Unsere Leistungen zur Informationssicherheit im Überblick

 

Die NIS2-Richtlinie und der Standard ISO 27001 verlangen mehr als einzelne technische Maßnahmen. Gefordert ist ein durchgängiges Managementsystem, das Risiken erfasst, Verantwortlichkeiten festlegt, Vorfälle behandelt und sich nachweisen lässt. Die Pflichten treffen dabei nicht nur die IT, sondern die gesamte Organisation bis in die Geschäftsleitung.

Wir begleiten Sie von der ersten Betroffenheitsprüfung bis zum belastbaren Managementsystem und übernehmen auf Wunsch die laufende Rolle als externer Informationssicherheitsbeauftragter. 

 

Unsere Leistungen umfassen:

 

  • NIS2-Betroffenheitsprüfung und Umsetzung der konkreten Pflichten, von der Risikoanalyse bis zur Verankerung auf Leitungsebene
  • Aufbau und Pflege eines Managementsystems für Informationssicherheit nach ISO 27001, inklusive Vorbereitung auf die Zertifizierung
  • Externer Informationssicherheitsbeauftragter als dauerhafte Rolle, mit festem Ansprechpartner
  • Vorfallmanagement und Meldeprozesse, damit Sie im Ernstfall die gesetzlichen Fristen einhalten
  • Interne Audits und Reifegradbestimmung, die zeigen, wo Sie stehen und was zu tun ist