Für den Alltag. Für die Transaktion.
Informationssicherheit, die wirkt.
Externe Informationssicherheitsbeauftragte mit Schwerpunkt Governance-Due-Diligence in M&A und Insolvenz.
Wir verbinden zwei Welten der Informationssicherheits-Beratung.
In unserer Hauptpraxis begleiten wir mittelständische Unternehmen als externe Informationssicherheitsbeauftragte durch den gesamten ISMS-Lebenszyklus. Pragmatisch, wirksam, im Unternehmensalltag verankert.
Daneben bewerten wir für Insolvenzverwalter, M&A-Berater und Käufer die Governance- und Compliance-Reife in Sondersituationen. Eine strukturierte Reife-Bewertung mit klaren Empfehlungen, mandatsspezifisch kalkuliert.
ISMS & Regulatorik. Das Fundament, und die Pflicht.
Sicherheitsvorfall, NIS-2, KRITIS, ein Kunde verlangt plötzlich ISO/IEC 27001: Die Anlässe sind verschieden, die Frage dahinter ist immer dieselbe. Ist Ihre Informationssicherheit wirklich belastbar, oder nur auf dem Papier? Wie aus einzelnen Maßnahmen ein System wird, das Prüfungen und Ernstfall standhält, zeigen wir Ihnen in fünf Bausteinen.
Ob ISO/IEC 27001, BSI IT-Grundschutz, NIS-2 oder TISAX®: Wir führen die Anforderungen in einem gemeinsamen System zusammen, statt für jede Norm ein eigenes aufzubauen. Fünf Bausteine, die einzeln wirken und integriert ihre volle Stärke entfalten.
- ISMS ISO/IEC 27001 und BSI IT-Grundschutz, ganzheitlich aufgebaut
- KRITIS Vorbereitung und Begleitung der Nachweisführung nach §39 BSIG
- NIS-2 von der Betroffenheits-Analyse bis zur Geschäftsleitungs-Schulung
- TISAX® Vorbereitung auf die Anforderungen der Automobilindustrie
- Schulung & Awareness nachhaltige IT-Sicherheitskultur, im Alltag verankert
Governance-Due-Diligence in Sondersituationen
Beim Unternehmenskauf werden Finanzen und Verträge genau geprüft, die Informationssicherheit dagegen kaum, und genau dort schlummert oft das teuerste Risiko. Wir machen die Reife von Sicherheit und Compliance sichtbar, bevor sie zum Deal-Breaker wird. Was wir prüfen und wem es den entscheidenden Vorteil verschafft, lesen Sie hier.
Wenn Unternehmen verkauft werden oder in Krisen geraten, entscheidet der Zustand der Informationssicherheit über Preis, Risiko und Tempo. Wir prüfen ihn, solange das noch ein Vorteil ist.
Unsere Berichte sind kein ISO-Audit und kein Penetrationstest. Sie sind eine strukturierte Reife-Bewertung in Deal-Sprache, mit klaren Empfehlungen für SPA, Disclosure Letter und PMI.
- Distressed Readiness ISMS- und Compliance-Reife im Verfahren, für Verwalter und Sanierer
- Red-Flag Review Top-Findings und SPA-Empfehlungen, für M&A, PE-Fonds und W&I-Broker
- Post-Closing Roadmap ISMS-Stabilisierung nach Closing, für Käufer und Portfolio-Unternehmen
KI-Managementsystem nach ISO/IEC 42001
KI ist längst im Unternehmen, oft schneller als die Regeln dafür. Mit dem EU AI Act wird verantwortungsvolle KI von der Kür zur Pflicht, und wer das früh strukturiert, verschafft sich einen Vorsprung statt später nachzubessern. Wie ein KI-Managementsystem aussieht und wie der Einstieg gelingt, erfahren Sie hier.
Künstliche Intelligenz braucht klare Spielregeln.
Wir helfen mittelständischen Unternehmen, KI verantwortungsvoll einzuführen, statt sie ungeregelt laufen zu lassen. Auf Basis von ISO/IEC 42001 und mit Qualifikation als DEKRA-Akademie zertifizierter KI-Berater bewerten wir Anwendungsfälle, bauen ein KI-Managementsystem auf und integrieren es in bestehende ISMS-Strukturen.
