Leistungen

Managementsysteme, die im Alltag tragen.

Von ISO 27001 über Datenschutz und BCM bis zu den aktuellen Pflichtthemen NIS2 und KI-Governance – aufgebaut, integriert und zertifiziert. Wir liefern Systeme, die gelebt werden, nicht nur dokumentiert.

ISO 27001 NIS2 KI / ISO 42001 Datenschutz BCM
Was wir tun

Unser Leistungsspektrum.

Ob ISO 27001, NIS2, KI-Managementsystem, Datenschutz oder BCM – wir setzen immer am Prozess an. Erst wenn klar ist, wie wirklich gearbeitet wird, entsteht ein System, das mehr ist als ein Dokument.

Informationssicherheit & ISMS

Aufbau, Optimierung und Zertifizierung eines ISMS nach ISO 27001 – risikobasiert und auf Ihren Kontext zugeschnitten.

ISO 27001Risikoanalyse
Mehr erfahren

Informationssicherheit & ISMS

  • Gap-Analyse & Scoping
  • Risikoanalyse & Statement of Applicability
  • Richtlinien, Prozesse & Maßnahmen
  • Auditbegleitung bis zum Zertifikat
Dazu beraten lassen

Datenschutz & DSMS

Datenschutz-Management nach DSGVO – von technisch-organisatorischen Maßnahmen bis zum gelebten Datenschutzkonzept.

DSGVOTOM
Mehr erfahren

Datenschutz & DSMS

  • Datenschutz-Audit & Verarbeitungsverzeichnis
  • Technisch-organisatorische Maßnahmen
  • Betroffenenrechte & Meldeprozesse
  • Externer DSB auf Wunsch
Dazu beraten lassen

Business Continuity (BCM)

Resilienz für den Ernstfall: ein BCMS, das Notfälle übersteht und den Betrieb verlässlich aufrechterhält.

BCMResilienz
Mehr erfahren

Business Continuity (BCM)

  • Business-Impact-Analyse
  • Notfall- & Wiederanlaufpläne
  • Tests, Übungen & Lessons Learned
  • Orientierung an ISO 22301
Dazu beraten lassen

Qualität & ISO 9001

Qualitätsmanagement, das nicht ausbremst – schlank aufgesetzt und sinnvoll mit Ihren übrigen Systemen integriert.

ISO 9001QMS
Mehr erfahren

Qualität & ISO 9001

  • Prozesslandkarte & Kennzahlen
  • Schlanke, lebbare Dokumentation
  • Integration mit ISMS/DSMS
  • Auditbegleitung
Dazu beraten lassen

Externer ISB & DSB

Informationssicherheits- und Datenschutzbeauftragter als Service – kompetent besetzt, ohne interne Ressourcen zu binden.

ISBDSB
Mehr erfahren

Externer ISB & DSB

  • Feste, qualifizierte Ansprechperson
  • Regelmäßige Berichte an die Leitung
  • Laufende Betreuung & Updates
  • Vertretung im Audit
Dazu beraten lassen

Interne Audits & Gap-Analyse

Standortbestimmung und Prüfung: Wo stehen Sie, was fehlt zur Zertifizierung? Mit klarer, priorisierter Roadmap.

AuditReadiness
Mehr erfahren

Interne Audits & Gap-Analyse

  • Readiness- & Gap-Analyse
  • Internes Auditprogramm
  • Maßnahmen- & Findings-Tracking
  • Vorbereitung Management-Review
Dazu beraten lassen

Schulungen & Awareness

Sicherheit beginnt bei den Menschen. Wir schulen praxisnah und schaffen Awareness, die im Arbeitsalltag ankommt.

SchulungAwareness
Mehr erfahren

Schulungen & Awareness

  • Rollenbasierte Schulungen
  • Awareness-Kampagnen
  • Phishing-Simulationen
  • Wirksamkeitsmessung
Dazu beraten lassen
Unsere Methodik

Wir setzen am Prozess an.

Aufnahme

Wie wird tatsächlich gearbeitet? Wir starten bei der gelebten Praxis, nicht beim Handbuch.

Messung

Reifegrad und Wirksamkeit werden messbar – die Grundlage für jede Steuerung.

Verbesserung

Kontinuierlich nach PDCA – das System wird im Betrieb besser, nicht nur vor dem Audit.

Dabei kombinieren wir bewährte Frameworks – ISO-Grundstruktur, PDCA, risikobasiertes Denken – mit innovativen Methoden wie KI-gestützter Prozessanalyse und ISO 42001.

Im Fokus 2026

Was Unternehmen gerade umtreibt.

Neue Pflichten

NIS2

Die NIS2-Richtlinie weitet Cybersicherheits-Pflichten auf deutlich mehr Unternehmen aus – inklusive Geschäftsführungs-Haftung. Viele wissen noch nicht, ob und wie sie betroffen sind.

  • Betroffenheits- und Reifegrad-Check
  • Maßnahmen & Nachweise gemäß NIS2
  • Anbindung an ein bestehendes ISMS
NIS2-Check anfragen
Neue Technologie, neue Risiken

Künstliche Intelligenz

KI hält Einzug in Prozesse und Produkte – mit neuen Risiken für Sicherheit, Datenschutz und Compliance. Ein KI-Managementsystem nach ISO 42001 schafft Struktur und Vertrauen.

  • KI-Governance & Richtlinien
  • ISO 42001 & EU AI Act im Blick
  • Sicherer, nachvollziehbarer KI-Einsatz
KI-Beratung anfragen
Unser Vorgehen

Verstehen. Strukturieren. Umsetzen.

01

Verstehen

Wir hören zu, nehmen den Ist-Zustand auf und priorisieren gemeinsam, was wirklich zählt.

02

Strukturieren

Konkrete Maßnahmen, passende Werkzeuge und klare Verantwortlichkeiten – als pragmatische Roadmap.

03

Umsetzen

Wir begleiten die Umsetzung, prüfen die Wirksamkeit und unterstützen bis ins Audit.

04

Begleiten

Auch nach dem Zertifikat: Pflege, interne Audits und Weiterentwicklung Ihres Systems.

Häufige Fragen

Gut zu wissen.

Das hängt von Größe, Komplexität und Reifegrad ab. Realistisch sind für ein ISMS nach ISO 27001 meist sechs bis zwölf Monate von der Analyse bis zum Zertifikat. Nach einer kurzen Gap-Analyse nennen wir Ihnen eine belastbare Einschätzung und einen klaren Fahrplan.

Keinen bestimmten – wir holen Sie dort ab, wo Sie stehen. Ob grüne Wiese oder bestehende, gewachsene Strukturen: Mit einer Gap-Analyse bestimmen wir den Status, identifizieren Lücken und bauen auf dem auf, was schon funktioniert. Sie müssen nicht „fertig“ sein, um zu starten.

Sicherheit lebt von den Menschen, nicht von Dokumenten. Wir setzen auf verständliche, praxisnahe Schulungen und Awareness-Formate, die den Bezug zum Arbeitsalltag herstellen – statt abstrakter Norm-Vorträge. So wird aus „Pflicht“ eine Haltung, die getragen wird.

Ja. Als externer Informationssicherheits- oder Datenschutzbeauftragter übernehmen wir die Rolle dauerhaft oder auf Zeit – mit klarer Verantwortung, regelmäßigen Berichten und ohne dass Sie interne Ressourcen aufbauen müssen.

Unsicher, wo Sie stehen?

Starten Sie mit einer Gap-Analyse oder einem kostenlosen Erstgespräch. Wir sagen Ihnen ehrlich, was sinnvoll ist – und was nicht.