Informationssicherheit
Sicherheitsniveau, Regulierung und Nachweise
Leistungen für Cyber-Risiken, NIS2, TISAX, ISO 27001, VdS 10000 und organisatorische Informationssicherheit.
Alle Leistungen im Bereich Informationssicherheit
Kostenlose Cybersicherheits-Sprechstunde
Wie sicher ist unser Unternehmen aufgestellt?
- Erste Einschätzung der größten Cyber-Risiken
- Erläuterung möglicher Folgen von Sicherheitslücken
- Aufzeigen wesentlicher Schutzmaßnahmen
- Priorisierung der nächsten Schritte
Kostenlose NIS2-Sprechstunde
Ist unser Unternehmen von NIS2 betroffen und welche Pflichten folgen daraus?
- Erste Einschätzung der Betroffenheit
- Überblick zu wesentlichen Pflichten
- Konkrete nächste Schritte
- Vertraulich und unverbindlich
Cybersecurity-Schulung im Arbeitsalltag
Wie erkennen Mitarbeitende Angriffe und handeln im Ernstfall richtig?
- Awareness für Phishing, Passwörter und Zugriffe
- Klare Meldewege bei verdächtigen Situationen
- Praxisfälle statt reiner Sicherheitsregeln
- Optional als Rollen- oder Branchenschulung
NIS2-Schulung für Verantwortliche
Was müssen Leitung, IT und Fachverantwortliche zu NIS2 praktisch verstehen?
- NIS2-Einordnung für Leitung, IT und Fachbereiche
- Rollen, Pflichten und Verantwortlichkeiten verstehen
- Meldewege, Risikomanagement und Nachweise strukturieren
- Konkrete nächste Schritte für die Umsetzung
BSI Cyber-Risiko-Check
Wie gut ist unsere Cybersicherheit tatsächlich aufgestellt?
- Durchführung durch zertifizierte Fachleute
- Ist-Analyse im Interview
- Individuelle Risikobewertung
- Priorisierte Empfehlungen zur Verbesserung der Cybersicherheit
Reifegradbestimmung der ISO 27001-Umsetzung
Wo stehen wir auf dem Weg zur ISO-27001-Zertifizierung?
- Lückenanalyse des ISMS nach ISO 27001
- Abgleich mit der aktuellen Norm und ihren Maßnahmen
- Reifegradbewertung
- Empfehlungen zur Zertifizierungsreife
Implementierung eines ISMS nach ISO 27001
Wie bauen wir ein ISMS nach ISO 27001 strukturiert und auditfähig auf?
- Aufbau eines ISMS nach ISO 27001
- Definition von Geltungsbereich, Rollen und Sicherheitsprozessen
- Risikomanagement und Umsetzung von Sicherheitsmaßnahmen
- Auditfähige Dokumentation und Umsetzungsbegleitung
Reifegradbestimmung der VdS 10000-Umsetzung
Wo stehen wir auf dem Weg zur Zertifizierung nach VdS 10000?
- Abgleich mit den Kapiteln und Maßnahmen der VdS 10000
- Erkennung von Umsetzungslücken
- Gezielte Handlungsempfehlungen
- Roadmap bis zur Zertifizierungsreife
Implementierung eines ISMS nach VdS 10000
Wie setzen wir ein praxisnahes ISMS nach VdS 10000 um?
- Aufbau eines ISMS nach VdS 10000
- Praxisnahe Sicherheitsprozesse für KMU
- Maßnahmenplanung und Nachweisdokumentation
- Vorbereitung auf interne Prüfung oder externe Anforderungen
Implementierung eines ISMS nach VdS 10100 (NIS2-Fokus)
Wie bringen wir NIS2-Anforderungen in ein steuerbares ISMS?
- ISMS-Aufbau mit NIS2-Fokus
- Einordnung von Pflichten, Rollen und Meldewegen
- Risikomanagement und Maßnahmensteuerung
- Nachweise für Management, Kunden und Prüfungen
TISAX-Standortanalyse
Wie gut sind wir auf ein TISAX-Assessment vorbereitet?
- Einordnung von Prüfungsumfang und Schutzbedarf
- Abgleich mit TISAX-Anforderungen
- Bewertung vorhandener Maßnahmen und Nachweise
- Priorisierte Roadmap bis zur Assessment-Reife
TISAX-Implementierung
Wie setzen wir TISAX-Anforderungen strukturiert und prüfbar um?
- Maßnahmenplanung und Umsetzungsbegleitung
- Aufbau prüffähiger Dokumentation
- Unterstützung bei ISMS-Strukturen
- Vorbereitung auf internes Audit und Assessment
TISAX-Beratung
Wer begleitet uns fachlich durch Vorbereitung, Umsetzung und Assessment?
- Fachliche Begleitung über den Projektverlauf
- Einordnung von Anforderungen und Nachweisen
- Beratung zu Prototypenschutz und Informationssicherheit
- Sparring für Management, IT und Fachbereiche
Externer Informationssicherheitsbeauftragter
Wer koordiniert unsere Informationssicherheit dauerhaft und fachlich fundiert?
- Fundierte Kenntnisse in ISO 27001 und relevanten Normen
- Strukturierte Bewertung von Sicherheitsrisiken
- Individuelle Sicherheitsstrategien
- Fortlaufender Blick auf Risiken und bewährte Verfahren
Risikomanagement angelehnt an ISO 27005
Welche Informationssicherheitsrisiken bestehen und wie priorisieren wir sie?
- Bewertung von IT- und Informationssicherheitsrisiken
- Entwicklung individueller Sicherheitsstrategien
- Einordnung der aktuellen Bedrohungslage
- Berücksichtigung technologischer Veränderungen und menschlicher Faktoren
Kostenlose CRA-Sprechstunde
Fallen unsere Produkte unter den Cyber Resilience Act und welche Fördermöglichkeiten bestehen?
- Ersteinschätzung zum Anwendungsbereich des CRA
- Einordnung aktueller Fördermöglichkeiten
- Abgrenzung eines möglichen Projekts
- Kompakte Roadmap für die nächsten Schritte