Informationssicherheit

Sicherheitsniveau, Regulierung und Nachweise

Leistungen für Cyber-Risiken, NIS2, TISAX, ISO 27001, VdS 10000 und organisatorische Informationssicherheit.

Informationssicherheit

Alle Leistungen im Bereich Informationssicherheit

Informationssicherheit

Kostenlose Cybersicherheits-Sprechstunde

Wie sicher ist unser Unternehmen aufgestellt?

  • Erste Einschätzung der größten Cyber-Risiken
  • Erläuterung möglicher Folgen von Sicherheitslücken
  • Aufzeigen wesentlicher Schutzmaßnahmen
  • Priorisierung der nächsten Schritte
Informationssicherheit

Kostenlose NIS2-Sprechstunde

Ist unser Unternehmen von NIS2 betroffen und welche Pflichten folgen daraus?

  • Erste Einschätzung der Betroffenheit
  • Überblick zu wesentlichen Pflichten
  • Konkrete nächste Schritte
  • Vertraulich und unverbindlich
Informationssicherheit

Cybersecurity-Schulung im Arbeitsalltag

Wie erkennen Mitarbeitende Angriffe und handeln im Ernstfall richtig?

  • Awareness für Phishing, Passwörter und Zugriffe
  • Klare Meldewege bei verdächtigen Situationen
  • Praxisfälle statt reiner Sicherheitsregeln
  • Optional als Rollen- oder Branchenschulung
Informationssicherheit

NIS2-Schulung für Verantwortliche

Was müssen Leitung, IT und Fachverantwortliche zu NIS2 praktisch verstehen?

  • NIS2-Einordnung für Leitung, IT und Fachbereiche
  • Rollen, Pflichten und Verantwortlichkeiten verstehen
  • Meldewege, Risikomanagement und Nachweise strukturieren
  • Konkrete nächste Schritte für die Umsetzung
Informationssicherheit

BSI Cyber-Risiko-Check

Wie gut ist unsere Cybersicherheit tatsächlich aufgestellt?

  • Durchführung durch zertifizierte Fachleute
  • Ist-Analyse im Interview
  • Individuelle Risikobewertung
  • Priorisierte Empfehlungen zur Verbesserung der Cybersicherheit
Informationssicherheit

Reifegradbestimmung der ISO 27001-Umsetzung

Wo stehen wir auf dem Weg zur ISO-27001-Zertifizierung?

  • Lückenanalyse des ISMS nach ISO 27001
  • Abgleich mit der aktuellen Norm und ihren Maßnahmen
  • Reifegradbewertung
  • Empfehlungen zur Zertifizierungsreife
Informationssicherheit

Implementierung eines ISMS nach ISO 27001

Wie bauen wir ein ISMS nach ISO 27001 strukturiert und auditfähig auf?

  • Aufbau eines ISMS nach ISO 27001
  • Definition von Geltungsbereich, Rollen und Sicherheitsprozessen
  • Risikomanagement und Umsetzung von Sicherheitsmaßnahmen
  • Auditfähige Dokumentation und Umsetzungsbegleitung
Informationssicherheit

Reifegradbestimmung der VdS 10000-Umsetzung

Wo stehen wir auf dem Weg zur Zertifizierung nach VdS 10000?

  • Abgleich mit den Kapiteln und Maßnahmen der VdS 10000
  • Erkennung von Umsetzungslücken
  • Gezielte Handlungsempfehlungen
  • Roadmap bis zur Zertifizierungsreife
Informationssicherheit

Implementierung eines ISMS nach VdS 10000

Wie setzen wir ein praxisnahes ISMS nach VdS 10000 um?

  • Aufbau eines ISMS nach VdS 10000
  • Praxisnahe Sicherheitsprozesse für KMU
  • Maßnahmenplanung und Nachweisdokumentation
  • Vorbereitung auf interne Prüfung oder externe Anforderungen
Informationssicherheit

Implementierung eines ISMS nach VdS 10100 (NIS2-Fokus)

Wie bringen wir NIS2-Anforderungen in ein steuerbares ISMS?

  • ISMS-Aufbau mit NIS2-Fokus
  • Einordnung von Pflichten, Rollen und Meldewegen
  • Risikomanagement und Maßnahmensteuerung
  • Nachweise für Management, Kunden und Prüfungen
Informationssicherheit

TISAX-Standortanalyse

Wie gut sind wir auf ein TISAX-Assessment vorbereitet?

  • Einordnung von Prüfungsumfang und Schutzbedarf
  • Abgleich mit TISAX-Anforderungen
  • Bewertung vorhandener Maßnahmen und Nachweise
  • Priorisierte Roadmap bis zur Assessment-Reife
Informationssicherheit

TISAX-Implementierung

Wie setzen wir TISAX-Anforderungen strukturiert und prüfbar um?

  • Maßnahmenplanung und Umsetzungsbegleitung
  • Aufbau prüffähiger Dokumentation
  • Unterstützung bei ISMS-Strukturen
  • Vorbereitung auf internes Audit und Assessment
Informationssicherheit

TISAX-Beratung

Wer begleitet uns fachlich durch Vorbereitung, Umsetzung und Assessment?

  • Fachliche Begleitung über den Projektverlauf
  • Einordnung von Anforderungen und Nachweisen
  • Beratung zu Prototypenschutz und Informationssicherheit
  • Sparring für Management, IT und Fachbereiche
Informationssicherheit

Externer Informationssicherheitsbeauftragter

Wer koordiniert unsere Informationssicherheit dauerhaft und fachlich fundiert?

  • Fundierte Kenntnisse in ISO 27001 und relevanten Normen
  • Strukturierte Bewertung von Sicherheitsrisiken
  • Individuelle Sicherheitsstrategien
  • Fortlaufender Blick auf Risiken und bewährte Verfahren
Informationssicherheit

Risikomanagement angelehnt an ISO 27005

Welche Informationssicherheitsrisiken bestehen und wie priorisieren wir sie?

  • Bewertung von IT- und Informationssicherheitsrisiken
  • Entwicklung individueller Sicherheitsstrategien
  • Einordnung der aktuellen Bedrohungslage
  • Berücksichtigung technologischer Veränderungen und menschlicher Faktoren
Informationssicherheit

Kostenlose CRA-Sprechstunde

Fallen unsere Produkte unter den Cyber Resilience Act und welche Fördermöglichkeiten bestehen?

  • Ersteinschätzung zum Anwendungsbereich des CRA
  • Einordnung aktueller Fördermöglichkeiten
  • Abgrenzung eines möglichen Projekts
  • Kompakte Roadmap für die nächsten Schritte