- KI-Bestandsaufnahme Anwendungsfälle erfassen und nach EU AI Act einstufen
- KI-Managementsystem Aufbau nach ISO/IEC 42001, integriert ins bestehende ISMS
- KI-Audit-Vorbereitung Audit-Readiness, Dokumentenprüfung, Schulung der Verantwortlichen
- KI-Awareness Schulungen für Fach- und Führungskräfte zum sicheren KI-Einsatz
Drei Berater. Persönliche Mandatsführung. Beratung aus Leidenschaft.
Wir sind drei Berater - Ein Vater und seine beiden Söhne. Als selbstständige Spezialisten für Informationssicherheit arbeiten wir in Kooperation zusammen. Jedes Mandat wird von einem festen Ansprechpartner aus dem Team geführt.
Rene Eisenkolb
ISMS & Governance-DDJürgen Eisenkolb
Senior Consultant · ISMS-AufbauMarco Eisenkolb
Senior Consultant · KRITIS & Technische SicherheitAntworten auf die wichtigsten Fragen
Bevor Sie uns kontaktieren: die sieben häufigsten Fragen unserer Mandanten.
Das Erstgespräch ist vollständig kostenfrei und unverbindlich. In 30 bis 45 Minuten klären wir gemeinsam Ihre Situation und ob ein Mandat sinnvoll ist. Sie erhalten eine ehrliche Einschätzung. Auch wenn das Ergebnis ist, dass Sie uns nicht brauchen.
Drei Schwerpunkte unserer Arbeitsweise: Erstens: bei uns arbeitet ein erfahrener Berater durchgängig am Mandat. Zweitens: wir sind spezialisiert auf den Mittelstand und richten unsere Methodik auf dessen Strukturen aus (Budget, Ressourcen, Pragmatismus). Drittens: wir kalkulieren Aufwand und Honorar mandatsspezifisch und vereinbaren sie verbindlich vor Auftragsbestätigung.
Technische Cyber-DD prüft Schwachstellen, Penetrationstests und technische Sicherheitskontrollen. Governance-DD prüft die ISMS-Reife, regulatorische Betroffenheit, Governance-Strukturen und liefert SPA-relevante Findings in Deal-Sprache. Sie ist komplementär, nicht konkurrierend. Beide Disziplinen haben ihre Berechtigung im M&A-Prozess.
Der Zeitrahmen wird je nach Anlass, Target-Größe und Datenraum-Verfügbarkeit nach dem Kick-off-Gespräch festgelegt. Sie erhalten einen Bericht mit Top-Findings, SPA-Empfehlungen und PMI-Hinweisen. Aufwand und Honorar werden mandatsspezifisch kalkuliert und vor Auftragsbestätigung verbindlich vereinbart.
Unsere Hauptzielgruppe sind mittelständische Unternehmen mit 50 bis 500 Mitarbeitenden. Bei größeren Strukturen arbeiten wir punktuell oder als Spezialisten-Subcontractor mit. Für sehr kleine Unternehmen unter 50 Mitarbeitenden ist unser Modell oft überdimensioniert. In diesen Fällen verweisen wir gerne weiter.
Ja, wir sind deutschlandweit tätig und führen viele Mandate überwiegend remote durch. Vor-Ort-Termine vereinbaren wir bei Bedarf, typischerweise für Kick-off, Audits, Workshops und finale Präsentationen. Unsere drei Berater sind in Süddeutschland verankert, decken aber bundesweite Mandate ohne Reisekostenaufschlag ab.
Ein typisches Mandat als externer Informationssicherheitsbeauftragter läuft über 12 bis 24 Monate. Wir übernehmen die ISB-Rolle vollumfänglich: ISMS-Aufbau oder -Weiterentwicklung, Risikomanagement, Audits, Schulungen, Vorfallsmanagement, Meldewesen. Sie erhalten einen festen Ansprechpartner. Bei längeren Abwesenheiten klären wir die Übergabe individuell.
Schreiben Sie uns. Der Rest ergibt sich im Gespräch.
Ob laufendes ISMS-Projekt oder bevorstehende Transaktion: Schildern Sie uns kurz Ihre Situation. Wir melden uns persönlich, analysieren Ihre Ausgangslage in einem kostenfreien, unverbindlichen Gespräch und zeigen Ihnen, was wirklich notwendig ist.