Services & Leistungen
Unsere drei Core-Services
Wir haben unsere Expertise in drei klare Leistungsbereiche unterteilt, um Ihren individuellen Bedarf exakt abzudecken.
ISMS Framework & Policies
Wir unterstützen Sie beim Aufbau, der Weiterentwicklung und dem operativen Betrieb Ihres Information Security Management Systems (ISMS)
IT Security & Governance Consulting
Wir navigieren Sie durch den Dschungel von NIS2, DORA und ISO 27001.
vCISO & Managed Compliance
Überlassen Sie uns die Steuerung und Kontrolle, während Sie sich auf Ihr Kerngeschäft konzentrieren.
ISMS Framework & Policies
Die digitale Grundordnung für Ihr Unternehmen.
Ein funktionierendes Information Security Management System (ISMS) ist mehr als nur Papier – es ist Ihre Versicherung gegenüber Aufsichtsbehörden und Kunden. Wir liefern Ihnen keine leeren Vorlagen, sondern ein einsatzbereites Framework.
- Einzelne Richtlinie
- z.B. Business Continuity Plan
- 499 €
- Themen-Pakete
- z.B. 3-6 Richtlinien
- 1.300 €
- Gesamtes Paket
- Komplette Dokumentationslandschaft
- 9.500 €
Richtlinien-Management
Wir stellen Ihnen ein komplettes Set an Policies bereit (IS-Policy, ICT-Risk, BCM), die zu 100 % DORA-, NIS2- und ISO 27001-konform sind.
Strategie-Entwicklung
Erstellung von DORA- und IT-Strategien, die zu Ihren Geschäftszielen passen.
Verfahrens-anweisungen
Klare Prozesse für das Risikomanagement, damit jeder Mitarbeiter weiß, was im Ernstfall zu tun ist.
Ready-to-Audit
Alle Dokumente sind so strukturiert, dass sie einer Prüfung durch Wirtschaftsprüfer oder die BaFin standhalten.
ISMS Governance
Strukturierte ISMS-Dokumentation für regulierte Unternehmen
Ein belastbares Informationssicherheits-Managementsystem basiert auf klar definierten Strategien, Richtlinien, Verfahrensanweisungen und Nachweisdokumenten. Wir stellen Ihnen eine vollständig ausgearbeitete Dokumentationsstruktur bereit – regulatorisch fundiert, prüfungssicher aufgebaut und sofort einsetzbar.
Strategie
- DOR-Strategie
- Informationssicherheitsstrategie
Richtlinien
- ICT-Risk-Management-Policy
- ICT-Incident-Management-Policy
- Third-Party-Risk-Management-Policy
- Business-Continuity-Policy
- Crisis Communication Policy
- Asset-Management-Policy
- etc.
Verfahrensanweisungen
- ICT-Risikomanagement-Prozess
- Incident-Reporting-Verfahren
- Digital Operational Resilience Testing
- Third-Party-Oversight-Prozess
- BCM- und Disaster-Recovery-Verfahren
- etc.
Templates & Nachweise
- Risikoanalyse-Vorlagen
- Business Impact Analyse (BIA)
- Schutzbedarfsanalyse
- IT-Asset und Prozess Inventar
- CISO Report & Report of annual ICT-Risikomanagement Review
- ICT Testdokumentation
- etc.
Strategie & Governance
- Informationssicherheitsleitlinie
- Governance- und Rollenmodell
- Verantwortlichkeitsmatrix
Richtlinien
- Risikomanagement-Policy
- Incident-Management-Policy
- Lieferanten- und Drittparteien-Policy
- Zugriffskontrollrichtlinie
- etc.
Prozesse
- Risikoanalyseverfahren
- Meldeprozesse für Sicherheitsvorfälle
- Business-Continuity-Prozess
- Schulungs- und Awareness-Konzept
- etc.
Nachweisdokumentation
- Risikoregister
- Maßnahmenplan
- Dokumentierte Management-Reviews
- etc.
ISMS-Grundstruktur
- ISMS-Manual
- Scope-Definition
- Kontext der Organisation
- Interessierte Parteien
Risikomanagement
- Risikobewertungsmethodik
- Risikobehandlungsplan
- Statement of Applicability (SoA)
- etc.
Kontrollrichtlinien (Annex A)
- Zugriffskontrolle
- Kryptographie
- Lieferantenmanagement
- Logging & Monitoring
- Business Continuity
- etc.
Audit & Review
- Interne Audit-Dokumentation
- Management-Review-Vorlagen
- Verbesserungsprozess
- etc.
Bundesamt für Sicherheit in der Informationstechnik (BSI)
- Mapping zu IT-Grundschutz-Bausteinen
- Orientierung an Gefährdungskatalogen
- Schutzbedarfsfeststellung
- etc.
