Cybersecurity › Beratung & Risikomanagement
Beratung & Risikomanagement

Eine Strategie, die nicht
in der Schublade landet.

Wir analysieren Ihre tatsächliche Risikolage, ordnen die Maßnahmen nach Wirkung und Aufwand und bleiben dabei, bis sie umgesetzt sind.

Zertifizierte NIS2-Berater · Fokus auf Umsetzung

Das Problem

Der Bericht liegt im Schrank.
Die Lücken sind noch da.

In vielen Unternehmen steht längst geschrieben, was zu tun wäre. Umgesetzt wurde wenig, weil niemand begleitet hat und weil alles gleich dringend aussah.

Empfehlung ist nicht Umsetzung

Ein Audit liefert eine Momentaufnahme. Ohne jemanden, der die Umsetzung begleitet, bleibt es ein Dokument, und die Lücke bleibt offen.

Wenn alles kritisch ist,
ist nichts kritisch

Eine Liste mit dreißig gleichgewichteten Punkten führt zu Stillstand. Entscheidend sind die drei Maßnahmen, die den größten Unterschied machen.

Im Ernstfall fehlt der Plan

Wer isoliert welche Systeme, wer entscheidet, woher kommen die Sicherungen? Wer das nicht vorher festlegt, entscheidet unter Druck und meistens falsch.

Leistungen

Von der Bestandsaufnahme
bis zum geprobten Notfallplan.

Wir begleiten von der ersten Analyse bis zur nachweisbaren Verbesserung. Kein Einmalprojekt, sondern eine Entwicklung mit festen Zwischenständen.

Risikoanalyse

Bestandsaufnahme, Abgleich mit den Anforderungen und eine Reihenfolge nach Kritikalität.

Managementsystem

Aufbau nach ISO 27001, von den Richtlinien bis zur Dokumentation.

Notfallplanung

Wer im Ernstfall was tut, wie kommuniziert wird und wie die Wiederherstellung läuft.

Umsetzungsbegleitung

Fahrplan, Verantwortlichkeiten und regelmäßige Messung des Fortschritts.

Analyse
  • Bestandsaufnahme der vorhandenen Infrastruktur
  • Abgleich mit den für Sie geltenden Anforderungen
  • Bedrohungslage für Ihre Branche und Größe
Strategie
  • Maßnahmen nach Wirkung und Aufwand sortiert
  • Fahrplan mit klaren Verantwortlichkeiten
  • Planung von Budget und Kapazität
Umsetzung
  • Begleitung bei der technischen Umsetzung
  • Regelmäßige Prüfung des Fortschritts
  • Dokumentation als Nachweis gegenüber Prüfern

Drei Maßnahmen, die passieren,
schlagen dreißig, die dastehen.

Deshalb endet unsere Arbeit nicht mit der Übergabe des Berichts, sondern mit der überprüften Umsetzung.

Ablauf

Vom ersten Gespräch
zur messbaren Verbesserung.

Wir arbeiten in Schleifen: analysieren, priorisieren, umsetzen, messen. Danach beginnt die nächste Runde auf höherem Niveau.

Erstgespräch und Bestandsaufnahme

Wir verstehen Ihre IT-Landschaft, Ihre Branche, die geltenden Anforderungen und die bisherigen Maßnahmen. Kein Fragebogen, sondern ein Gespräch.

1–2 Stunden

Risikoanalyse

Wir bewerten Ihre Lage strukturiert gegen die Standards, die für Sie gelten. Ergebnis ist eine klare Karte Ihrer Schwachstellen nach Kritikalität.

1–2 Wochen

Maßnahmenplan

Keine Liste mit vierzig Punkten, sondern eine Reihenfolge: was zuerst, warum, mit welchem Aufwand und welcher Wirkung. Mit Verantwortlichkeiten und realistischen Terminen.

