01
IT-Grundschutz & ISMS
Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen nach BSI IT-Grundschutz. Von der Strukturanalyse bis zur Zertifizierungsvorbereitung.
BSI-zertifizierte Expertise
IT-Sicherheitsberatung für Bundesbehörden und den öffentlichen Sektor. BSI-Grundschutz, ISMS-Aufbau und Notfallmanagement – pragmatisch, erfahren, zuverlässig.
Expertise
Spezialisierte IT-Sicherheitsberatung für den öffentlichen Sektor – von der Konzeption bis zur Umsetzung.
01
Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen nach BSI IT-Grundschutz. Von der Strukturanalyse bis zur Zertifizierungsvorbereitung.
02
Systematische Identifikation, Bewertung und Behandlung von IT-Risiken. Entwicklung risikoadäquater Maßnahmen und Sicherheitskonzepte nach BSI-Standard 200-3.
03
Konzeption und Implementierung von Business-Continuity-Management nach BSI 200-4. Notfallplanung, Übungen und Wiederanlaufpläne für kritische IT-Systeme.
04
Beratung zur datenschutzkonformen Verarbeitung personenbezogener Daten in Behörden. Erstellung von Verfahrensverzeichnissen, TOMs und Datenschutzkonzepten.
05
Unabhängige Überprüfung der IT-Sicherheitslage durch strukturierte Audits. Gap-Analysen, Reifegradmessungen und Handlungsempfehlungen für das Management.
06
Entwicklung und Durchführung von Sicherheitsschulungen für Mitarbeitende und IT-Verantwortliche. Awareness-Kampagnen und E-Learning-Konzepte.
Einsatzkontext
Fokus auf regulierte Umgebungen und sicherheitskritische Organisationen.
Public Sector
Erfahrung mit BSI-regulierten Umgebungen, Geheimschutz-Infrastrukturen und den besonderen Anforderungen der öffentlichen Verwaltung an Informationssicherheit.
KRITIS
Beratung von KRITIS-Betreibern nach §8a BSIG. Nachweis angemessener Sicherheitsvorkehrungen, Prüfung durch BSI-zugelassene Prüfstellen.
Mittelstand
Pragmatische IT-Sicherheit ohne Bürokratie-Overhead. Sicherheitskonzepte, die zum Unternehmen passen und den Betrieb nicht bremsen.
Arbeitsweise
Strukturiert, ergebnisorientiert, ohne unnötige Komplexität.
01
Schnelle Orientierung in der bestehenden IT-Landschaft. Strukturierte Erfassung der Ausgangssituation ohne wochenlange Assessments.
02
Pragmatische Sicherheitskonzepte, die Risiken nach ihrer tatsächlichen Relevanz behandeln. Keine Papiertiger – Maßnahmen, die wirken.
03
Begleitung der Implementierung bis zum Go-Live. Enge Abstimmung mit IT-Betrieb, Datenschutz und Leitungsebene.
04
Ergebnisse, die intern weitergenutzt werden können. Klare Dokumentation, Schulungen und Übergabe an die eigene Organisation.
Kontakt
Wir melden uns in der Regel innerhalb von 24 Stunden. Für dringende Themen erreichen Sie uns direkt per E-Mail.