Zum Inhalt springen

Leistungen

Was wir für Ihr Unternehmen leisten

Von der Risikoanalyse bis zur Zertifizierung: Beratung, die zu Ihrem Unternehmen passt – praxisnah, verständlich und auf KMU zugeschnitten.

ISO 27001 Beratung & Zertifizierungsbegleitung

Die ISO 27001:2022 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Wir begleiten Sie von der Lückenanalyse über den strukturierten ISMS-Aufbau bis hin zur erfolgreichen Zertifizierung – ohne unnötigen Bürokratieaufwand.

  • Initiale Gap-Analyse und Reifegradbewertung
  • Aufbau und Dokumentation des ISMS
  • Risikoanalyse nach ISO 27005
  • Interne Audits und Managementreviews
  • Begleitung des Zertifizierungsaudits

Ihr Nutzen

✓ Strukturiertes, zertifizierungsfähiges ISMS

✓ Wettbewerbsvorteil gegenüber nicht zertifizierten Anbietern

✓ Grundlage für NIS2, TISAX und weitere Anforderungen

✓ Klare Dokumentation für Kunden, Behörden und Partner

Wer braucht TISAX®?

Unternehmen, die im Auftrag von Automobilherstellern oder -zulieferern sensible Daten verarbeiten – z.B. Konstruktionsdaten, Prototypeninformationen oder Kundendaten – stehen im Fokus zur TISAX-Bewertung.

Wir begleiten Sie von der Selbstbewertung bis zur Assessment-Freigabe durch ENX®.

®

TISAX-Beratung für Automobilzulieferer

TISAX® (Trusted Information Security Assessment Exchange) ist der Informationssicherheitsstandard der Automobilindustrie. Basierend auf dem VDA ISA-Fragenkatalog begleiten wir Sie durch den gesamten Prozess – pragmatisch und strukturiert.

  • Prüfung Ihres TISAX-Scopes
  • Vorbereitung der VDA ISA Selbstbewertung
  • Maßnahmenplanung und Umsetzungsbegleitung
  • Vorbereitung und Begleitung des ENX-Audits

Business Continuity Management

Was passiert, wenn ein Serverausfall, ein Feuer oder ein Cyberangriff den Betrieb lahmlegt? Mit einem BCM nach ISO 22301 oder BSI-Standard sorgen wir dafür, dass Ihr Unternehmen auch in solchen Situationen handlungsfähig bleibt.

Risikoanalyse

Business Impact Analysis (BIA): Wir identifizieren kritische Prozesse, Abhängigkeiten und maximale Ausfallzeiten.

Notfall-Pläne

Entwicklung praxistauglicher Notfall- und Wiederanlaufpläne, die Ihr Team im Ernstfall wirklich einsetzen kann.

Übungen & Tests

Planspiele, Notfallübungen und BCM-Tests, die Schwachstellen aufdecken bevor sie im Ernstfall relevant werden.

NIS2, DSGVO, VdS & mehr

NIS2 Compliance

Prüfung Ihrer Betroffenheit, Analyse der Anforderungen und Unterstützung bei der NIS2-konformen Umsetzung von Sicherheitsmaßnahmen und Meldepflichten.

VdS 10000

Cybersecurity-Standard speziell für den Mittelstand. Schneller und kosteneffizienter als ISO 27001 – ideal als Einstieg in strukturierte Informationssicherheit.

Datenschutz & DSGVO

Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzungen (DSFA), Betroffenenrechte, TOMs und Unterstützung bei Behördenanfragen.

Sensibilisierung & Schulung

Mitarbeitersensibilisierungen zu Phishing, sicherer Passwortnutzung und Social Engineering – verständlich, ohne technischen Overkill.

Infrastruktur-Analyse

Überprüfung Ihrer IT-Infrastruktur auf Schwachstellen: Netzwerk, Firewall, Serverlandschaft, Cloud-Dienste und Zugriffsmanagement.

Sicherheits-Reporting

Strukturiertes Reporting für Geschäftsführung und Aufsichtsgremien – auf das Wesentliche reduziert und entscheidungsreif aufbereitet.

Welche Leistung passt zu Ihnen?

Sprechen Sie uns an – gemeinsam finden wir heraus, wo der größte Handlungsbedarf besteht und wie wir Sie am sinnvollsten unterstützen können.