Schutz, der hält wenn es ernst wird.

Informationssicherheit ist keine einmalige Aufgabe. Wir begleiten Sie von der ersten Gap-Analyse bis zur erfolgreichen Zertifizierung und darüber hinaus.

Cyberangriffe, Datenpannen und regulatorische Anforderungen nehmen zu. Gleichzeitig steigen die Erwartungen von Kunden, Partnern und Aufsichtsbehörden. Ein funktionierendes Informationssicherheitsmanagementsystem (ISMS) ist keine Kür, sondern Grundlage für belastbare Geschäftsbeziehungen.

Wir helfen Ihnen, die für Ihr Unternehmen relevanten Normen und gesetzlichen Anforderungen zu identifizieren, effizient umzusetzen und im Betrieb zu verankern. Ohne unnötigen Overhead.

Wir helfen beim Aufbau & Betrieb

Kerndisziplin

ISMS aufbauen & betreiben

Von der Scoping-Entscheidung über Risikobehandlung bis zum laufenden Betrieb. Wir strukturieren Ihre Informationssicherheit nachhaltig und auditfest.

Zur Leistung
Operative Sicherheit

Risikomanagement

Strukturierte Risikoidentifikation, -bewertung und -behandlung nach ISO 27005. Verständlich dokumentiert und direkt in den ISMS-Betrieb integriert.

Zur Leistung
Audit & Prüfung

Informationssicherheits-Audits

Interne Audits, Gap-Analysen und Zertifizierungsbegleitung. Wir bereiten Ihr ISMS auf externe Prüfungen vor und begleiten Sie durch den gesamten Auditprozess.

Zur Leistung
Awareness

Schulung & Awareness

Technische Maßnahmen greifen nur, wenn Menschen sie mittragen. Wir entwickeln zielgruppengerechte Schulungen, die im Alltag ankommen.

Zur Leistung
Incident Management

Sicherheitsvorfälle

Strukturierte Reaktion auf Sicherheitsvorfälle: von der ersten Einschätzung über die Meldepflicht bis zur Dokumentation und Ursachenanalyse.

Zur Leistung
Behörden & Meldungen

Behördenkommunikation

Art. 33 Datenpannen-Meldungen, NIS2/BSI-Meldepflichten, Behördenanfragen: Wir begleiten Sie bei der Kommunikation mit Aufsichtsbehörden. Sicher und fristgerecht.

Zur Leistung

Standards, die wir umsetzen

Internationaler Standard

ISO 27001

Der führende internationale Standard für Informationssicherheitsmanagementsysteme. Wir begleiten Sie von der Gap-Analyse bis zum Zertifizierungsaudit.

Zur Leistung
Automotive

TISAX

Branchenstandard der Automobilindustrie (VDA ISA). Pflicht für Zulieferer und Dienstleister. Wir bereiten Sie effizient auf die TISAX-Prüfung vor.

Zur Leistung
Finanzsektor

DORA

Digital Operational Resilience Act ist seit Januar 2025 verpflichtend für Finanzunternehmen und ihre IKT-Dienstleister. Wir sichern Ihre Compliance.

Zur Leistung
Internationaler Nachweis

SOC 2

Sicherheitsnachweis für internationale Kunden und Partner: Wir begleiten Sie durch die Trust Service Criteria und den Auditprozess für Typ I und Typ II.

Zur Leistung
EU-Richtlinie

NIS2

Erweiterte Cybersicherheitsanforderungen für 18 Sektoren. Wir prüfen Ihre Betroffenheit, strukturieren die Umsetzung und übernehmen die Meldeprozesse.

Zur Leistung
Kritische Infrastruktur

KRITIS

Besondere Anforderungen nach NIS2UmsuCG und KRITIS-DachG für Betreiber kritischer Infrastrukturen. Von der Betroffenheitsanalyse bis zum Nachweis geeigneter Maßnahmen.

Zur Leistung
Cloud-Sicherheit

BSI C5

Cloud Computing Compliance Controls Catalogue des BSI. Pflichtanforderung für Behörden und zunehmend Standard im Unternehmenseinsatz.

Zur Leistung

Welche Norm ist für Sie relevant?

Nicht jede Anforderung trifft jedes Unternehmen. Im kostenlosen Erstgespräch analysieren wir Ihren Kontext und empfehlen den richtigen Einstieg.

Erstgespräch buchen