ISMS & ISO 27001
Ein funktionierendes ISMS aufbauen und die ISO/IEC 27001-Zertifizierung vorbereiten – gemeinsam mit Ihrem Team und auf Basis Ihrer vorhandenen Werkzeuge.
Kernkompetenz
Leistungen
Im Zentrum steht das Informationssicherheits-Managementsystem. Was es an Risiken, Lücken und Verbesserungen aufdeckt, setzen wir gemeinsam mit Ihrem Team um. Die folgenden Leistungen sind Beispiele – kein abgeschlossener Katalog.
Aufbau, Betrieb und Integration von Managementsystemen – unsere Kernkompetenz.
Ein funktionierendes ISMS aufbauen und die ISO/IEC 27001-Zertifizierung vorbereiten – gemeinsam mit Ihrem Team und auf Basis Ihrer vorhandenen Werkzeuge.
Kernkompetenz
Laufende Unterstützung für ein bestehendes ISMS: Risiken, Maßnahmen, Nachweise, Audits und Reviews, die regelmäßig stattfinden – nicht nur vor dem Audit.
Kernkompetenz
Ein Qualitätsmanagementsystem nach ISO 9001 einführen oder betreuen – praxisnah, prozessorientiert und bereit für die Integration weiterer Normen.
Qualität, Informationssicherheit und KI-Governance in einem integrierten Managementsystem mit gemeinsamen Prozessen verbinden.
Regulatorische Anforderungen verstehen und in wirksame Maßnahmen für Menschen, Prozesse und Technik übersetzen.
Verstehen, welche Cybersecurity-Vorgaben gelten, Lücken erkennen und praxisnahe technische und organisatorische Maßnahmen umsetzen.
Awareness-Schulungen, die an Ihr ISMS, Ihre Richtlinien und Systeme anknüpfen – damit Mitarbeitende verstehen, was zu tun ist und warum.
Einen klaren Incident-Response-Plan mit Ihrem Team entwickeln: Rollen, Eskalation, Kommunikation, Meldewege und Lessons Learned.
Wenn eine Lücke erkannt ist, finden wir die passende Maßnahme: vorhandene Technologie, Prozess, Open Source oder ein geeigneter Anbieter.
KI-Einsatz steuern und sicher gestalten – eingebettet in bestehende Governance.
Überblick über den KI-Einsatz gewinnen, klare Regeln festlegen, Risiken bewerten und sich auf EU AI Act und ISO/IEC 42001 vorbereiten – ohne neues Silo.
Private oder selbst gehostete KI planen und absichern: lokale Modelle, kontrollierter Wissenszugriff und Datensouveränität – gesteuert wie jedes andere kritische System.
Wenn Maßnahmen Technologie oder Finanzierung brauchen: Marktwissen statt Bauchgefühl.
Anforderungsbasierte Anbieterauswahl mit kuratiertem Marktwissen zu über 350 Cybersecurity-Anbietern und starkem Fokus auf Europa und Open Source.
Passende Förderprogramme für Cybersecurity-, Digitalisierungs- und KI-Projekte in Deutschland, den Bundesländern und der EU finden.
Integrierte ISMS-Unterstützung
Ein ISMS erzeugt laufend Arbeit: Anforderungen, Risiken, Feststellungen, Ziele. Unsere Unterstützung folgt dem, was Ihr Managementsystem aufdeckt – von der Anforderung bis zur Maßnahme, die umgesetzt, nachgewiesen und überprüft ist.
Viele Berater schreiben „stärkere Authentifizierung einführen“ in einen Bericht und gehen. So kann es mit uns aussehen:
Das ist kein abgeschlossener Katalog. Wenn eine Aktivität, ein Risiko, eine Maßnahme oder eine Verbesserung aus Ihrem ISMS entsteht, können wir sehr wahrscheinlich helfen, sie anzugehen.
Wir behaupten nicht, jede Spezialleistung selbst zu erbringen – etwa 24/7-SOC, MDR, Penetrationstests, digitale Forensik, Notfall-Incident-Response oder Rechtsberatung. Wo sie gebraucht werden, helfen wir, die Anforderung zu definieren, passende Spezialisten oder Lösungen zu finden und das Ergebnis in Ihr ISMS zu integrieren.
Wie tief wir einsteigen
Jedes Projekt ist anders. Die meisten verbinden diese drei Formen der Unterstützung – und verschieben sich mit der Zeit, während Ihr Team übernimmt.
Wir erklären, was gefordert ist, worin das Problem liegt, welche Optionen es gibt und was wir empfehlen.
Wir gestalten mit Ihrem Team Prozesse, schaffen Strukturen, erstellen Dokumentation, moderieren Workshops und schließen Lücken.
Wir koordinieren wiederkehrende Aktivitäten, fassen bei Maßnahmen nach, überprüfen Risiken, bereiten Audits und Reviews vor – und halten das Tempo.
Teil des Teams – keine Übertragung der Verantwortung
Mitarbeit an Ihrer Seite heißt nicht, dass wir Ihre Managementverantwortung übernehmen. Risikoverantwortung, Prozessverantwortung, Entscheidungen und rechtliche Pflichten bleiben bei Ihrer Organisation, sofern nichts Konkretes vereinbart ist. Unsere Rolle: Ihnen helfen, die Arbeit zu erledigen – und zwar gut.
Das Gesamtbild
Wenn es aus Ihrem ISMS entsteht, können wir sehr wahrscheinlich helfen – oder sagen Ihnen ehrlich, wer besser passt.