NIS2 gilt: Registrierungsfrist seit 06.03.2026 abgelaufen. Sind Sie betroffen?Betroffenheit prüfen →

Beratung & ISMS

ISMS, das den Stresstest überlebt.

Informationssicherheit nach ISO 27001, BSI-Grundschutz, VdS 10100 oder TISAX: sechs modulare Werkzeuge, von der Schutzbedarfsanalyse bis zum vCISO. Sie investieren nur dort, wo Ihr Reifegrad es verlangt.

Was wir ausdrücklich nicht tun

Wir sind keine Powerpoint-Schmiede, kein Zertifikats-Verkäufer, kein „93-Controls-abhaken"-Shop. Wir bauen ISMS-Strukturen, die im Ernstfall, im Vorstand und im Audit halten - gemeinsam mit Ihrer Mannschaft, nicht statt ihrer.

§01 · Service-Linien

Sechs Werkzeuge für jeden Reifegrad.

Von der Schutzbedarfsanalyse bis zum Audit-Coaching: modular kombinierbar, mit festem Scope und festen Lieferpunkten.

IS · 01 · Foundation

Schutzbedarfs­analyse

Klassifikation Ihrer Assets, Daten und Prozesse nach Vertraulichkeit, Integrität und Verfügbarkeit. Die Grundlage für jedes weitere Sicherheits-Investment.

Dauer4–6 Wochen
StandardISO 27005

IS · 02 · Foundation

Risiko­management

Risikolandkarte mit Eintritts­wahrscheinlich­keit, Schadens­potenzial und Maßnahmen-Backlog. Monatlich gepflegt, nicht jährlich verstaubt.

RhythmusMonatlich
StandardBSI 200-3

IS · 03 · Build

ISO-27001-Zertifizierung

Statement of Applicability, Richtlinien, Nachweise: Wir bringen Ihr ISMS auditreif und begleiten Sie durch Vor- und Hauptaudit. Bisher 100 % Erfolgsquote.

Dauer6–9 Monate
NormISO 27001:2022

IS · 04 · Build

NIS2-Programm

GAP-Analyse zur NIS2-Richtlinie, Umsetzung der zehn Kategorien, Dokumentation und Schulung der Geschäftsleitung.

Dauer4–6 Monate
StandardNIS2 · BSI-KritisV

IS · 05 · Run

vCISO / externer ISB

Ihr externer Informationssicherheitsbeauftragter auf Abruf: Vollvertretung oder Sparring für Ihren internen ISB. Im Umfang, den Ihr Bedarf vorgibt.

Volumen≥ 2 Tage / Mo
Mindestlaufzeit6 Monate

IS · 06 · Run

Audit-Coaching

Wir bereiten Ihre interne Auditfunktion vor: Auditplan, Methodik, Nachweisführung. Ihre Auditoren werden eigenständig, nicht abhängig.

Dauer3–4 Tage
StandardISO 19011

§02 · Vorgehen · CyberSprint & ISMS-Aufbau

Der Ablauf zur ISO-27001-Zertifizierung: sieben Phasen.

Jede Phase endet mit einem prüffähigen Lieferpunkt, vom Scope-Dokument bis zum Zertifikat. Sie sehen jederzeit, wo Ihr Projekt steht.

01
Woche 1–2

Verstehen

Kick-off & Scoping

Wir lernen Ihre Organisation kennen: Geschäftsmodell, Standorte, kritische Prozesse. Anwendungsbereich des ISMS wird festgelegt - schmal genug für Erfolg, breit genug für Wirkung.

Scope-Dokument
02
Woche 3–6

Planen

Richtlinien & SoA

Statement of Applicability mit allen 93 Controls aus Annex A. Richtlinien werden geschrieben, abgestimmt, in Kraft gesetzt - ohne Copy-Paste-Pseudoseiten.

SoA & Policies
03
Woche 7–14

Bewerten

Schutzbedarf & Risiken

Inventur Ihrer Werte und ihrer Bedrohungen. Risikomatrix, priorisierte Maßnahmen, akzeptierte Risiken - alles dokumentiert und unterschrieben.

Risikoregister
04
Woche 15–22

Härten

Umsetzung & Schulung

Technische und organisatorische Maßnahmen werden umgesetzt. Mitarbeitende werden geschult, Übungen durchgeführt, Logs aktiviert.

Umsetzungs­nachweise
05
Woche 23–28

Auditieren

Internes Audit & Management Review

Lead Auditor:innen prüfen Ihren Stand - vor der Zertifizierungsstelle. Lücken werden geschlossen, das Management Review findet statt.

Audit-Report
06
Woche 29–36

Validieren

Zertifizierung

Stage-1 und Stage-2 mit der akkreditierten Zertifizierungsstelle. Wir sind dabei - als Sparringspartner, nicht als Stellvertreter.

ISO-27001-Zertifikat
07
fortlaufend

Betreiben

Pflege & Lage

Kontinuierliche Pflege des ISMS, Reaktion auf neue Bedrohungslagen, jährliches Überwachungsaudit, Re-Zertifizierung im 3-Jahres-Zyklus. Ihr ISMS bleibt lebendig - wir steuern mit oder übergeben an Ihr Team.

Überwachungsaudit

§03 · Rahmenwerke

Sechs Standards. Ein Mapping.

Ob ISO 27001, BSI-Grundschutz, TISAX oder NIS2: Die Anforderungen überlappen sich weitgehend. Wo Sie Nachweise haben, mappen wir auf die nächste Norm, statt doppelt aufzubauen.