MITRE Corporation – MITRE ATT&CK
- Bedrohungsmapping
- Zuordnung technischer Kontrollen
- Dokumentation von Angriffsszenarien
- etc.
ISMS Governance
Einblick in unsere ISMS-Dokumentation
Überzeugen Sie sich selbst von der Qualität und Praxistauglichkeit unserer Vorlagen. Die folgenden Screenshots zeigen exemplarisch, wie professionell strukturiert, regulatorisch fundiert und sofort einsetzbar unsere ISMS-Dokumentation aufgebaut ist.
IKT-Riskomanagement Richtlinie
Vollständige DORA-konforme Richtlinie für Ihr IKT-Risikomanagement. Strukturiert nach gesetzlichen Anforderungen mit klaren Verantwortlichkeiten, Prozessbeschreibungen und direkt umsetzbaren Handlungsanweisungen.
- Diese Beispiele zeigen Struktur und Aufbau unserer Vorlagen. Auf Anfrage stellen wir Ihnen gerne kostenfreie Ausschnitte weiterer Policies zur Verfügung, damit Sie sich ein klares Verständnis von unseren Dokumenten verschaffen können.
-
Einzelne Richtlinie ab 499 €
z.B. Business Continuity Plan
-
Themen-Pakete ab 1.300 €
z.B. Business Continuity Packet bestehend aus: - Business-Continuity-Management (BCM) Policy - Business-Continuity-Procedure - Business-Continuity-Plan - Business-Continuity-Test Documentation
-
Gesamtes Paket ab 9.500 €
Bspw. vollständiges ISMS Paket für NIS-2
- Alle Preise verstehen sich als Nettopreise zzgl. der gesetzlichen Mehrwertsteuer. Die genannten Beträge sind Richtwerte für Standard-Dokumentationen; der finale Preis kann je nach Komplexität, Dokumententyp und individuellem Anpassungsaufwand variieren.
IT Security & Governance Consulting
Wir identifizieren Ihre Lücken, bevor es die Prüfer tun.
Im Bereich Consulting bieten wir Ihnen tiefgreifende Expertise bei der Analyse und strategischen Ausrichtung Ihrer IT-Governance. Unser Ziel ist es, regulatorische Anforderungen wie DORA oder NIS-2 nicht nur als Pflicht, sondern als Chance zur Steigerung Ihrer Cyber-Resilienz zu nutzen.
Initiale Gap-Analysen
Wissen Sie genau, wo Ihr Unternehmen im Vergleich steht? Unsere Gap-Analyse ist der erste Schritt zur Compliance.
- Bestandsaufnahme
- Abweichungsanalyse
- Roadmap zur Schließung
Readiness-Checks
Bereiten Sie sich gezielt auf spezifische Frameworks vor. Wir prüfen Ihre Organisation auf Herz und Nieren.
- DORA & NIS-2
- SO/IEC 27001
- BSI IT-Grundschutz
Management Briefings
Wir bereiten komplexe IT-Sachverhalte so auf, dass die Geschäftsführung fundierte Entscheidungen treffen kann.
- Vorstandsbriefings
- Reporting
- Ressourcenplanung
Risiko- & Reifegrad
Wir bewerten die Reife Ihrer IT-Sicherheit nach international anerkannten Modellen.
- IT-Risikoanalyse
- IKT-Reifegradbestimmung
- Business Impact Analyse
vCISO & Managed Compliance
Ihre externe Second-Line-of-Defense
Nicht jedes Unternehmen benötigt oder findet eine Vollzeitbesetzung für spezialisierte Rollen im IKT-Risikomanagement. Mit unserem Managed Compliance Ansatz übernehmen wir Verantwortung, gewährleisten Kontinuität und sichern Sie gegenüber Aufsichtsbehörden ab.
- Externe IKT-Risikocontrollfunktion
- Wir übernehmen für Sie die Rolle der unabhängigen Kontrollinstanz nach regulatorischen Vorgaben (z. B. gemäß DORA oder MaRisk)
- Laufende Risiko- & Compliance-Überwachung
- Compliance ist kein Projekt, sondern ein Dauerzustand. Wir halten Ihre Sicherheitssysteme aktuell.
- Management- & Behörden-Reporting
- Wir sorgen für Transparenz auf allen Ebenen – präzise, termingerecht und audit-sicher.
- Audit- & Prüfungsbegleitung
- Wir verfügen über umfassende Erfahrung in der Begleitung von §44 KWG Prüfungen und anderen Sonderprüfungen.
- SLA-basierte Services
- Ähnlich wie ein externer Datenschutzbeauftragter bieten wir Ihnen feste Service Level Agreements für Ihre IT-Governance.