Sechs Felder, in der Reihenfolge, in der Sie sie brauchen
Die meisten Kunden beginnen bei der Orientierung und arbeiten sich vor. Jedes Feld ist aber auch einzeln buchbar — und nach einem Vorfall beginnt der Kreis von vorn.
SO ARBEITEN WIR
Vier Schritte bis zum ersten Ergebnis
Sie gehen kein Risiko ein, bevor Sie wissen, worauf Sie sich einlassen.
01
Erstgespräch
Wir hören zu, sortieren Ihre Ausgangslage und sagen offen, ob wir die Richtigen sind.
30 Minuten · unverbindlich
02
Standortbestimmung
CyberRisikoCheck oder Gap-Analyse. Ergebnis ist eine priorisierte Maßnahmenliste mit Aufwänden.
1–3 Tage
03
Umsetzung
Wir bauen mit Ihrem Team auf, statt Dokumente über den Zaun zu werfen. Sie können es danach selbst.
04
Betrieb und Nachweis
Mandat, internes Audit, Zertifizierung. Was wir aufbauen, halten wir auf Wunsch am Leben.

Orientierung
WO STEHEN SIE, WAS IST PFLICHT?
• NIS2-Betroffenheitsanalyse mit schriftlicher Einschätzung
• CyberRisikoCheck nach DIN SPEC 27076 — für Betriebe bis 50 Mitarbeitende
• Gap-Analyse zu ISO 27001 oder BSI IT-Grundschutz
• Risikobewertung und Schutzbedarfsfeststellung
Typischer Einstieg: CyberRisikoCheck: ein Interview, 27 Anforderungen, sechs Themenbereiche. Sie erhalten Punktzahl und priorisierten Maßnahmenplan an einem Tag — in mehreren Bundesländern gefördert.

Aufbau
DAS MANAGEMENTSYSTEM ENTSTEHT
• ISMS nach ISO 27001 oder BSI IT-Grundschutz
• BCMS nach BSI-Standard 200-4 / ISO 22301
• Richtlinienpaket, auf Ihr Unternehmen zugeschnitten
• Umsetzung der zehn Maßnahmenbereiche aus § 30 BSIG
• Lieferantensicherheit und Werkzeugauswahl
Typischer Einstieg: Projektpaket in Phasen, jede Phase mit eigenem Ergebnis.

Zertifizierung
BIS ZUM ZERTIFIKAT, OHNE ÜBERRASCHUNGEN
• Readiness-Check vor dem Zertifizierungsaudit
• Internes Audit und Management-Review
• Koordination mit Ihrer Zertifizierungsstelle
• Begleitung während des Audits, vor Ort
• Abarbeitung der Feststellungen bis zur Freigabe
Rundum-Begleitung: Von der Gap-Analyse bis zur Urkunde — ein Ansprechpartner, ein Preis.

Mandate
ROLLEN AUF ZEIT
• Externer Informationssicherheitsbeauftragter (ISB)
• Externer Beauftragter für Notfallmanagement (BCB)
• Basis: Benennung, Erreichbarkeit, Jahresbericht
• Aktiv: Risikoprozess, Richtlinienpflege, internes Audit
• Plus: Roadmap, Kennzahlen, Awareness-Programm

Befähigung
WISSEN BLEIBT IM HAUS
• NIS2-Schulung für die Geschäftsführung — zur persönlichen Haftung
• IT-Grundschutz-Praktiker
• BCM-Praktiker
• Awareness für alle Mitarbeitenden, wiederkehrend
• Unterweisung neuer Mitarbeitender beim Einstieg
Typischer Einstieg: Halbtagsschulung für die Geschäftsleitung. Danach ist die Priorität geklärt.

Ernstfall
WENN ES PASSIERT
• Koordination des Vorfalls, Sie behalten den Überblick
• Erst-, Folge- und Abschlussmeldung an das BSI, fristgerecht
• Notfall- und Krisenübung als Trockenübung
• Forensik über unseren Partner
• Penetrationstests über spezialisierte Partner — wir beauftragen, koordinieren und übersetzen den Bericht in Maßnahmen
Unser Versprechen: Ein fester Ansprechpartner, Rückruf innerhalb von vier Stunden zu vereinbarten Zeiten.
Nicht sicher, welches Feld Sie brauchen?
Genau dafür ist das Erstgespräch da. Sie schildern Ihre Lage, wir ordnen ein.
