NIS2 gilt: Registrierungsfrist seit 06.03.2026 abgelaufen. Sind Sie betroffen?Betroffenheit prüfen →

Operations

Wir bauen nicht nur Konzepte. Wir halten sie am Leben.

Patches, Schwachstellen, Berechtigungen: die Lücken, die in Audits immer wieder aufreißen. Unsere Managed Security Services halten sie geschlossen. Monatlich. Auditfähig. Mit SLA.

Wo Cyber-Resilienz wirklich scheitert

Detection greift, wenn es schon brennt. Was Vorfälle verhindert, ist laufende Arbeit: patchen, Schwachstellen schließen, Zugänge aufräumen. Genau diese Disziplinen betreiben wir, bevor aus einer Lücke ein Vorfall wird.

§01 · Service-Linien

Drei Linien. Ein klarer Vertrag.

Jede Linie ist einzeln buchbar und schließt einen der häufigsten Befund-Cluster aus ISO- und NIS2-Audits. Zusammen ergeben sie einen durchgängigen operativen Schutzschirm.

MS · 01

Patch Management

Ihre Systeme bleiben ohne eigenen Aufwand aktuell. Kritische Systeme patchen wir manuell, mit Wartungsfenster und Rollback-Plan. Den Nachweis legen Sie im Audit vor.

  • Windows-, Linux- und macOS-Endpoints inkl. Server
  • Manuelles Patchen kritischer Systeme (Domain-Controller, ERP-Server, OT-Jumphosts)
  • Third-Party-Software (Adobe, Java, Browser, VPN-Clients)
  • Wartungs­fenster mit Change-Approval & Rollback-Plan
  • Reporting: Coverage, Patch-Verzug, offene kritische Lücken inkl. abgestimmter Ausnahmen
Coverage≥ 98 %
Patch-Lag P1< 7 Tage

MS · 02

Vulnerability Management

Schwachstellenmanagement scheitert selten am Scanner, sondern am Schließen. Wir scannen wöchentlich, prüfen Ihr Active Directory und schließen die Lücken nach realer Ausnutzbarkeit.

  • Authenticated & unauthenticated Scans (intern + extern)
  • AD-Health-Checks
  • Härtungsumsetzung nach CIS-Benchmarks & BSI
  • Priorisierung nach Ausnutzungsrisiko (EPSS), aktiven Exploits (KEV) & Ihrer Asset-Kritikalität
  • Sprint-Reviews: was wir geschlossen haben, was als Nächstes dran ist
Scan-FrequenzWöchentlich
P1-Closure< 14 Tage

MS · 03

Identity and Access Management

Gewachsene Berechtigungen sind offene Türen. Wir betreiben Ihr IAM: On-/Offboarding, MFA-Verwaltung, Rechte-Audits, Zertifikatswechsel. Und wir räumen auf, was sich über Jahre angesammelt hat.

  • On-/Offboarding mit dokumentiertem Berechtigungskonzept
  • Zertifikatsaustausch & PKI-Operationen
  • MFA-Verwaltung (Cloud + Hardware-Token, z. B. YubiKey)
  • Laufende Prüfung: Benutzer-, Gruppen- & Laufwerksrechte
  • Admin-Account-Hygiene, Tiering, Just-in-Time
  • Deaktivierung inaktiver Konten (regelbasiert + Reports)
  • Regelmäßige Passwort­wechsel auf Peripherie & Netzkomponenten
Audit-ZyklusQuartalsweise
Inactive-Sweep30/60/90 d

§02 · Betriebsmodell

Wie der Service tatsächlich läuft.

Zwei Spuren: Run hält das Tagesgeschäft sauber, Change verbessert systematisch. Jede mit eigenem Rhythmus, eigenem Reporting, eigener Verantwortung.

Track A · Run

A.01 · täglich

Monitoring & Triage

Wir sichten Patch-, Scan- und IAM-Reports täglich. Auffälligkeiten gehen in die Triage; was relevant ist, eskaliert oder wird als Ticket dokumentiert.

A.02 · wöchentlich

Patch-Sprint & Scan-Review

Patches werden in Wartungs­fenstern gefahren. Scan-Ergebnisse mit Ihrem Tech-Lead durchgesprochen - was schließen wir, was bleibt akzeptiertes Restrisiko.

A.03 · monatlich

Service Review

Ein A4-Bericht für Geschäfts­führung: Coverage, KPIs, offene Risiken, geplanter nächster Monat. Keine Powerpoint-Schlachten.

Track B · Change

B.01 · pro Quartal

Hardening-Sprint

Wir nehmen uns ein definiertes Domain-Stück vor (z. B. Tier-0-Hosts, GPO-Inventar, Servicekonten). Klarer Scope, dokumentierter Vorher-Nachher-Stand.

B.02 · pro Quartal

IAM Re-Cert

Manager bestätigen die Rechte ihrer Teams. Admin-Accounts werden geprüft. Inaktive Konten fliegen raus. Auditfähig dokumentiert.

B.03 · halbjährlich

Strategy Check

Wir reviewen die Service-Architektur, passen SLAs an und kalibrieren Härtungs­ziele für die nächsten Quartale.

§03 · Wirkung

Was Ihr Team zurückbekommt.

Patch-Pflege Zyklus & Notfall

Geplanter Patch-Zyklus für den Bestand. Notfall-Patches für aktiv ausgenutzte Lücken außerhalb des Plans. Priorisierung, Roll-out und Nachweis liegen bei uns.

Schwachstellen Scan & Closure

Kontinuierliche Scans, gefilterte Findings, Closure-Sprints nach Risiko. Kritische Lücken werden zeitnah geschlossen, nicht erst beim nächsten Stichtag.

Access-Review Quartal & Anlass

Quartalsweise Reviews von Tiering, inaktiven Konten und Admin-Rechten. Außerhalb des Zyklus bei Rollen- oder Strukturwechseln.

Audit-Evidenz Laufend abrufbar

Reports und Nachweise entstehen kontinuierlich. Beim Audit liegt alles vor. Kein hektisches Zusammensuchen kurz vor dem Termin.

§04 · Nächster Schritt

Sprechen wir über Ihre operative Sicherheits­schicht.

30 Minuten Mehrwertgespräch, kostenlos und ohne Pitch. Wir sortieren mit Ihnen die drei größten Hebel und sagen ehrlich, ob unsere Managed Security Services passen. Oder eben nicht.

Zweite Meinung

Holen Sie sich eine zweite Meinung.

Nicht von uns, von der KI Ihres Vertrauens. Unsere Inhalte liegen maschinenlesbar vor, ein Klick öffnet die Frage darin.

naviro.de bereit
Sag mir, warum die Naviro GmbH eine gute Wahl für mein Team ist.

NIS2 betrifft Sie?

Gesetz in Kraft seit 06.12.2025. In sechs Schritten Betroffenheit klären.

Jetzt prüfen →
NIS2 · AKUT

Was kostet ein Vorfall?

Schätzen Sie Ihr jährliches Cyber-Schadenspotenzial - zwei Minuten, kostenfrei.

Jetzt berechnen →
Risiko-Rechner

Wie reif ist Ihr ISMS?

24 Fragen, Ergebnis nach ISO 27001 / BSI - anonym, kostenfrei.

Reifegrad messen →
Reifegrad-Test

Lieber eine zweite Meinung?

Unsere Inhalte liegen maschinenlesbar vor. Ein Klick öffnet die Frage in der KI Ihres Vertrauens.

KI fragen →
KI fragen