Compliance

Compliance

Regulatorik ohne Kopfschmerzen: Wir setzen Informationssicherheit, physische Resilienz und Compliance praxisnah um - von der Gap-Analyse bis zum prüffesten Nachweis. Wir setzen um und dokumentieren; das Zertifikat vergibt immer eine akkreditierte Stelle.

KRITIS-Dachgesetz 2026

Das KRITIS-Dachgesetz setzt die EU-CER-Richtlinie um und ergänzt NIS2 um den physischen Aspekt - wir klären Deine Betroffenheit, koordinieren BSI und BBK und bringen Dich strukturiert durch alle Pflichten.

  • Risikoanalyse & Resilienz-Plan
  • All-Hazards-Approach
  • Sicherheitsmaßnahmen-Baseline
  • Meldepflicht erheblicher Vorfälle
Mehr erfahren →

OT-Security & Produktionssicherheit: IEC 62443

Klassische IT-Security schützt Deine Büro-PCs - Deine Steuerungen, SPS und SCADA-Systeme brauchen andere Schutzmaßnahmen. Wir sichern Deine OT-Infrastruktur nach IEC 62443 ab, ohne Deine Anlagen zu bremsen.

  • Asset-Inventur
  • Zonen-/Conduit-Konzept
  • Patch- & Backup-Management
  • Zugangsschutz + 2FA für Fernwartung
Mehr erfahren →

IEC 62443: Cybersecurity für Industrie & OT

Wir setzen IEC 62443 bei Dir praxisnah um - von der Risiko-Inventur über Zonen und Conduits bis zu definierten Security Levels, mit Verständnis für Office-IT UND OT, ohne Deine Produktion zu bremsen.

  • Asset- & Risiko-Inventur der OT
  • Zonenkonzept entwerfen
  • Technische Maßnahmen umsetzen
  • Härtung & Dokumentation
Mehr erfahren →

Industrial Cybersecurity für die Produktion

Dein Auftraggeber verlangt Steuerungen gemäß IEC 62443 - wir setzen die Norm in Deiner Produktion um, ohne Deine Fertigung lahmzulegen, und liefern die audit-fähige Dokumentation für Deinen Kunden-Audit.

  • IEC-62443-Status-Check
  • Zonen- & Conduit-Modell
  • System-Härtung
  • Fernwartung absichern
Mehr erfahren →

NIS2-Umsetzung 2026

Wir machen Dich prüfsicher: Pflicht-Check → Roadmap → Umsetzung, als Festpreis-Paket mit vollständiger Audit-Dokumentation.

  • Risikomanagement
  • Cyber-Hygiene & MFA
  • Lieferanten-Sicherheit
  • Verschlüsselung
Mehr erfahren →

TISAX-Beratung für Automotive-Zulieferer

Wir bringen Dich als Automotive-Zulieferer vom ersten Self-Assessment bis zum erfolgreichen externen TISAX-Audit - mit erprobter Gap-Analyse, dokumentierter Umsetzung und Audit-Coaching.

  • Scoping & Assessment-Ziel
  • Gap-Analyse gegen ISA-Katalog
  • Maßnahmen-Umsetzung
  • Audit-Vorbereitung & Begleitung
Mehr erfahren →

DORA-Umsetzung

Wir bringen Dich von der Standortbestimmung über die konkreten Maßnahmen bis zum prüffesten Nachweis - technisch unterlegt durch Monitoring, Incident-Prozesse und Resilienztests, nicht nur auf dem Papier.

  • IKT-Risikomanagement
  • Vorfallbehandlung & Meldung
  • Resilienztests (inkl. TLPT)
  • Drittparteienrisiko
Mehr erfahren →

DSGVO & Datenschutz

Datenschutz ist zur Hälfte Recht und zur Hälfte IT. Wir machen die IT-Hälfte: wir bauen die technischen und organisatorischen Maßnahmen (TOM) nach Art. 32 DSGVO, damit das, was Anwalt oder Datenschutzbeauftragter fordert, im System auch tatsächlich umgesetzt ist.

  • Verschlüsselung
  • Zugriffskontrolle
  • Verfügbarkeit & Backup
  • Protokollierung
Mehr erfahren →

CRA-Umsetzung

Wir bringen Deine Produkte mit digitalen Elementen von der Betroffenheitsanalyse über Security-by-Design und Schwachstellen-Management bis zur prüffesten technischen Dokumentation - damit Du die Konformität erklären und CE-kennzeichnen kannst.

  • Security-by-Design & -by-Default
  • Schwachstellen-Management & SBOM
  • Sicherheitsupdates über den Supportzeitraum
  • Technische Doku & Konformität
Mehr erfahren →

BSI IT-Grundschutz Umsetzung: Festpreis-Paket

Wir nehmen Dir die sperrige Methodik ab und liefern die komplette technische Umsetzung - von der Strukturanalyse bis zur Audit-Vorbereitung, mit vollständiger Nachweis-Dokumentation.

  • Strukturanalyse
  • Schutzbedarfsfeststellung
  • Modellierung mit dem Kompendium
  • IT-Grundschutz-Check
Mehr erfahren →

CIS Benchmarks

Wir nehmen Deine Systeme gegen die passenden CIS Benchmarks auf, härten priorisiert und automatisiert und liefern Dir den prüffesten Nachweis dazu.

  • Assessment gegen Benchmark
  • Priorisierte Härtung
  • Automatisierte Baselines
  • Drift-Erkennung & Re-Audit
Mehr erfahren →

NIST Cybersecurity Framework 2.0 umsetzen

Wir setzen das CSF praxisnah um: Ist-Reifegrad je Funktion, ein realistisches Ziel-Profil, der Gap dazwischen und eine Roadmap, die zu Deiner Größe und Deinem Budget passt.

  • Govern (Steuern) - neu in 2.0
  • Identify (Identifizieren)
  • Protect (Schützen)
  • Detect (Erkennen)
Mehr erfahren →

VdS 10000 Umsetzung: schlankes ISMS für KMU

Wir setzen VdS 10000 bei Dir um - von der Standortbestimmung über die technischen und organisatorischen Maßnahmen bis zum prüffesten Nachweis.

  • Quick-Check & Gap-Analyse
  • Organisation & Verantwortlichkeiten
  • Technische & organisatorische Maßnahmen
  • Notfallmanagement
Mehr erfahren →