ISMS, ISO-Normen, SOC-Audits, Tisax, KRITIS und mehr

Digitalisierung bringt Vorsprung, jedoch auch neue Risiken. Diese Risiken zu managen ist eine Herausforderung.


IT-Security / Cyber-Security / Cloud-Security

Auditierung

Wir auditieren Cyber-Security, Informationssicherheit und Datenschutz. 

Management-Systeme und Standards: 

  • ISO/IEC 27001:2022 / ISMS, ISO 9001, ISO 22301, ISO 20000
  • Datenschutz auf Basis von DSGVO (ISO 27701) 
  • NIS-2 Umsetzung und Schulung
  • BSI IT-Grundschutz
  • TISAX


Kritis / IT-Sicherheitsgesetz sowie NIST2-Anforderungen

  • Audits für KRITIS nach §8a / §8b sowie Nachweisverfahren gemäß BSIG unter Einbeziehung von Branchenspezifischen Sicherheitsstandards B3S
  • Systeme zur Angriffserkennung (SzA)
  • NIS2-Richtlinie  


Penetration Testing / Security Operation Center / Incident Response

  • Bewertung von Security Information and Event Management (SIEM) and Security Operation Center (SOC)-Prozesse sowie Cyber Security Incident Response (CSIRT)
  • Durchführung von Penetration-Tests, Vulnerability Scans und Threat Modelling basierend auf MITRE ATT&CK® für die IT-Infrastruktur oder Anwendungen