Leistungen

Vom Managementsystem zur umgesetzten Maßnahme

Im Zentrum steht das Informationssicherheits-Managementsystem. Was es an Risiken, Lücken und Verbesserungen aufdeckt, setzen wir gemeinsam mit Ihrem Team um. Die folgenden Leistungen sind Beispiele – kein abgeschlossener Katalog.

Managementsysteme

Aufbau, Betrieb und Integration von Managementsystemen – unsere Kernkompetenz.

Cybersecurity & Compliance

Regulatorische Anforderungen verstehen und in wirksame Maßnahmen für Menschen, Prozesse und Technik übersetzen.

KI

KI-Einsatz steuern und sicher gestalten – eingebettet in bestehende Governance.

Beratung & Marktwissen

Wenn Maßnahmen Technologie oder Finanzierung brauchen: Marktwissen statt Bauchgefühl.

Integrierte ISMS-Unterstützung

Ein ISMS sollte Handeln auslösen – nicht nur Dokumentation

Ein ISMS erzeugt laufend Arbeit: Anforderungen, Risiken, Feststellungen, Ziele. Unsere Unterstützung folgt dem, was Ihr Managementsystem aufdeckt – von der Anforderung bis zur Maßnahme, die umgesetzt, nachgewiesen und überprüft ist.

  1. Anforderung, Risiko oder Feststellung
  2. Handlungsbedarf
  3. Organisatorische oder technische Maßnahme
  4. Umsetzung
  5. Nachweis
  6. Wirksamkeitsprüfung
  7. Verbesserung

Beispiel: Die Risikobewertung zeigt eine schwache Authentifizierung

Viele Berater schreiben „stärkere Authentifizierung einführen“ in einen Bericht und gehen. So kann es mit uns aussehen:

  1. Anforderung verstandenWelche Systeme, Nutzer und Zugangswege sind betroffen – und was heißt „stark genug“ für dieses Risiko?
  2. Umgebung geprüftIhr Identity Provider, VPN, Cloud-Dienste und Anwendungen – oft ist die Funktion bereits lizenziert.
  3. Optionen bewertetEinstellungen in vorhandenen Werkzeugen, organisatorische Regeln, Open-Source- oder europäische Alternativen, falls etwas fehlt.
  4. Entscheidung bei IhnenSie wählen die Lösung auf Basis eines klaren Vergleichs von Aufwand, Kosten und Risikoreduktion.
  5. Umsetzung begleitetRollout-Plan, Abstimmung mit IT und Dienstleistern, Umgang mit Ausnahmen.
  6. Verantwortung & MenschenVerantwortliche festgelegt, Mitarbeitende informiert oder geschult, wo nötig.
  7. Nachweis & ReviewNachweise gesammelt, Wirksamkeit geprüft, Risiko- und Maßnahmenstatus im ISMS aktualisiert.

Beispiele, wobei wir helfen können

Das ist kein abgeschlossener Katalog. Wenn eine Aktivität, ein Risiko, eine Maßnahme oder eine Verbesserung aus Ihrem ISMS entsteht, können wir sehr wahrscheinlich helfen, sie anzugehen.

Struktur

  • Risiko- und Asset-Management
  • Maßnahmen und Erklärung zur Anwendbarkeit
  • Richtlinien, Verfahren und Prozessgestaltung
  • Informationsklassifizierung
  • Prozesse für Zugriffskontrolle
  • Nachweisstrukturen

Steuerung

  • Sicherheitsziele und Kennzahlen
  • Kennzahlen-Monitoring
  • Vorbereitung interner Audits
  • Vorbereitung der Managementbewertung
  • Korrekturmaßnahmen
  • Pflege der Dokumentation

Menschen

  • Verantwortlichkeiten und Kompetenz
  • Awareness und Mitarbeiterschulung
  • Incident-Response-Planung
  • Workshops und Arbeitssitzungen
  • Lieferantensicherheit und -bewertung

Über das ISMS hinaus

  • Recherche zu Sicherheitstechnologie
  • Anbieter, Open Source und europäische Alternativen
  • Recherche zu Fördermöglichkeiten
  • KI-Governance und sichere KI
  • Weitere Maßnahmen, die aus dem ISMS entstehen

Wir behaupten nicht, jede Spezialleistung selbst zu erbringen – etwa 24/7-SOC, MDR, Penetrationstests, digitale Forensik, Notfall-Incident-Response oder Rechtsberatung. Wo sie gebraucht werden, helfen wir, die Anforderung zu definieren, passende Spezialisten oder Lösungen zu finden und das Ergebnis in Ihr ISMS zu integrieren.

Wie tief wir einsteigen

Von der Beratung bis zur Mitarbeit an Ihrer Seite

Jedes Projekt ist anders. Die meisten verbinden diese drei Formen der Unterstützung – und verschieben sich mit der Zeit, während Ihr Team übernimmt.

Beraten

Wir erklären, was gefordert ist, worin das Problem liegt, welche Optionen es gibt und was wir empfehlen.

Gemeinsam umsetzen

Wir gestalten mit Ihrem Team Prozesse, schaffen Strukturen, erstellen Dokumentation, moderieren Workshops und schließen Lücken.

Gemeinsam betreiben & verbessern

Wir koordinieren wiederkehrende Aktivitäten, fassen bei Maßnahmen nach, überprüfen Risiken, bereiten Audits und Reviews vor – und halten das Tempo.

Teil des Teams – keine Übertragung der Verantwortung

Mitarbeit an Ihrer Seite heißt nicht, dass wir Ihre Managementverantwortung übernehmen. Risikoverantwortung, Prozessverantwortung, Entscheidungen und rechtliche Pflichten bleiben bei Ihrer Organisation, sofern nichts Konkretes vereinbart ist. Unsere Rolle: Ihnen helfen, die Arbeit zu erledigen – und zwar gut.

Das Gesamtbild

Von der Anforderung zu einem stärkeren internen Team

Von der Anforderung zu einem stärkeren internen Team
  1. Verstehen
  2. ISMS aufbauen
  3. Risiken & Lücken erkennen
  4. Priorisieren

Menschen

  • Awareness
  • Schulung
  • Verankerung
  • Wissen

Prozesse

  • Richtlinien
  • Verfahren
  • Incident-Response-Planung
  • Maßnahmen

Technologie

  • Vorhandene Werkzeuge
  • Open Source
  • Europäische Anbieter
  • Weitere Lösungen
  1. Gemeinsam umsetzen
  2. Gemeinsam betreiben
  3. Wirksamkeit messen
  4. Verbessern
  5. Wissen weitergeben
  6. Stärkeres internes Team

Ihr Thema ist nicht dabei?

Wenn es aus Ihrem ISMS entsteht, können wir sehr wahrscheinlich helfen – oder sagen Ihnen ehrlich, wer besser passt.

contact@feldmanncyber.com · +49 (0)151 6275 6121