IS · 01 · Foundation
Schutzbedarfsanalyse
Klassifikation Ihrer Assets, Daten und Prozesse nach Vertraulichkeit, Integrität und Verfügbarkeit. Die Grundlage für jedes weitere Sicherheits-Investment.
Beratung & ISMS
Informationssicherheit nach ISO 27001, BSI-Grundschutz, VdS 10100 oder TISAX: sechs modulare Werkzeuge, von der Schutzbedarfsanalyse bis zum vCISO. Sie investieren nur dort, wo Ihr Reifegrad es verlangt.
Was wir ausdrücklich nicht tun
§01 · Service-Linien
Von der Schutzbedarfsanalyse bis zum Audit-Coaching: modular kombinierbar, mit festem Scope und festen Lieferpunkten.
IS · 01 · Foundation
Klassifikation Ihrer Assets, Daten und Prozesse nach Vertraulichkeit, Integrität und Verfügbarkeit. Die Grundlage für jedes weitere Sicherheits-Investment.
IS · 02 · Foundation
Risikolandkarte mit Eintrittswahrscheinlichkeit, Schadenspotenzial und Maßnahmen-Backlog. Monatlich gepflegt, nicht jährlich verstaubt.
IS · 03 · Build
Statement of Applicability, Richtlinien, Nachweise: Wir bringen Ihr ISMS auditreif und begleiten Sie durch Vor- und Hauptaudit. Bisher 100 % Erfolgsquote.
IS · 04 · Build
GAP-Analyse zur NIS2-Richtlinie, Umsetzung der zehn Kategorien, Dokumentation und Schulung der Geschäftsleitung.
IS · 05 · Run
Ihr externer Informationssicherheitsbeauftragter auf Abruf: Vollvertretung oder Sparring für Ihren internen ISB. Im Umfang, den Ihr Bedarf vorgibt.
IS · 06 · Run
Wir bereiten Ihre interne Auditfunktion vor: Auditplan, Methodik, Nachweisführung. Ihre Auditoren werden eigenständig, nicht abhängig.
§02 · Vorgehen · CyberSprint & ISMS-Aufbau
Jede Phase endet mit einem prüffähigen Lieferpunkt, vom Scope-Dokument bis zum Zertifikat. Sie sehen jederzeit, wo Ihr Projekt steht.
Verstehen
Wir lernen Ihre Organisation kennen: Geschäftsmodell, Standorte, kritische Prozesse. Anwendungsbereich des ISMS wird festgelegt - schmal genug für Erfolg, breit genug für Wirkung.
Planen
Statement of Applicability mit allen 93 Controls aus Annex A. Richtlinien werden geschrieben, abgestimmt, in Kraft gesetzt - ohne Copy-Paste-Pseudoseiten.
Bewerten
Inventur Ihrer Werte und ihrer Bedrohungen. Risikomatrix, priorisierte Maßnahmen, akzeptierte Risiken - alles dokumentiert und unterschrieben.
Härten
Technische und organisatorische Maßnahmen werden umgesetzt. Mitarbeitende werden geschult, Übungen durchgeführt, Logs aktiviert.
Auditieren
Lead Auditor:innen prüfen Ihren Stand - vor der Zertifizierungsstelle. Lücken werden geschlossen, das Management Review findet statt.
Validieren
Stage-1 und Stage-2 mit der akkreditierten Zertifizierungsstelle. Wir sind dabei - als Sparringspartner, nicht als Stellvertreter.
Betreiben
Kontinuierliche Pflege des ISMS, Reaktion auf neue Bedrohungslagen, jährliches Überwachungsaudit, Re-Zertifizierung im 3-Jahres-Zyklus. Ihr ISMS bleibt lebendig - wir steuern mit oder übergeben an Ihr Team.
§03 · Rahmenwerke
Ob ISO 27001, BSI-Grundschutz, TISAX oder NIS2: Die Anforderungen überlappen sich weitgehend. Wo Sie Nachweise haben, mappen wir auf die nächste Norm, statt doppelt aufzubauen.
§04 · Wirkung
ISO-27001-Zertifizierungen seit Gründung - ohne nachzubessernden Hauptbefund.
Anforderungsdeckung durch ein nach ISO 27001 zertifiziertes ISMS.
Typische Laufzeit vom Kick-off bis zum Stage-2-Bericht der Zertifizierungsstelle.
Vollständige SoA mit individueller Anwendbarkeitsbegründung - kein Copy-Paste.
§05 · Unser Angebot
Die ISMS-GAP-Analyse liefert den SOLL-IST-Abgleich gegen ISO 27001, BSI-Grundschutz, VdS 10100 oder TISAX: jede Lücke benannt, priorisiert nach Risiko, Aufwand und Dringlichkeit. Danach kennen Sie Ihre Roadmap zum Zertifikat.
§06 · FAQ
Die häufigsten Fragen vor dem ersten Gespräch - kurz und konkret beantwortet.
Realistisch 1–2 Tage pro Woche für die Kernrolle (ISB oder Projektleitung), plus punktuelle Beiträge der Fachbereiche bei Schutzbedarf, Richtlinien und Schulungen. Wir designen die Workshops so, dass sie in die Arbeitswoche passen - keine Wochenend-Marathons, keine Stillstands-Wochen. Die meiste Vorbereitung machen wir, Ihr Team reviewt und unterschreibt.
Das hängt von Scope, Reifegrad und Ihrem Eigenanteil ab; ein festes Angebot erhalten Sie nach der GAP-Analyse oder dem kostenlosen Erstgespräch. Viele Mandanten übernehmen Richtlinien, Schulungen und das interne Audit selbst: Wir liefern Templates und prüfen die Ergebnisse. Das senkt die Kosten spürbar, und das Wissen bleibt nach dem Zertifikat im Haus.
Das ist unser häufigster Einstieg. Wir starten mit einem zweitägigen Audit-Coaching: Was ist da, was fehlt, was ist veraltet. Daraus wird ein konkreter 90-Tage-Plan, mit dem Sie das Audit bestehen - ohne das ganze ISMS neu zu bauen.
Ein nach ISO 27001 zertifiziertes ISMS deckt rund 85 % der NIS2-Anforderungen ab. Wir mappen die Lücke (Lieferketten-Sicherheit, Meldepflichten, Vorstandsschulung) und schließen sie gezielt - kein zweites Framework notwendig.
Dienstleister, Industrie, KRITIS-Energie, Gesundheitswesen und öffentliche Verwaltung. Großkonzerne über 10.000 Mitarbeitende begleiten wir nicht, dafür sind wir falsch dimensioniert.
Zweite Meinung
Nicht von uns, von der KI Ihres Vertrauens. Unsere Inhalte liegen maschinenlesbar vor, ein Klick öffnet die Frage darin.
Gesetz in Kraft seit 06.12.2025. In sechs Schritten Betroffenheit klären.
Jetzt prüfen →Schätzen Sie Ihr jährliches Cyber-Schadenspotenzial - zwei Minuten, kostenfrei.
Jetzt berechnen →24 Fragen, Ergebnis nach ISO 27001 / BSI - anonym, kostenfrei.
Reifegrad messen →Unsere Inhalte liegen maschinenlesbar vor. Ein Klick öffnet die Frage in der KI Ihres Vertrauens.
KI fragen →