsatz in 18 Sektoren sowie als kritisch eingestufte kleinere Betriebe. In der kostenlosen Ersteinschätzung klären wir Ihre Betroffenheit und den konkreten Handlungsbedarf.

Je nach Ausgangslage typischerweise vier bis neun Monate: von der Gap-Analyse über den ISMS-Aufbau bis zum externen Zertifizierungsaudit. Wir begleiten jeden Schritt bis zur Schließung der Findings.

Sie erhalten einen erfahrenen Informationssicherheitsbeauftragten als Managed Service, ohne eine eigene Vollzeitstelle schaffen zu müssen. Er steuert Ihr ISMS, bereitet Audits vor und hält die laufende Compliance aufrecht.

Die Kosten hängen von Unternehmensgröße, Scope und vorhandener Dokumentation ab. Nach einer kostenlosen Ersteinschätzung erhalten Sie ein festes Angebot statt einer Pauschale.

ISO 27001 ist international anerkannt und risikobasiert, BSI-Grundschutz ist maßnahmenorientiert und im deutschen Behördenumfeld verbreitet. International tätige Unternehmen fahren meist mit ISO 27001 besser, im öffentlichen Sektor ist oft BSI-Grundschutz gefragt. Beide lassen sich kombinieren.

Die DSGVO schützt personenbezogene Daten, NIS2 regelt die Cybersicherheit wichtiger und kritischer Einrichtungen. NIS2 verlangt technische und organisatorische Maßnahmen sowie Meldepflichten, unabhängig davon, ob personenbezogene Daten betroffen sind. Viele Unternehmen müssen beide erfüllen.

Ein interner Informationssicherheitsbeauftragter kennt das Unternehmen genau, verursacht aber Fixkosten und Vertretungsrisiken. Ein externer ISB as a Service bringt sofort Erfahrung aus vielen Projekten, bleibt unabhängig und skaliert mit dem Bedarf. Für den Mittelstand ist das externe Modell meist wirtschaftlicher.

TISAX basiert auf ISO 27001, ist aber der verbindliche Prüfstandard der Automobilindustrie. Wer an OEMs oder Zulieferer liefert, braucht in der Regel TISAX; ein bestehendes ISMS nach ISO 27001 ist die ideale Grundlage und verkürzt den Weg erheblich.

Nicht sicher, wo Sie stehen?

Die kostenlose Ersteinschätzung zeigt Ihnen in einem Gespräch Ihre Betroffenheit, Ihren Handlungsbedarf und den nächsten sinnvollen Schritt.

Ersteinschätzung anfragen