1 Woche

Umsetzungsbegleitung

Wir begleiten technisch und organisatorisch, vom Managementsystem über den Notfallplan bis zu einzelnen Konfigurationen. Bis es funktioniert, nicht bis der Bericht steht.

nach Umfang

Prüfung und Weiterentwicklung

Regelmäßige Termine messen den Fortschritt, erfassen neue Risiken und passen den Fahrplan an geänderte Anforderungen an.

quartalsweise
Warum ITanic

Beratung, die nicht endet,
wenn der Bericht geliefert ist.

Zwischen einer guten Empfehlung und einer tatsächlich besseren Sicherheitslage liegt die Umsetzung. Wir übernehmen beides.

Zertifizierte NIS2-Berater

Beide Geschäftsführer halten die Zertifizierung der WKO incite und haben NIS2 bereits in österreichischen Unternehmen umgesetzt.

Entscheidungsgrundlage statt Aktenordner

Kein Bericht über sechzig Seiten, sondern eine Vorlage, die Ihre Geschäftsführung in zehn Minuten versteht und beschließen kann.

Ergebnisse statt Empfehlungen

Konfigurationen, Dokumentation, Notfallpläne: Wir begleiten die Umsetzung, statt sie an Ihre IT zurückzugeben.

Österreichischer Rahmen

Umsetzung nach österreichischem Recht, mit den hiesigen Behördenstrukturen. Keine übersetzte Checkliste aus einem anderen Rechtsraum.

Häufige Fragen

Was Unternehmen vorher wissen wollen.

Für welche Unternehmensgröße ist die Beratung gedacht?

Für kleine und mittlere Unternehmen, typischerweise ab zwanzig Mitarbeitern, branchenübergreifend. Besonders sinnvoll für Unternehmen, die unter NIS2 fallen oder sich auf ISO 27001 vorbereiten.

Was kostet eine Risikoanalyse?

Das hängt von Größe, Standorten, Komplexität der IT und den geltenden Anforderungen ab. Für kleinere Unternehmen lässt sich das meist als Festpreis abbilden. Im Erstgespräch nennen wir eine belastbare Einschätzung.

Worin unterscheidet sich das von einem IT-Audit?

Grundlegend. Ein Audit liefert eine Momentaufnahme und einen Bericht. Wir analysieren, ordnen nach Dringlichkeit und begleiten die Umsetzung. Das Ziel ist nicht das Dokument, sondern die verbesserte Lage.

Sind Sie wirklich zertifizierte NIS2-Berater?

Ja, beide Geschäftsführer. Wir unterstützen bei der Analyse der Lücken, der Maßnahmenplanung, der Dokumentation und der Vorbereitung auf eine Prüfung.

Helfen Sie auch bei der ISO-27001-Zertifizierung?

Ja, beim Aufbau des Managementsystems: von der Analyse über Richtlinien und Dokumentation bis zur Vorbereitung des Audits. Das Zertifizierungsaudit selbst führt eine akkreditierte Stelle durch, nicht wir.

Was steht in einem Notfallplan für Ransomware?

Wer in den ersten Minuten und Stunden was tut, welche Systeme sofort isoliert werden, wie intern und extern kommuniziert wird, wie die Wiederherstellung abläuft und welche Stellen zu informieren sind. Schriftlich festgehalten, mit allen Beteiligten besprochen und auf Wunsch in einer Übung durchgespielt.

Wie oft sollte der Notfallplan geprüft werden?

Mindestens jährlich, und immer dann, wenn sich die IT wesentlich ändert. Ein Plan, der nie geprobt wurde, ist kein Plan. Wir empfehlen eine jährliche Übung am Tisch, bei der die Verantwortlichen den Ernstfall gemeinsam durchspielen.

Risiken kennen ist der erste Schritt.

Ob sie tatsächlich ausnutzbar sind, zeigt erst ein Test unter realen Bedingungen.

Sicherheitstests ansehen

Wissen, was zu tun ist.
Und es auch tun.

Sprechen Sie mit einem zertifizierten NIS2-Berater über Ihre Lage. Unverbindlich, mit einer Einschätzung statt eines Angebots.

Kostenlos und unverbindlichZertifizierte NIS2-BeraterBeratung und Umsetzung aus einer Hand