Cyber Security Governance, Risk & Compliance
Transparente, kontrollierte und sichere IT
Governance-, Risk- und Compliance-Maßnahmen sind für Ihre IT von zentraler Bedeutung. Mit ihnen werden Geschäfts- und IT-Risiken kalkulierbar und auf ein akzeptables Niveau reduziert. Zudem lassen sich Betrugsfälle vermeiden und Geschäftsprozesse transparenter und effizienter gestalten.
Unsere erfahrenen Information Security Consultants stellen gemeinsam mit Ihnen sicher, dass Ihre IT die Unternehmensziele im operativen Tagesgeschäft unterstützt und gesetzliche Vorgaben eingehalten werden. Unsere Experten beginnen mit einer qualifizierten Anforderungsanalyse, um im Anschluss den aktuellen Sicherheitsstatus zu ermitteln. Das Ziel besteht darin, Risiken und Abweichungen zu erkennen und praxisorientierte Maßnahmen zu denen Behandlung zu empfehlen und die Umsetzung zu begleiten.
Wir begleiten Unternehmen beim Aufbau eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001 und können bei Bedarf externe Informationssicherheitsbeauftragte stellen. Fachliches Coaching Ihrer Mitarbeiter im Bereich Informationssicherheit, Beratung zu Cloud Security sowie Trainings zum Thema Security Awareness runden unser Angebot ab.
Unsere Leistungen
- Beratung zu allen Themen der Informationssicherheit
- Durchführung von Cyber Security Compliance-Prüfungen
- Ermittlung des Reifegrads und Niveaus der Informationssicherheit im Unternehmen
- Unterstützung und Beratung zum Aufbau von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001
- Vorbereitung auf Zertifizierungen nach ISO 27001, TISAX oder KRITIS
- Reifegradanalysen zu der Einhaltung von Gesetzen und Verordnungen wie NIS2, KRITIS, DORA, etc.
- KRITIS Nachweisprüfungen nach §8a BSIG
- Beratung zu technischen und organisatorischen Maßnahmen (TOMs) im Bezug auf die Datenschutzgrundverordnung (EU-DSGVO)
- Durchführung von IT-Risikoanalysen und Business Impact Analysen (BIA)
- Cyber Security Resilienz Planung und Threat Modeling
- Durchführung von Security Awareness Workshops und Schulungen
- Phishing Simulation und E-Learning
- Coaching von Informationssicherheitsbeauftragten (ISB) und Datenschutzbeauftragten (DSB)
- Bereitstellung von externen Informationssicherheitsbeauftragten
- IT-Notfallmanagement und Business-Continuity-Management (BCM)

Sie haben Fragen?
Falls Sie mehr zu diesem Thema erfahren möchten, freue ich mich über Ihre Kontaktaufnahme.
Zum Kontaktformular