Beratung und technische Prüfungen für Ihre IT-Sicherheit.
Aktuell anfragbar: Website Security Check und Agentic Security Assessment. Organisatorische Unternehmensberatung ist in Vorbereitung und beginnt erst nach Erteilung der dafür erforderlichen Gewerbeberechtigung. Umfang und Ergebnis vereinbaren wir vor jedem Auftrag.
Security Strategy & Organisation
Dieses Servicefeld adressiert Fragen der organisatorischen Verankerung von IT Sicherheit. Im Fokus stehen Zuständigkeiten, Entscheidungsstrukturen und die Frage, wie Sicherheitsziele im Unternehmen definiert und gesteuert werden. Typische Themen sind die Entwicklung einer Sicherheitsstrategie, die Klärung von Rollen und Verantwortlichkeiten sowie die Bewertung bestehender Strukturen auf Managementebene.
Entwicklung einer Sicherheitsstrategie auf Managementebene, ausgehend von den Geschäftszielen und den vorhandenen Strukturen. Aus der Bewertung entsteht ein Zielbild mit einer Reihenfolge, die zu Budget und Kapazität des Unternehmens passt.
Strukturierte Bestandsaufnahme der organisatorischen IT-Sicherheit: Governance, Rollen, Prozesse, Entscheidungswege und das vorhandene Sicherheitsverständnis. Bewertet wird der Reifegrad, nicht die Technik.
Klärung, wer im Unternehmen welche Sicherheitsentscheidung trifft und wer sie vorbereitet. Ergebnis ist eine Zuständigkeitsordnung, die im Alltag trägt und nicht nur im Organigramm existiert.
Prüfung, ob das Unternehmen im Ernstfall handlungsfähig ist: wer entscheidet, wer meldet, wer spricht nach außen. Betrachtet werden Rollen, Meldewege und Abläufe, nicht die technische Wiederherstellung.
Governance, Risk & Compliance
Dieses Servicefeld umfasst die strukturierte Steuerung von Risiken, Richtlinien und regulatorischen Anforderungen. Unterstützt wird bei der Einordnung bestehender Vorgaben, der Bewertung von Risiken aus organisatorischer Sicht sowie der Entwicklung praktikabler Governance- und Policy-Strukturen. Ziel ist eine nachvollziehbare und steuerbare GRC-Landschaft ohne unnötige Bürokratie.
Einordnung der Risikolandschaft aus organisatorischer Sicht, mit Blick auf die Auswirkung auf das Geschäft. Ziel ist eine Risikosicht, mit der die Geschäftsführung priorisieren kann.
Aufbau oder Verschlankung des Richtlinienwerks. Vorhandene Policies werden geprüft, zusammengeführt und auf ein Maß gebracht, das gepflegt werden kann.
Abgleich der bestehenden Organisation mit den Anforderungen aus NIS2 beziehungsweise dem NISG 2026, ISO 27001 oder DORA. Die Leistung ist nicht zertifizierend.
Zuerst wissen, ob NIS2 für Sie gilt: zum kostenlosen NIS2-Betroffenheitscheck
Steuerung der Risiken aus ausgelagerten Leistungen und externen Dienstleistern. Betrachtet werden Zuständigkeiten, vertragliche Anforderungen und die laufende Überwachung.
Ordnen der sicherheitsrelevanten Dokumentation, sodass sie einer Prüfung standhält. Redundanzen werden entfernt, Lücken benannt, Verantwortlichkeiten festgehalten.
Awareness, Training & Organisational Resilience
Der Schwerpunkt liegt auf dem Zusammenspiel von Menschen, Prozessen und Entscheidungsverhalten. Betrachtet werden Awareness-Niveau, Sicherheitskultur und die Fähigkeit der Organisation, auf sicherheitsrelevante Ereignisse vorbereitet zu reagieren. Leistungen reichen von der Einordnung des aktuellen Stands bis zur Konzeption geeigneter Awareness- und Resilience-Maßnahmen.
Feststellung, wo das Sicherheitsverständnis im Unternehmen tatsächlich steht, je Rolle und Bereich. Grundlage sind kurze Interviews und eine Befragung.
Schulungen für Mitarbeitende oder einzelne Gruppen, remote oder vor Ort. Inhalt und Tiefe richten sich nach Rolle und Verantwortung.
Kompaktes Briefing für Geschäftsführung und Leitungsorgan. Sicherheitsthemen werden eingeordnet, Risiken verständlich dargestellt und Entscheidungsoptionen gegenübergestellt.
Verankerung von Sicherheit in Kommunikation, Lernprozessen und im Umgang mit Vorfällen. Ziel ist eine Kultur, in der Meldungen früh kommen statt spät.
Continuous Advisory & Security Management Support
Dieses Servicefeld richtet sich an Unternehmen, die laufende Unterstützung bei Sicherheits- und Governance-Fragestellungen benötigen. Die Begleitung erfolgt in Form regelmäßiger Abstimmungen oder punktueller Unterstützung bei konkreten Entscheidungen. Ziel ist es, Kontinuität und Konsistenz in der Steuerung sicherheitsrelevanter Themen sicherzustellen.
Laufende Begleitung mit festem Monatskontingent. Themen werden regelmäßig eingeordnet und priorisiert, ohne dass jedes Mal ein Projekt aufgesetzt werden muss.
Für Unternehmen mit laufendem Abstimmungsbedarf in Governance, Risk und Compliance. Enthält Dokumentenreviews und die Vorbereitung auf regulatorische Änderungen.
Punktuelle Unterstützung, wenn kurzfristig eine Entscheidung ansteht. Ohne Mindestlaufzeit und ohne Bindung.
Befristete Übernahme abgegrenzter organisatorischer Aufgaben, etwa während einer Vakanz. Nicht operativ und nicht technisch.
Technical Security Testing & Agentic Assurance
Der Website Security Check betrachtet eine benannte Website von außen. Das KI-gestützte Agentic Security Assessment untersucht freigegebene Code- oder Konfigurationskomponenten. Beide Prüfungen sind einzeln buchbar und liefern nachvollziehbare Ergebnisse mit klaren Prüfgrenzen.
Sie möchten wissen, ob Ihre Website von außen erkennbare Sicherheitsprobleme aufweist? Wir prüfen eine genau benannte, öffentlich erreichbare Website. Dazu betrachten wir Domain-Einträge (DNS), verschlüsselte Verbindungen (TLS/HTTPS), Sicherheitsvorgaben in HTTP-Antworten, Cookies, sichtbare Formularstruktur und -ziele sowie ausgewählte Standardpfade. Eingaben, Übermittlungen, Anmeldung und aktive Anwendungstests sind nicht enthalten.
Sie möchten Sicherheitsrisiken in einer Code- oder Konfigurationskomponente besser verstehen? Wir prüfen freigegebene Dateien mit einem KI-gestützten, agentischen Analysewerkzeug. Es entwickelt Prüfhinweise, die wir am Code fachlich überprüfen; erst validierte Hinweise werden als Befund berichtet. Enthalten sind lesende Quellprüfung und ausdrücklich vereinbarte lokale Gegenproben; ein Live-Test der Anwendung ist nicht enthalten.