Unsere Aufgabengebiete
Unsere Dienstleistungen und Fachgebiete schützen Sie vor Haftungsrisiken und stärken Ihre Widerstandsfähigkeit.

01
Informationssicherheitsmanagementsysteme (ISMS) nach ISO 27001 und BSI IT-Grundschutz & Audits
Ein Informationssicherheitsmanagementsystem (ISMS) bildet die Grundlage für den nachhaltigen Schutz von Informationen und unterstützt Unternehmen bei der Erfüllung nationaler und internationaler regulatorischer Anforderungen. Wir begleiten Sie von der Einführung über die Optimierung bis zur erfolgreichen Zertifizierung nach ISO 27001 und BSI IT-Grundschutz.
ISO 27001
BSI IT-Grundschutz.
Audit
GAP-Analyse
- Einführung und Weiterentwicklung von ISMS
- Beratung zu ISO 27001 und BSI IT-Grundschutz
- Audit- und Zertifizierungsbegleitung
- Durchführung interner Audits und GAP-Analysen
- Unterstützung bei Management Reviews
- Erstellung von Maßnahmen- und Umsetzungsplänen
- Priorisierung und Nachverfolgung von Sicherheitsmaßnahmen
- Unterstützung bei Compliance- und regulatorischen Anforderungen
- Koordination der Kommunikation mit Zertifizierungsstellen und Auditoren

02
Technische Sicherheitsleistungen
Pentest
genua Cyber-Diode
Wazuh (SIEM)
SzA
BSI
- Schwachstellenscans von Endpunkten & IoT-Geräten
- Penetrationstests für Webserver, IoT und Infrastruktur
- Schwachstellenbewertung & -minderung
- Sichere Systemkonfiguration & Härtung
- Systemtests basierend auf Standards & regulatorischen Vorgaben
- Installation und Konfiguration der genua Cyber-Diode zur Netzwerksegmentierung nach BSI
- Installation und Konfiguration zur Erfüllung der Anforderungen aus den Systemen zur Angriffserkennung SzA mittels Wazuh (SIEM)

03
Externer ISB/ Externer CISO
Unsere Aufgaben umfassen:
ISMS
BSI-Reports
Stakeholder
- Einführung & Pflege des ISMS
- Erstellung von Sicherheitsregularien
- Durchführung interner Schulungen
- Überwachung aller Cybersecurity-Themen
- Unterstützung bei BSI-Reports und der Kommunikation zu Stakeholdern

04
Awareness, Training & Resilienz
Unsere Aufgaben umfassen:
Awareness
Tabletop
BCM / DR
- Schulungen für Mitarbeitende und Führungskräfte
- Tabletop-Übungen & Incident-Response-Playbooks
- Grundkonzepte zu Business Continuity, Backups & Disaster Recovery

05
Cyber Trends & Cyber Threats
Unsere Aufgaben umfassen:
OT/IT
NIS-2
Ransomware
BSI
ENISA
- Cyber Security Trendanalysen im OT/IT-Umfeld
- Analyse von Schwachstellen und Vorfällen (inkl. Ransomware, Insider-Threats, Vulnerability Scanning und Penetration Testing)
- Lessons Learned & Handlungsempfehlungen
- Punktuelle Unterstützung bei ISMS-, NIS2- oder Governance-Themen
- Temporäre Übernahme einzelner ISB- oder CISO-Aufgaben
- Review bestehender Richtlinien, Prozesse und Dokumentationen
- Fachliche Begleitung interner Teams bei Ressourcen- oder Know-how-Engpässen
- Berichterstattung zur Marktaufsicht, wie dem BSI und der ENISA