Wir analysieren Ihre tatsächliche Risikolage, ordnen die Maßnahmen nach Wirkung und Aufwand und bleiben dabei, bis sie umgesetzt sind.
Zertifizierte NIS2-Berater · Fokus auf Umsetzung
In vielen Unternehmen steht längst geschrieben, was zu tun wäre. Umgesetzt wurde wenig, weil niemand begleitet hat und weil alles gleich dringend aussah.
Ein Audit liefert eine Momentaufnahme. Ohne jemanden, der die Umsetzung begleitet, bleibt es ein Dokument, und die Lücke bleibt offen.
Eine Liste mit dreißig gleichgewichteten Punkten führt zu Stillstand. Entscheidend sind die drei Maßnahmen, die den größten Unterschied machen.
Wer isoliert welche Systeme, wer entscheidet, woher kommen die Sicherungen? Wer das nicht vorher festlegt, entscheidet unter Druck und meistens falsch.
Wir begleiten von der ersten Analyse bis zur nachweisbaren Verbesserung. Kein Einmalprojekt, sondern eine Entwicklung mit festen Zwischenständen.
Bestandsaufnahme, Abgleich mit den Anforderungen und eine Reihenfolge nach Kritikalität.
Aufbau nach ISO 27001, von den Richtlinien bis zur Dokumentation.
Wer im Ernstfall was tut, wie kommuniziert wird und wie die Wiederherstellung läuft.
Fahrplan, Verantwortlichkeiten und regelmäßige Messung des Fortschritts.
Drei Maßnahmen, die passieren,
schlagen dreißig, die dastehen.
Deshalb endet unsere Arbeit nicht mit der Übergabe des Berichts, sondern mit der überprüften Umsetzung.
Wir arbeiten in Schleifen: analysieren, priorisieren, umsetzen, messen. Danach beginnt die nächste Runde auf höherem Niveau.
Wir verstehen Ihre IT-Landschaft, Ihre Branche, die geltenden Anforderungen und die bisherigen Maßnahmen. Kein Fragebogen, sondern ein Gespräch.
Wir bewerten Ihre Lage strukturiert gegen die Standards, die für Sie gelten. Ergebnis ist eine klare Karte Ihrer Schwachstellen nach Kritikalität.
Keine Liste mit vierzig Punkten, sondern eine Reihenfolge: was zuerst, warum, mit welchem Aufwand und welcher Wirkung. Mit Verantwortlichkeiten und realistischen Terminen.
Wir begleiten technisch und organisatorisch, vom Managementsystem über den Notfallplan bis zu einzelnen Konfigurationen. Bis es funktioniert, nicht bis der Bericht steht.
Regelmäßige Termine messen den Fortschritt, erfassen neue Risiken und passen den Fahrplan an geänderte Anforderungen an.
Zwischen einer guten Empfehlung und einer tatsächlich besseren Sicherheitslage liegt die Umsetzung. Wir übernehmen beides.
Beide Geschäftsführer halten die Zertifizierung der WKO incite und haben NIS2 bereits in österreichischen Unternehmen umgesetzt.
Kein Bericht über sechzig Seiten, sondern eine Vorlage, die Ihre Geschäftsführung in zehn Minuten versteht und beschließen kann.
Konfigurationen, Dokumentation, Notfallpläne: Wir begleiten die Umsetzung, statt sie an Ihre IT zurückzugeben.
Umsetzung nach österreichischem Recht, mit den hiesigen Behördenstrukturen. Keine übersetzte Checkliste aus einem anderen Rechtsraum.
Für kleine und mittlere Unternehmen, typischerweise ab zwanzig Mitarbeitern, branchenübergreifend. Besonders sinnvoll für Unternehmen, die unter NIS2 fallen oder sich auf ISO 27001 vorbereiten.
Das hängt von Größe, Standorten, Komplexität der IT und den geltenden Anforderungen ab. Für kleinere Unternehmen lässt sich das meist als Festpreis abbilden. Im Erstgespräch nennen wir eine belastbare Einschätzung.
Grundlegend. Ein Audit liefert eine Momentaufnahme und einen Bericht. Wir analysieren, ordnen nach Dringlichkeit und begleiten die Umsetzung. Das Ziel ist nicht das Dokument, sondern die verbesserte Lage.
Ja, beide Geschäftsführer. Wir unterstützen bei der Analyse der Lücken, der Maßnahmenplanung, der Dokumentation und der Vorbereitung auf eine Prüfung.
Ja, beim Aufbau des Managementsystems: von der Analyse über Richtlinien und Dokumentation bis zur Vorbereitung des Audits. Das Zertifizierungsaudit selbst führt eine akkreditierte Stelle durch, nicht wir.
Wer in den ersten Minuten und Stunden was tut, welche Systeme sofort isoliert werden, wie intern und extern kommuniziert wird, wie die Wiederherstellung abläuft und welche Stellen zu informieren sind. Schriftlich festgehalten, mit allen Beteiligten besprochen und auf Wunsch in einer Übung durchgespielt.
Mindestens jährlich, und immer dann, wenn sich die IT wesentlich ändert. Ein Plan, der nie geprobt wurde, ist kein Plan. Wir empfehlen eine jährliche Übung am Tisch, bei der die Verantwortlichen den Ernstfall gemeinsam durchspielen.
Ob sie tatsächlich ausnutzbar sind, zeigt erst ein Test unter realen Bedingungen.
Sprechen Sie mit einem zertifizierten NIS2-Berater über Ihre Lage. Unverbindlich, mit einer Einschätzung statt eines Angebots.
Wir nutzen Cookies, um diese Website zu betreiben und deren Nutzung zu analysieren. Sie entscheiden, welche Kategorien Sie zulassen. Ihre Einstellungen können Sie jederzeit anpassen.