Leistung · Cybersecurity

Sicherheit, die im Ernstfall trägt.

Wir bauen Informationssicherheit so auf, dass sie nicht nur ein Audit besteht, sondern den ersten echten Vorfall überlebt. Pragmatisch, dokumentiert, anschlussfähig.

Was Sie bekommen

  • ISMS, das gelebt wird. Wir starten mit einer ehrlichen Bestandsaufnahme. Dann entstehen Richtlinien, die zu Ihrer Organisation passen. Nicht zum Lehrbuch.
  • ISO 27001 und IT-Grundschutz parallel. Ein Set an Maßnahmen, das beide Welten bedient. Spart Doppelarbeit bei Aufsicht und Konzernkunden.
  • NIS2 vorbereiten. Anwendbarkeit prüfen, Lücken zu BSI IT-Grundschutz schließen, Meldewege üben, Geschäftsleitung schulen.
  • Pen-Tests begleiten. Scope sauber definieren, Befunde priorisieren, Wiederprüfung organisieren. Damit Geld in Erkenntnisse fließt, nicht in PDFs.
  • Incident Response. Playbooks, Eskalationsketten, geübte Krisenkommunikation. Wenn es brennt, hilft kein Konzept im Schrank.
  • SOC- und MDR-Anbindung. Auswahl, Onboarding und Steuerung externer Security-Provider. Sie behalten die Kontrolle, ohne alles selbst zu machen.

Häufige Fragen

Wie lange dauert der Weg zur ISO 27001 Zertifizierung?
Realistisch sechs bis zwölf Monate, je nach Größe und Reifegrad. Wer schon Prozesse dokumentiert hat, ist schneller. Wer bei Null anfängt, sollte ein Jahr einplanen.
Bauen Sie auch ein ISMS für eine kleine Organisation?
Ja. Wir skalieren das System auf die Größe der Organisation. Eine 30-Personen-Firma braucht kein 300-Seiten-Handbuch.