Arbeitsweise

Wir arbeiten mit Ihrem Team – nicht um es herum

Kein Bericht mit Aufgabenliste, nach dem wir wieder verschwinden. Wir verstehen, was Sie haben, setzen gemeinsam um, was nötig ist, und geben Wissen weiter, bis Ihr Team das Managementsystem selbst trägt.

Illustration: zwei Kollegen sitzen gemeinsam am Computer und besprechen eine Aufgabe

Wir sagen Ihnen nicht nur, was zu tun ist. Wir helfen Ihnen, es zu tun.

Das klassische Beratungsmodell

  1. Berater analysiert das Unternehmen
  2. Erstellt einen Bericht
  3. Liefert eine Aufgabenliste
  4. Der Kunde macht alles selbst
  5. Berater kommt später wieder

So arbeiten wir

  1. FeldmannCyber + Ihr Team
  2. Verstehen & priorisieren
  3. Gemeinsam planen
  4. Gemeinsam umsetzen
  5. Gemeinsam betreiben
  6. Wissen weitergeben
  7. Verbessern

So arbeiten wir

Die gleiche Logik gilt, ob wir ein neues ISMS aufbauen, ein bestehendes übernehmen oder eine einzelne Maßnahme umsetzen.

  1. Verstehen

    Ihre Organisation, Menschen, Technik, bestehende Prozesse und Managementsysteme.

  2. Integrieren

    Nutzen, was bereits funktioniert. Unnötiges Ersetzen und doppelte Prozesse vermeiden.

  3. Erkennen

    Anforderungen, Risiken, Lücken, Feststellungen und Verbesserungspotenziale.

  4. Priorisieren

    Festlegen, was wirklich zählt und was zuerst angegangen wird.

  5. Gemeinsam umsetzen

    An der Seite Ihrer Teams praktikable organisatorische und technische Maßnahmen umsetzen.

  6. Befähigen

    Das System erklären, wo sinnvoll schulen und Wissen während der Arbeit weitergeben.

  7. Betreiben

    Wiederkehrende ISMS-Aktivitäten koordinieren, wo laufende Unterstützung gewünscht ist.

  8. Verbessern

    Wirksamkeit messen, aus Vorfällen und Feststellungen lernen, kontinuierlich verbessern.

  9. Erweitern

    Wo neue Fähigkeiten nötig sind: vorhandene Technik, Prozessänderungen, Open Source, europäische Anbieter, Spezialisten und Fördermittel.

  10. Automatisieren

    Wo sinnvoll, wiederkehrende Managementsystem-Arbeit mit passender Technologie und KI vereinfachen.

Unsere Prinzipien

Integrieren vor Ersetzen

Wir arbeiten mit dem, was Sie bereits haben: Wissensdatenbanken, Dokumentensysteme, Ticket- und Projektwerkzeuge, Identitäts- und Cloud-Umgebungen.

Nutzen, was funktioniert. Verbessern, was nicht funktioniert.

Keine Neuerfindung aus Prinzip. Wir ergänzen, wo es eine echte Lücke gibt.

Passend zu Ihrer Organisation

Ihr Managementsystem soll zu Ihnen passen – nicht umgekehrt.

Wissenstransfer statt Abhängigkeit

Erklären, gemeinsam umsetzen, dokumentieren, schulen, übergeben – Ihr ISMS gehört Ihnen.

Wie Wissen übergeht

  1. Erklären
  2. Gemeinsam umsetzen
  3. Dokumentieren
  4. Schulen
  5. Wissen übergeben
  6. Gemeinsam betreiben
  7. Verbessern

Wie tief wir einsteigen

Von der Beratung bis zur Mitarbeit an Ihrer Seite

Jedes Projekt ist anders. Die meisten verbinden diese drei Formen der Unterstützung – und verschieben sich mit der Zeit, während Ihr Team übernimmt.

Beraten

Wir erklären, was gefordert ist, worin das Problem liegt, welche Optionen es gibt und was wir empfehlen.

Gemeinsam umsetzen

Wir gestalten mit Ihrem Team Prozesse, schaffen Strukturen, erstellen Dokumentation, moderieren Workshops und schließen Lücken.

Gemeinsam betreiben & verbessern

Wir koordinieren wiederkehrende Aktivitäten, fassen bei Maßnahmen nach, überprüfen Risiken, bereiten Audits und Reviews vor – und halten das Tempo.

Teil des Teams – keine Übertragung der Verantwortung

Mitarbeit an Ihrer Seite heißt nicht, dass wir Ihre Managementverantwortung übernehmen. Risikoverantwortung, Prozessverantwortung, Entscheidungen und rechtliche Pflichten bleiben bei Ihrer Organisation, sofern nichts Konkretes vereinbart ist. Unsere Rolle: Ihnen helfen, die Arbeit zu erledigen – und zwar gut.

Integrierte ISMS-Unterstützung

Ein ISMS sollte Handeln auslösen – nicht nur Dokumentation

Ein ISMS erzeugt laufend Arbeit: Anforderungen, Risiken, Feststellungen, Ziele. Unsere Unterstützung folgt dem, was Ihr Managementsystem aufdeckt – von der Anforderung bis zur Maßnahme, die umgesetzt, nachgewiesen und überprüft ist.

