Managementsysteme, die im Alltag tragen.
Von ISO 27001 über Datenschutz und BCM bis zu den aktuellen Pflichtthemen NIS2 und KI-Governance – aufgebaut, integriert und zertifiziert. Wir liefern Systeme, die gelebt werden, nicht nur dokumentiert.
Unser Leistungsspektrum.
Ob ISO 27001, NIS2, KI-Managementsystem, Datenschutz oder BCM – wir setzen immer am Prozess an. Erst wenn klar ist, wie wirklich gearbeitet wird, entsteht ein System, das mehr ist als ein Dokument.
Informationssicherheit & ISMS
Aufbau, Optimierung und Zertifizierung eines ISMS nach ISO 27001 – risikobasiert und auf Ihren Kontext zugeschnitten.
Mehr erfahrenInformationssicherheit & ISMS
- Gap-Analyse & Scoping
- Risikoanalyse & Statement of Applicability
- Richtlinien, Prozesse & Maßnahmen
- Auditbegleitung bis zum Zertifikat
NIS2-Beratung
Betroffenheit klären, Pflichten umsetzen, Nachweise schaffen. Wir bringen Sie strukturiert in die NIS2-Konformität – ohne Aktionismus.
Mehr erfahrenNIS2-Beratung
- Betroffenheits- & Reifegrad-Check
- Pflichten, Fristen & Verantwortlichkeiten
- Maßnahmen & prüffähige Nachweise
- Anbindung an ein bestehendes ISMS
KI-Managementsysteme
KI verantwortungsvoll und regelkonform einsetzen – ein KI-Managementsystem nach ISO 42001, abgestimmt auf Sicherheit und EU AI Act.
Mehr erfahrenKI-Managementsysteme
- KI-Inventar & Risikobewertung
- Governance, Rollen & Richtlinien
- ISO 42001 & EU AI Act im Blick
- Sicherer, nachvollziehbarer Betrieb
Datenschutz & DSMS
Datenschutz-Management nach DSGVO – von technisch-organisatorischen Maßnahmen bis zum gelebten Datenschutzkonzept.
Mehr erfahrenDatenschutz & DSMS
- Datenschutz-Audit & Verarbeitungsverzeichnis
- Technisch-organisatorische Maßnahmen
- Betroffenenrechte & Meldeprozesse
- Externer DSB auf Wunsch
Business Continuity (BCM)
Resilienz für den Ernstfall: ein BCMS, das Notfälle übersteht und den Betrieb verlässlich aufrechterhält.
Mehr erfahrenBusiness Continuity (BCM)
- Business-Impact-Analyse
- Notfall- & Wiederanlaufpläne
- Tests, Übungen & Lessons Learned
- Orientierung an ISO 22301
Qualität & ISO 9001
Qualitätsmanagement, das nicht ausbremst – schlank aufgesetzt und sinnvoll mit Ihren übrigen Systemen integriert.
Mehr erfahrenQualität & ISO 9001
- Prozesslandkarte & Kennzahlen
- Schlanke, lebbare Dokumentation
- Integration mit ISMS/DSMS
- Auditbegleitung
Externer ISB & DSB
Informationssicherheits- und Datenschutzbeauftragter als Service – kompetent besetzt, ohne interne Ressourcen zu binden.
Mehr erfahrenExterner ISB & DSB
- Feste, qualifizierte Ansprechperson
- Regelmäßige Berichte an die Leitung
- Laufende Betreuung & Updates
- Vertretung im Audit
Interne Audits & Gap-Analyse
Standortbestimmung und Prüfung: Wo stehen Sie, was fehlt zur Zertifizierung? Mit klarer, priorisierter Roadmap.
Mehr erfahrenInterne Audits & Gap-Analyse
- Readiness- & Gap-Analyse
- Internes Auditprogramm
- Maßnahmen- & Findings-Tracking
- Vorbereitung Management-Review
Schulungen & Awareness
Sicherheit beginnt bei den Menschen. Wir schulen praxisnah und schaffen Awareness, die im Arbeitsalltag ankommt.
Mehr erfahrenSchulungen & Awareness
- Rollenbasierte Schulungen
- Awareness-Kampagnen
- Phishing-Simulationen
- Wirksamkeitsmessung
Wir setzen am Prozess an.
Aufnahme
Wie wird tatsächlich gearbeitet? Wir starten bei der gelebten Praxis, nicht beim Handbuch.
Messung
Reifegrad und Wirksamkeit werden messbar – die Grundlage für jede Steuerung.
Verbesserung
Kontinuierlich nach PDCA – das System wird im Betrieb besser, nicht nur vor dem Audit.
Dabei kombinieren wir bewährte Frameworks – ISO-Grundstruktur, PDCA, risikobasiertes Denken – mit innovativen Methoden wie KI-gestützter Prozessanalyse und ISO 42001.
Verstehen. Strukturieren. Umsetzen.
Verstehen
Wir hören zu, nehmen den Ist-Zustand auf und priorisieren gemeinsam, was wirklich zählt.
Strukturieren
Konkrete Maßnahmen, passende Werkzeuge und klare Verantwortlichkeiten – als pragmatische Roadmap.
Umsetzen
Wir begleiten die Umsetzung, prüfen die Wirksamkeit und unterstützen bis ins Audit.
Begleiten
Auch nach dem Zertifikat: Pflege, interne Audits und Weiterentwicklung Ihres Systems.
Gut zu wissen.
Das hängt von Größe, Komplexität und Reifegrad ab. Realistisch sind für ein ISMS nach ISO 27001 meist sechs bis zwölf Monate von der Analyse bis zum Zertifikat. Nach einer kurzen Gap-Analyse nennen wir Ihnen eine belastbare Einschätzung und einen klaren Fahrplan.
Keinen bestimmten – wir holen Sie dort ab, wo Sie stehen. Ob grüne Wiese oder bestehende, gewachsene Strukturen: Mit einer Gap-Analyse bestimmen wir den Status, identifizieren Lücken und bauen auf dem auf, was schon funktioniert. Sie müssen nicht „fertig“ sein, um zu starten.
Sicherheit lebt von den Menschen, nicht von Dokumenten. Wir setzen auf verständliche, praxisnahe Schulungen und Awareness-Formate, die den Bezug zum Arbeitsalltag herstellen – statt abstrakter Norm-Vorträge. So wird aus „Pflicht“ eine Haltung, die getragen wird.
Ja. Als externer Informationssicherheits- oder Datenschutzbeauftragter übernehmen wir die Rolle dauerhaft oder auf Zeit – mit klarer Verantwortung, regelmäßigen Berichten und ohne dass Sie interne Ressourcen aufbauen müssen.