Leistungen
Was wir für Ihr Unternehmen leisten
Von der Risikoanalyse bis zur Zertifizierung: Beratung, die zu Ihrem Unternehmen passt – praxisnah, verständlich und auf KMU zugeschnitten.
ISO 27001 Beratung & Zertifizierungsbegleitung
Die ISO 27001:2022 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Wir begleiten Sie von der Lückenanalyse über den strukturierten ISMS-Aufbau bis hin zur erfolgreichen Zertifizierung – ohne unnötigen Bürokratieaufwand.
- Initiale Gap-Analyse und Reifegradbewertung
- Aufbau und Dokumentation des ISMS
- Risikoanalyse nach ISO 27005
- Interne Audits und Managementreviews
- Begleitung des Zertifizierungsaudits
Ihr Nutzen
✓ Strukturiertes, zertifizierungsfähiges ISMS
✓ Wettbewerbsvorteil gegenüber nicht zertifizierten Anbietern
✓ Grundlage für NIS2, TISAX und weitere Anforderungen
✓ Klare Dokumentation für Kunden, Behörden und Partner
Wer braucht TISAX®?
Unternehmen, die im Auftrag von Automobilherstellern oder -zulieferern sensible Daten verarbeiten – z.B. Konstruktionsdaten, Prototypeninformationen oder Kundendaten – stehen im Fokus zur TISAX-Bewertung.
Wir begleiten Sie von der Selbstbewertung bis zur Assessment-Freigabe durch ENX®.
TISAX-Beratung für Automobilzulieferer
TISAX® (Trusted Information Security Assessment Exchange) ist der Informationssicherheitsstandard der Automobilindustrie. Basierend auf dem VDA ISA-Fragenkatalog begleiten wir Sie durch den gesamten Prozess – pragmatisch und strukturiert.
- Prüfung Ihres TISAX-Scopes
- Vorbereitung der VDA ISA Selbstbewertung
- Maßnahmenplanung und Umsetzungsbegleitung
- Vorbereitung und Begleitung des ENX-Audits
Business Continuity Management
Was passiert, wenn ein Serverausfall, ein Feuer oder ein Cyberangriff den Betrieb lahmlegt? Mit einem BCM nach ISO 22301 oder BSI-Standard sorgen wir dafür, dass Ihr Unternehmen auch in solchen Situationen handlungsfähig bleibt.
Risikoanalyse
Business Impact Analysis (BIA): Wir identifizieren kritische Prozesse, Abhängigkeiten und maximale Ausfallzeiten.
Notfall-Pläne
Entwicklung praxistauglicher Notfall- und Wiederanlaufpläne, die Ihr Team im Ernstfall wirklich einsetzen kann.
Übungen & Tests
Planspiele, Notfallübungen und BCM-Tests, die Schwachstellen aufdecken bevor sie im Ernstfall relevant werden.
NIS2, DSGVO, VdS & mehr
NIS2 Compliance
Prüfung Ihrer Betroffenheit, Analyse der Anforderungen und Unterstützung bei der NIS2-konformen Umsetzung von Sicherheitsmaßnahmen und Meldepflichten.
VdS 10000
Cybersecurity-Standard speziell für den Mittelstand. Schneller und kosteneffizienter als ISO 27001 – ideal als Einstieg in strukturierte Informationssicherheit.
Datenschutz & DSGVO
Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzungen (DSFA), Betroffenenrechte, TOMs und Unterstützung bei Behördenanfragen.
Sensibilisierung & Schulung
Mitarbeitersensibilisierungen zu Phishing, sicherer Passwortnutzung und Social Engineering – verständlich, ohne technischen Overkill.
Infrastruktur-Analyse
Überprüfung Ihrer IT-Infrastruktur auf Schwachstellen: Netzwerk, Firewall, Serverlandschaft, Cloud-Dienste und Zugriffsmanagement.
Sicherheits-Reporting
Strukturiertes Reporting für Geschäftsführung und Aufsichtsgremien – auf das Wesentliche reduziert und entscheidungsreif aufbereitet.
Welche Leistung passt zu Ihnen?
Sprechen Sie uns an – gemeinsam finden wir heraus, wo der größte Handlungsbedarf besteht und wie wir Sie am sinnvollsten unterstützen können.