  1. Anforderung, Risiko oder Feststellung
  2. Handlungsbedarf
  3. Organisatorische oder technische Maßnahme
  4. Umsetzung
  5. Nachweis
  6. Wirksamkeitsprüfung
  7. Verbesserung

Beispiel: Die Risikobewertung zeigt eine schwache Authentifizierung

Viele Berater schreiben „stärkere Authentifizierung einführen“ in einen Bericht und gehen. So kann es mit uns aussehen:

  1. Anforderung verstandenWelche Systeme, Nutzer und Zugangswege sind betroffen – und was heißt „stark genug“ für dieses Risiko?
  2. Umgebung geprüftIhr Identity Provider, VPN, Cloud-Dienste und Anwendungen – oft ist die Funktion bereits lizenziert.
  3. Optionen bewertetEinstellungen in vorhandenen Werkzeugen, organisatorische Regeln, Open-Source- oder europäische Alternativen, falls etwas fehlt.
  4. Entscheidung bei IhnenSie wählen die Lösung auf Basis eines klaren Vergleichs von Aufwand, Kosten und Risikoreduktion.
  5. Umsetzung begleitetRollout-Plan, Abstimmung mit IT und Dienstleistern, Umgang mit Ausnahmen.
  6. Verantwortung & MenschenVerantwortliche festgelegt, Mitarbeitende informiert oder geschult, wo nötig.
  7. Nachweis & ReviewNachweise gesammelt, Wirksamkeit geprüft, Risiko- und Maßnahmenstatus im ISMS aktualisiert.

Beispiele, wobei wir helfen können

Das ist kein abgeschlossener Katalog. Wenn eine Aktivität, ein Risiko, eine Maßnahme oder eine Verbesserung aus Ihrem ISMS entsteht, können wir sehr wahrscheinlich helfen, sie anzugehen.

Struktur

  • Risiko- und Asset-Management
  • Maßnahmen und Erklärung zur Anwendbarkeit
  • Richtlinien, Verfahren und Prozessgestaltung
  • Informationsklassifizierung
  • Prozesse für Zugriffskontrolle
  • Nachweisstrukturen

Steuerung

  • Sicherheitsziele und Kennzahlen
  • Kennzahlen-Monitoring
  • Vorbereitung interner Audits
  • Vorbereitung der Managementbewertung
  • Korrekturmaßnahmen
  • Pflege der Dokumentation

Menschen

  • Verantwortlichkeiten und Kompetenz
  • Awareness und Mitarbeiterschulung
  • Incident-Response-Planung
  • Workshops und Arbeitssitzungen
  • Lieferantensicherheit und -bewertung

Über das ISMS hinaus

  • Recherche zu Sicherheitstechnologie
  • Anbieter, Open Source und europäische Alternativen
  • Recherche zu Fördermöglichkeiten
  • KI-Governance und sichere KI
  • Weitere Maßnahmen, die aus dem ISMS entstehen

Wir behaupten nicht, jede Spezialleistung selbst zu erbringen – etwa 24/7-SOC, MDR, Penetrationstests, digitale Forensik, Notfall-Incident-Response oder Rechtsberatung. Wo sie gebraucht werden, helfen wir, die Anforderung zu definieren, passende Spezialisten oder Lösungen zu finden und das Ergebnis in Ihr ISMS zu integrieren.

Verankerung in der Organisation

Ein Managementsystem soll nicht nur existieren. Es soll genutzt werden.

Ein ISMS kann perfekt dokumentiert sein und trotzdem scheitern – wenn Mitarbeitende es als Bürokratie sehen, Sicherheit für reine IT-Sache halten oder erst kurz vor dem Audit aktiv werden. Deshalb gehört die Verankerung zu jeder Umsetzung, die wir begleiten.

  1. „Ich muss das machen, weil die ISO es verlangt.“
  2. „Ich verstehe, warum es diesen Prozess gibt.“
  3. „Ich verstehe meine Rolle.“
  4. „Ich verstehe, wie das unsere Organisation schützt.“
  5. „Das gehört dazu, wie wir arbeiten.“

Verankerung entsteht nicht nur durch Schulungen

  • Prozessverantwortliche gestalten Prozesse mit
  • Erklärungen während der Arbeit, nicht nur in Schulungsterminen
  • Verständliche Verantwortlichkeiten und nützliche Dokumentation
  • ISMS-Aufgaben in bestehende Abläufe und Werkzeuge integriert
  • Weniger Doppelarbeit und weniger Bürokratie
  • Einbindung der Geschäftsführung und regelmäßige Kommunikation
  • Rückmeldungen von Mitarbeitenden – und Konsequenzen daraus
  • Automatisierung wiederkehrender Arbeit, wo sie hilft

Ein stärkeres internes Team

Mit der Zeit können Ihre Mitarbeitenden zunehmend selbst Verantwortung wahrnehmen, Risiken und Veränderungen erkennen, Prozesse und Nachweise pflegen, Audits vorbereiten und Verbesserungen vorschlagen. Wir können Sie weiter unterstützen – aber Ihre eigene ISMS-Reife soll wachsen.

Von der Anforderung zu einem stärkeren internen Team

Von der Anforderung zu einem stärkeren internen Team
  1. Verstehen
  2. ISMS aufbauen
  3. Risiken & Lücken erkennen
  4. Priorisieren

Menschen

  • Awareness
  • Schulung
  • Verankerung
  • Wissen

Prozesse

  • Richtlinien
  • Verfahren
  • Incident-Response-Planung
  • Maßnahmen

Technologie

  • Vorhandene Werkzeuge
  • Open Source
  • Europäische Anbieter
  • Weitere Lösungen
  1. Gemeinsam umsetzen
  2. Gemeinsam betreiben
  3. Wirksamkeit messen
  4. Verbessern
  5. Wissen weitergeben
  6. Stärkeres internes Team

Klingt nach der Art Zusammenarbeit, die Sie suchen?

Erzählen Sie uns, woran Sie gerade arbeiten.

contact@feldmanncyber.com · +49 (0)151 6275 6121