SICHERHEIT,
DIE SICH BEWEISEN
LÄSST.
Wir sind ISO/IEC 27001:2022 zertifiziert – wir wissen, was eine Audit-Frage praktisch bedeutet. Wir bringen Ihre Sicherheits-Posture auf den aktuellen Stand und begleiten Sie durch ISO, NIS2 und alles dazwischen.
KERNLEISTUNGEN.
Von Assessment bis Incident Response – wir nehmen den Bestand auf und schließen die Lücken sauber, dokumentiert und auditierbar.
VULNERABILITY SCANNING
Regelmäßige automatisierte Scans über Ihre öffentlichen und internen Assets. Wir priorisieren nach Ausnutzbarkeit, nicht nach CVSS allein.
- Scans über die gesamte Infrastruktur
- Verifikation kritischer Funde
- Patch-Roadmap
SECURITY ASSESSMENT
Eine ehrliche Bestandsaufnahme: Architektur, Prozesse, Lieferanten, Endpoints. Ergebnis: konkrete Maßnahmen mit Aufwand und Risiko bewertet.
- Workshop mit der IT-Abteilung
- Gap-Analyse gegen ISO 27001
- Technischer Umsetzungsplan
ISO 27001 — TECHNISCHE UMSETZUNG
Wir setzen die technischen Maßnahmen um, die der Standard von Ihrer Infrastruktur erwartet. Wir härten Server, Netze und Prozesse.
- Technische Härtung der Systeme
- Logging, Monitoring und Patch-Strategien
- Backup- und Restore-Verfahren als Maßnahme
- Vorbereitung der Infrastruktur auf das externe Audit
NIS2 — TECHNISCHE MASSNAHMEN
NIS2 stellt konkrete technische Anforderungen — Netz-Segmentierung, Zugriffskontrolle, Incident-Detection. Wir implementieren diese Maßnahmen in Ihrer Umgebung.
- Netzwerk-Segmentierung & Access Control
- Incident-Detection und Response-Tooling
- Backup-Resilienz nach NIS2-Vorgaben
- Schwachstellen-Management
FIREWALL-MANAGEMENT
OPNsense, Barracuda, Cisco – wir betreiben, was bei Ihnen steht. Inklusive Regel-Review, Patch-Management und Threat-Feeds.
- Regelwerk-Audit
- Definierte Patch-Zyklen
- Logging
CYBER DEFENSE & INCIDENT RESPONSE
Wenn doch etwas passiert: definierte Playbooks, 24/7-Erreichbarkeit
- IR-Playbooks pro Szenario
- Kommunikations-Plan
- Lessons-Learned-Report
WIR LEBEN
DEN STANDARD,
DEN WIR PRÜFEN.
Wir sind selber ISO/IEC 27001:2022 zertifiziert. Das heißt: Wenn wir eine technische Maßnahme empfehlen, haben wir sie auch bei uns selber implementiert. Wenn wir einen Härtungs-Standard vorschlagen, läuft er in unseren Datacentern produktiv und ist extern auditiert.
Wir liefern keine Compliance-Folien, sondern Härtungs-Arbeit am System.
Unser ISO/IEC 27001:2022-Zertifikat ist über den Link im Footer öffentlich abrufbar
PASST DAZU.
Unsere sechs Leistungsbereiche greifen ineinander. Jeder steht für sich – zusammen ergeben sie den vollen Stack.
STARTEN WIR
MIT EINEM ASSESSMENT.
Erstes Gespräch unverbindlich, typische Assessment-Dauer 2–4 Wochen.