Leistung · Cybersecurity
Sicherheit, die im Ernstfall trägt.
Wir bauen Informationssicherheit so auf, dass sie nicht nur ein Audit besteht, sondern den ersten echten Vorfall überlebt. Pragmatisch, dokumentiert, anschlussfähig.
Was Sie bekommen
- ISMS, das gelebt wird. Wir starten mit einer ehrlichen Bestandsaufnahme. Dann entstehen Richtlinien, die zu Ihrer Organisation passen. Nicht zum Lehrbuch.
- ISO 27001 und IT-Grundschutz parallel. Ein Set an Maßnahmen, das beide Welten bedient. Spart Doppelarbeit bei Aufsicht und Konzernkunden.
- NIS2 vorbereiten. Anwendbarkeit prüfen, Lücken zu BSI IT-Grundschutz schließen, Meldewege üben, Geschäftsleitung schulen.
- Pen-Tests begleiten. Scope sauber definieren, Befunde priorisieren, Wiederprüfung organisieren. Damit Geld in Erkenntnisse fließt, nicht in PDFs.
- Incident Response. Playbooks, Eskalationsketten, geübte Krisenkommunikation. Wenn es brennt, hilft kein Konzept im Schrank.
- SOC- und MDR-Anbindung. Auswahl, Onboarding und Steuerung externer Security-Provider. Sie behalten die Kontrolle, ohne alles selbst zu machen.
Häufige Fragen
- Wie lange dauert der Weg zur ISO 27001 Zertifizierung?
- Realistisch sechs bis zwölf Monate, je nach Größe und Reifegrad. Wer schon Prozesse dokumentiert hat, ist schneller. Wer bei Null anfängt, sollte ein Jahr einplanen.
- Bauen Sie auch ein ISMS für eine kleine Organisation?
- Ja. Wir skalieren das System auf die Größe der Organisation. Eine 30-Personen-Firma braucht kein 300-Seiten-Handbuch.