Start/Leistungen/SECURITY
Leistung 02 · Sicherheit, die sich beweisen lässt.

SICHERHEIT,
DIE SICH BEWEISEN
LÄSST.

Wir sind ISO/IEC 27001:2022 zertifiziert – wir wissen, was eine Audit-Frage praktisch bedeutet. Wir bringen Ihre Sicherheits-Posture auf den aktuellen Stand und begleiten Sie durch ISO, NIS2 und alles dazwischen.

Im Detail

KERNLEISTUNGEN.

Von Assessment bis Incident Response – wir nehmen den Bestand auf und schließen die Lücken sauber, dokumentiert und auditierbar.

01

VULNERABILITY SCANNING

Regelmäßige automatisierte Scans über Ihre öffentlichen und internen Assets. Wir priorisieren nach Ausnutzbarkeit, nicht nach CVSS allein.

  • Scans über die gesamte Infrastruktur
  • Verifikation kritischer Funde
  • Patch-Roadmap
02

SECURITY ASSESSMENT

Eine ehrliche Bestandsaufnahme: Architektur, Prozesse, Lieferanten, Endpoints. Ergebnis: konkrete Maßnahmen mit Aufwand und Risiko bewertet.

  • Workshop mit der IT-Abteilung
  • Gap-Analyse gegen ISO 27001
  • Technischer Umsetzungsplan
03

ISO 27001 — TECHNISCHE UMSETZUNG

Wir setzen die technischen Maßnahmen um, die der Standard von Ihrer Infrastruktur erwartet. Wir härten Server, Netze und Prozesse.

  • Technische Härtung der Systeme
  • Logging, Monitoring und Patch-Strategien
  • Backup- und Restore-Verfahren als Maßnahme
  • Vorbereitung der Infrastruktur auf das externe Audit
04

NIS2 — TECHNISCHE MASSNAHMEN

NIS2 stellt konkrete technische Anforderungen — Netz-Segmentierung, Zugriffskontrolle, Incident-Detection. Wir implementieren diese Maßnahmen in Ihrer Umgebung.

  • Netzwerk-Segmentierung & Access Control
  • Incident-Detection und Response-Tooling
  • Backup-Resilienz nach NIS2-Vorgaben
  • Schwachstellen-Management
05

FIREWALL-MANAGEMENT

OPNsense, Barracuda, Cisco – wir betreiben, was bei Ihnen steht. Inklusive Regel-Review, Patch-Management und Threat-Feeds.

  • Regelwerk-Audit
  • Definierte Patch-Zyklen
  • Logging
06

CYBER DEFENSE & INCIDENT RESPONSE

Wenn doch etwas passiert: definierte Playbooks, 24/7-Erreichbarkeit

  • IR-Playbooks pro Szenario
  • Kommunikations-Plan
  • Lessons-Learned-Report
Was uns von Beratungshäusern unterscheidet

WIR LEBEN
DEN STANDARD,
DEN WIR PRÜFEN.

Wir sind selber ISO/IEC 27001:2022 zertifiziert. Das heißt: Wenn wir eine technische Maßnahme empfehlen, haben wir sie auch bei uns selber implementiert. Wenn wir einen Härtungs-Standard vorschlagen, läuft er in unseren Datacentern produktiv und ist extern auditiert.

Wir liefern keine Compliance-Folien, sondern Härtungs-Arbeit am System.

ZERTIFIKAT

Unser ISO/IEC 27001:2022-Zertifikat ist über den Link im Footer öffentlich abrufbar

Audit oder echte Sicherheit?

STARTEN WIR
MIT EINEM ASSESSMENT.

Erstes Gespräch unverbindlich, typische Assessment-Dauer 2–4 Wochen.