Informationssicherheit ganzheitlich - von Strategie bis Betrieb

ISO 27001, ISMS-Aufbau und Betreuung, Business Continuity, Incident Response sowie Security Office-as-a-Service. Wir verbinden Governance, Technik und Umsetzung – pragmatisch, messbar, auditfest.

explaining-project-points
LEISTUNGSPORTFOLIO

Beratung, Aufbau & Betrieb

Wir unterstützen dort, wo Sie uns brauchen – von punktgenauer Expertise bis zu laufender Verantwortung im Security Office.

Informationssicherheitsmanagement (ISMS)

Aufbau, Implementierung und Betrieb eines wirksamen ISMS nach ISO 27001 oder BSI-Grundschutz. Von der Gap-Analyse bis zur Zertifizierung.

 

Reifegrad & Gap-Analyse
Policy-Framework & Rollen
ISO 27001 / TISAX Implementierung
Auditvorbereitung & Begleitung

NIS2-Readiness & Compliance

Strukturiert zur NIS2-Compliance: Governance, Risiko, Meldewesen und Maßnahmen – verknüpft mit ISO 27001, Datenschutz und BCM.

 

NIS2 Quick-Check
Governance & Haftung
Meldewesen & Playbooks
Nachweise & Audits

Business Continuity Management (BCM)

Widerstandsfähigkeit aufbauen: Business Impact Analyse, Notfallhandbuch und Wiederanlaufplanung nach ISO 22301.

 

Business Impact Analyse (BIA)
Notfall- & Wiederanlaufpläne
Übungen & Tests
Verzahnung mit ISMS & IR

Incident Response & Krisenplanung

Schnell, strukturiert, souverän reagieren: IRT-Aufbau, Meldeprozesse, Forensik-Ready Playbooks und Krisenübungen.

 

Incident Response Team (IRT)
24/72/30-Meldeprozess
Playbooks & Checklisten
Tabletop- & Live-Übungen

Security Office-as-a-Service

Operative Unterstützung bei Ressourcenknappheit: externer ISB/CISO, laufende Beratung, Reporting und Betrieb der Sicherheitsprozesse.

 

Externer ISB/CISO
ISMS- & Risiko-Betrieb
Audit- & Projekt-Support
Awareness & Reporting
WEITERE LEISTUNGEN

Ergänzende Bausteine – alles, was Sie sonst noch brauchen

Wir decken angrenzende Themen ab und integrieren sie in Ihr Sicherheitsprogramm. Modular, skalierbar und auf Ihren Kontext zugeschnitten.

 

     Lieferkettensicherheit & Third Party Risiko

     Cloud Security Reviews

     Netzwerksegmentierung & Architektur

     SIEM/Logging & SOC-Konzept

     Richtlinien, Leitfäden & templates

WARUM WIR

Erfahrung, Pragmatismus, Verantwortung

Wir sind keine Berater auf der Zuschauertribüne. Wir gestalten mit - von der ersten Gap-Analyse bis zum laufenden Betrieb.

Unser Ansatz

Risiko- und wirkungsorientiert statt Tool-getrieben
Transparente Roadmaps mit klaren Verantwortlichkeiten
Nachweise, die Audits bestehen und im Alltag wirken
Option: Externes Security Office für den laufenden Betrieb

 

Branchen & Zielgruppen

Mittelstand & KMU
Kritische Infrastrukturen
Industrie & Produktion
Finance & Healthcare

 

NÄCHSTER SCHRITT

Lassen Sie uns Ihre Sicherheitsziele umsetzen

Ob NIS2, ISO 27001 oder Business Continuity - wir begleiten Sie von der Analyse bis zum Betrieb.

Unverbindlichen Erstgespräch

In 30 Minuten klären wir Zielbild, Prioritäten und nächste Schritte. Auf Wunsch direkt mit konkreten Empfehlungen zum Start.