NIS2EU-Richtlinie
ISO 27001ISMS · Norm
BSI Grundschutz200-1/2/3/4
TISAXAutomotive
KRITIS · § 31 BSIG / B3SSektor­spezifisch
DSGVODaten­schutz

§04 · Wirkung

Was Sie nach einem Audit vorzeigen können.

Erfolgsquote 100 %

ISO-27001-Zertifizierungen seit Gründung - ohne nachzubessern­den Hauptbefund.

NIS2-Abdeckung ≈ 85 %

Anforderungs­deckung durch ein nach ISO 27001 zertifiziertes ISMS.

Zeit-bis-Cert 6–9 Mo

Typische Laufzeit vom Kick-off bis zum Stage-2-Bericht der Zertifizierungs­stelle.

Annex-A-Controls 93 / 93

Vollständige SoA mit individueller Anwendbarkeits­begründung - kein Copy-Paste.

§05 · Unser Angebot

In 1–2 Wochen wissen Sie, was zum Zertifikat fehlt.

Die ISMS-GAP-Analyse liefert den SOLL-IST-Abgleich gegen ISO 27001, BSI-Grundschutz, VdS 10100 oder TISAX: jede Lücke benannt, priorisiert nach Risiko, Aufwand und Dringlichkeit. Danach kennen Sie Ihre Roadmap zum Zertifikat.

Individuelles Angebot
Auf Ihren Bedarf zugeschnitten
Umfang klären wir im kostenlosen Erstgespräch. Danach erhalten Sie ein festes Angebot.
Leistungsumfang
  • 01
    GAP-Analyse nach Ihrem ZielstandardGeprüft wird gegen Ihre Zielnorm: ISO 27001, BSI-Grundschutz, VdS 10100 oder TISAX.
  • 02
    Priorisierung nach Risiko, Aufwand & DringlichkeitJede Lücke gewichtet, inklusive der Quick-Wins, die sofort wirken.
  • 03
    ISMS-Projektplan mit MaßnahmenKonkrete Schritte in sinnvoller Reihenfolge: Ihre Roadmap zum Zertifikat.
Kostenlos · Self-Assessment
ISMS-GAP-Analyse · Individuelles Angebot
Angebot nach dem Erstgespräch
Wir klären Ihren Bedarf im kostenlosen Erstgespräch und erstellen Ihnen anschließend ein passgenaues Angebot.

§06 · FAQ

Was Sie vor dem Start wissen wollen.

Die häufigsten Fragen vor dem ersten Gespräch - kurz und konkret beantwortet.

Realistisch 1–2 Tage pro Woche für die Kernrolle (ISB oder Projektleitung), plus punktuelle Beiträge der Fachbereiche bei Schutzbedarf, Richtlinien und Schulungen. Wir designen die Workshops so, dass sie in die Arbeitswoche passen - keine Wochenend-Marathons, keine Stillstands-Wochen. Die meiste Vorbereitung machen wir, Ihr Team reviewt und unterschreibt.

Das hängt von Scope, Reifegrad und Ihrem Eigenanteil ab; ein festes Angebot erhalten Sie nach der GAP-Analyse oder dem kostenlosen Erstgespräch. Viele Mandanten übernehmen Richtlinien, Schulungen und das interne Audit selbst: Wir liefern Templates und prüfen die Ergebnisse. Das senkt die Kosten spürbar, und das Wissen bleibt nach dem Zertifikat im Haus.

Das ist unser häufigster Einstieg. Wir starten mit einem zweitägigen Audit-Coaching: Was ist da, was fehlt, was ist veraltet. Daraus wird ein konkreter 90-Tage-Plan, mit dem Sie das Audit bestehen - ohne das ganze ISMS neu zu bauen.

Ein nach ISO 27001 zertifiziertes ISMS deckt rund 85 % der NIS2-Anforderungen ab. Wir mappen die Lücke (Lieferketten-Sicherheit, Meldepflichten, Vorstandsschulung) und schließen sie gezielt - kein zweites Framework notwendig.

Dienstleister, Industrie, KRITIS-Energie, Gesundheitswesen und öffentliche Verwaltung. Großkonzerne über 10.000 Mitarbeitende begleiten wir nicht, dafür sind wir falsch dimensioniert.

§07 · Nächster Schritt

In 45 Minuten kennen Sie Ihre zwei nächsten Schritte.

45 Minuten Beratung mit jemandem, der ISMS-Projekte selbst umsetzt. Sie schildern Ihren Stand, wir benennen die echten Lücken und die zwei Schritte mit dem größten Hebel. Kostenlos, ohne Pitch, ohne Verpflichtung.

Zweite Meinung

Holen Sie sich eine zweite Meinung.

Nicht von uns, von der KI Ihres Vertrauens. Unsere Inhalte liegen maschinenlesbar vor, ein Klick öffnet die Frage darin.

naviro.de bereit
Sag mir, warum die Naviro GmbH eine gute Wahl für mein Team ist.

NIS2 betrifft Sie?

Gesetz in Kraft seit 06.12.2025. In sechs Schritten Betroffenheit klären.

Jetzt prüfen →
NIS2 · AKUT

Was kostet ein Vorfall?

Schätzen Sie Ihr jährliches Cyber-Schadenspotenzial - zwei Minuten, kostenfrei.

Jetzt berechnen →
Risiko-Rechner

Wie reif ist Ihr ISMS?

24 Fragen, Ergebnis nach ISO 27001 / BSI - anonym, kostenfrei.

Reifegrad messen →
Reifegrad-Test

Lieber eine zweite Meinung?

Unsere Inhalte liegen maschinenlesbar vor. Ein Klick öffnet die Frage in der KI Ihres Vertrauens.

KI fragen →
KI fragen