ISMS & Regulatorik. Das Fundament, und die Pflicht.
Vom Aufbau eines Informationssicherheits-Managementsystems bis zur Erfüllung regulatorischer Vorgaben wie NIS-2, KRITIS und TISAX®. Einzeln buchbar oder als laufende ISB-Begleitung über Jahre.
Fünf Felder, ein Fundament.
Informationssicherheit im Mittelstand hat zwei Treiber: den eigenen Anspruch, Risiken zu beherrschen, und die wachsende Zahl regulatorischer Pflichten. Wir decken beide Seiten ab.
Ob Sie ein ISMS nach ISO/IEC 27001 aufbauen, eine NIS-2-Betroffenheit klären oder ein TISAX®-Assessment (Sicherheitsnachweis für Automobil-Zulieferer) bestehen müssen: Wir führen diese Themen in einem gemeinsamen System zusammen. Die fünf Felder wirken einzeln und greifen integriert ineinander, einzeln buchbar oder zu einem Mandat kombiniert.
Wählen Sie Ihr Thema.
Jedes Feld hat eine eigene Seite mit Details, Ergebnissen und typischen Mandaten.
ISMS
„Das Fundament der Informationssicherheit.“
ISMS-Aufbau nach ISO/IEC 27001 oder BSI IT-Grundschutz, von der Bestandsaufnahme bis zur Zertifizierung, optional als laufende ISB-Funktion.
Mehr erfahren →KRITIS
„Für Betreiber kritischer Infrastrukturen - und alle, die es sein könnten.“
Schwellenwert-Prüfung, branchenspezifische Sicherheitsstandards (B3S) und Vorbereitung der Nachweisführung nach §39 BSIG bzw. den Nachfolgeregelungen aus dem NIS2-Umsetzungsgesetz.
Mehr erfahren →NIS-2
„Die neue gesetzliche Pflicht, strukturiert umgesetzt.“
Betroffenheits-Analyse, Klassifizierung und Umsetzung der Sicherheitsmaßnahmen nach dem NIS2-Umsetzungsgesetz (der deutschen Umsetzung der NIS-2-Richtlinie, Art. 21) - inklusive Meldewesen und Geschäftsleitungs-Schulung.
Mehr erfahren →TISAX®
„Der Informationssicherheits-Standard der Automobilindustrie“
TISAX®-Vorbereitung nach VDA-ISA 6.0 für Zulieferer und Engineering-Dienstleister, einschließlich Prototypenschutz, bis hin zu Assessment Level 3.
Mehr erfahren →Schulung & Awareness
„Mehr als ein Plakat im Pausenraum.“
Mehrstufige Awareness-Kampagnen mit messbarem Reifefortschritt.
Mehr erfahren →Was wir tun, und was nicht.
- +ISMS (ISO/IEC 27001, BSI IT-Grundschutz)
- +Branchen-Standards: TISAX®, KRITIS (§39 BSIG), NIS-2
- +Externe Informationssicherheitsbeauftragte als laufende Funktion
- +Governance: methodisch fundiert
- +Awareness- und Schulungs-Konzepte
- +Audit-Vorbereitung und Begleitung
- +Risikoanalysen und Schutzbedarfsfeststellungen
- −Klassische Penetrationstests
- −Schwachstellen-Scans und Code-Reviews
- −Forensische Untersuchungen
- −Software-Implementierung oder IT-Betrieb
- −Rechtsberatung
- −Reine Datenschutz-Mandate ohne Informationssicherheits-Bezug
- −Großkonzern-Programme mit mehreren hundert Beteiligten
Ein Awareness-Programm, das vom Pflichttermin zum gelebten Standard wurde.
Beispielhaft aus einem Mandat im Konzernlogistik-Umfeld: von verstreuten Einzelschulungen hin zu einer messbaren, standortübergreifenden Awareness-Kultur.
Awareness fand verstreut und ohne gemeinsamen Maßstab statt, der Fortschritt war nicht belegbar.
Mehrstufige Kampagne mit Ampelsystem, Standortbewertungen und KPI-gestütztem Management-Reporting.
Dieselbe Methodik bringen wir in Ihr Mandat ein, zugeschnitten auf Branche und Unternehmensgröße.
Welches Feld passt zu Ihnen?
Schildern Sie uns kurz Ihre Situation. Wir klären mit Ihnen, welches Feld, oder welche Kombination, passt, und bewerten ehrlich, ob ein Mandat sinnvoll ist.