IT-Sicherheit und Compliance

Sicherheit ist kein Produkt, das man kauft, sondern ein Zustand, den man herstellt und hält.

Nahaufnahme eines Bildschirms mit farbig hervorgehobenem Quelltext einer Serviceklasse

Der Zukauf einer weiteren Sicherheitslösung verbessert selten die Sicherheitslage. Was hilft, ist zu wissen, wo Sie tatsächlich angreifbar sind, welche Maßnahme die größte Wirkung hat, und wer sie umsetzt. Genau dort setzen wir an.

Sicherheitsaudit

Wir bewerten Infrastruktur, Anwendungsschicht und interne Prozesse. Am Ende steht ein priorisierter Maßnahmenplan, sortiert nach Wirkung und Aufwand – nicht nach Werkzeugkategorie. Beim Audit eines hessischen FinTech-Unternehmens war das die Grundlage für die anschließende ISO-27001-Zertifizierung.

Eingesetzte Werkzeuge unter anderem: OpenVAS für Schwachstellenanalysen, Wazuh für Endpunktüberwachung, verinice für die Dokumentation.

ISO 27001 und NIS2

Beides sind Zustände, keine Projekte mit Enddatum. Wir begleiten Sie von der Erhebung über die Umsetzung bis zur Auditreife – und bauen dabei die Dokumentation so auf, dass sie im Betrieb pflegbar bleibt statt einmalig für den Auditor zu entstehen.

NIS2 betrifft seit der Umsetzung deutlich mehr Unternehmen als die Vorgängerrichtlinie, auch mittelbar über Lieferketten. Ob Sie betroffen sind, klären wir vorab, bevor Aufwand entsteht.

Zero Trust im Alltag

Bedingter Zugriff, durchgängige Mehrfaktor-Authentifizierung, Mikrosegmentierung des Netzes. Das lässt sich schrittweise einführen, ohne den Betrieb anzuhalten – wir haben es in gewachsenen Umgebungen mehrfach so gemacht.

Bedrohungsüberwachung

SIEM-Plattformen sammeln Ereignisse aus Servern, Endgeräten und Firewalls und melden, was auffällig ist. Wir richten das ein und betreiben es auf Wunsch mit – als Co-Managed-Modell, bei dem Ihr Team den Alltag übernimmt und wir die Auswertung.

Bei einem Hersteller von Industriekomponenten in Baden-Württemberg läuft dieses Modell mit SIEM, Endpunktüberwachung und vierteljährlichen Schwachstellenanalysen.

Typische Aufträge

Sicherheitsaudit und Schwachstellenanalyse, Einführung von Zero-Trust-Prinzipien und MFA, Netzsegmentierung, Firewall-Konzepte mit pfSense oder OPNsense, SIEM-Einführung, Vorbereitung auf ISO 27001 und NIS2, Notfallkonzepte und Wiederanlaufplanung.

Für Firewalls haben wir eine eigene Seite: Als gelisteter Partner von Netgate, Deciso und Zenarmor bauen und betreiben wir pfSense- und OPNsense-Umgebungen mit Anwendungserkennung.

Sicherheitslage besprechen Projekte ansehen