Leistungen

Wir kombinieren regulatorische Expertise mit Engineering-Praxis. Fokus: umsetzbare Maßnahmen, klare Dokumentation und nachhaltige Security.

NIS2-Readiness & Umsetzung

Gap-Analyse, Maßnahmenplan, Policies/Prozesse, technische Controls und Audit-Vorbereitung – pragmatisch und umsetzungsorientiert.

  • Gap-Analyse & Roadmap
  • Policies & Prozesse
  • Kontroll-Implementierung
  • Audit-Readiness

DSGVO / Datenschutz

Datenschutzkonforme Prozesse, TOMs, Risikoanalysen, DPIA/DSFA-Unterstützung und praxisnahe Dokumentation für Unternehmen.

  • TOMs & Prozesse
  • Risikobewertung
  • DSFA/PIA Support
  • Vorlagen & Doku

DORA & Operational Resilience

ICT-Risiko-Management, Kontrollframework, Incident-Handling, Business Continuity und Third-Party-Risk entlang DORA-Anforderungen.

  • ICT-Risiken & Controls
  • Incident Response
  • BCM/DR
  • Third-Party Risk

ISO 27001 / 27002

Aufbau/Weiterentwicklung eines ISMS, Statement of Applicability (SoA), interne Audits, Maßnahmenmanagement und kontinuierliche Verbesserung.

  • ISMS Aufbau/Optimierung
  • SoA & Controls
  • Interne Audits
  • KVP / Maßnahmen

Security Checks & Assessments

Technische und organisatorische Sicherheitsanalysen – von Quick Checks bis strukturierter Reifegradbewertung.

  • Reifegrad & Risiko
  • Hardening Checks
  • Security Baselines
  • Report & Maßnahmenplan

Secure Software Engineering

Secure-by-Design, Code Reviews, Threat Modeling und sichere Implementierung – für Anwendungen, die Angriffe aushalten.

  • Threat Modeling
  • Secure Code Reviews
  • OWASP & Secure SDLC
  • Security-by-Design

Nächster Schritt

Wenn du willst, stellen wir dir ein kurzes Erstgespräch zusammen und definieren Scope, Prioritäten und eine Roadmap.