Strategien zur Optimierung und Effizienzsteigerung

Unsere Aufgabengebiete

Unsere Dienstleistungen und Fachgebiete schützen Sie vor Haftungsrisiken und stärken Ihre Widerstandsfähigkeit.

01

Informationssicherheitsmanagementsysteme (ISMS) nach ISO 27001 und BSI IT-Grundschutz & Audits

Ein Informationssicherheitsmanagementsystem (ISMS) bildet die Grundlage für den nachhaltigen Schutz von Informationen und unterstützt Unternehmen bei der Erfüllung nationaler und internationaler regulatorischer Anforderungen. Wir begleiten Sie von der Einführung über die Optimierung bis zur erfolgreichen Zertifizierung nach ISO 27001 und BSI IT-Grundschutz.

  ISO 27001  

  BSI IT-Grundschutz. 

  Audit  

  GAP-Analyse  

  • Einführung und Weiterentwicklung von ISMS
  • Beratung zu ISO 27001 und BSI IT-Grundschutz
  • Audit- und Zertifizierungsbegleitung
  • Durchführung interner Audits und GAP-Analysen
  • Unterstützung bei Management Reviews
  • Erstellung von Maßnahmen- und Umsetzungsplänen
  • Priorisierung und Nachverfolgung von Sicherheitsmaßnahmen
  • Unterstützung bei Compliance- und regulatorischen Anforderungen
  • Koordination der Kommunikation mit Zertifizierungsstellen und Auditoren

02

 Technische Sicherheitsleistungen 

  Pentest  

  genua Cyber-Diode  

  Wazuh (SIEM)  

  SzA  

  BSI  

  • Schwachstellenscans von Endpunkten & IoT-Geräten
  • Penetrationstests für Webserver, IoT und Infrastruktur
  • Schwachstellenbewertung & -minderung
  • Sichere Systemkonfiguration & Härtung
  • Systemtests basierend auf Standards & regulatorischen Vorgaben
  • Installation und Konfiguration der genua Cyber-Diode zur Netzwerksegmentierung nach BSI
  • Installation und Konfiguration zur Erfüllung der Anforderungen aus den Systemen zur Angriffserkennung SzA mittels Wazuh (SIEM)

03

 Externer ISB/ Externer CISO 

Unsere Aufgaben umfassen:

  ISMS  

  BSI-Reports  

  Stakeholder    

  • Einführung & Pflege des ISMS
  • Erstellung von Sicherheitsregularien
  • Durchführung interner Schulungen
  • Überwachung aller Cybersecurity-Themen
  • Unterstützung bei BSI-Reports und der Kommunikation zu Stakeholdern

04

 Awareness, Training & Resilienz 

Unsere Aufgaben umfassen:

  Awareness  

  Tabletop  

  BCM / DR    

  • Schulungen für Mitarbeitende und Führungskräfte
  • Tabletop-Übungen & Incident-Response-Playbooks
  • Grundkonzepte zu Business Continuity, Backups & Disaster Recovery

05

 Cyber Trends & Cyber Threats 

Unsere Aufgaben umfassen:

  OT/IT  

  NIS-2  

  Ransomware  

  BSI  

  ENISA  

  • Cyber Security Trendanalysen im OT/IT-Umfeld
  • Analyse von Schwachstellen und Vorfällen (inkl. Ransomware, Insider-Threats, Vulnerability Scanning und Penetration Testing)
  • Lessons Learned & Handlungsempfehlungen
  • Punktuelle Unterstützung bei ISMS-, NIS2- oder Governance-Themen
  • Temporäre Übernahme einzelner ISB- oder CISO-Aufgaben
  • Review bestehender Richtlinien, Prozesse und Dokumentationen
  • Fachliche Begleitung interner Teams bei Ressourcen- oder Know-how-Engpässen
  • Berichterstattung zur Marktaufsicht, wie dem BSI und der ENISA