It Sicherheit Beratung

IT-Sicherheitsberatung

Die Beratung zu umfassenden Sicherheitslösungen für Ihre IT basiert auf international anerkannten Kriterienkatalogen. Anfragen zur Informationssicherheit und zum Material- und IT-Geheimhaltungsschutz. Mittlerweile basieren viele unserer Beratungsleistungen auf etablierten Standards. IT-Infrastruktur, Analyse, Management und Prozesse.

IT-Security-Beratung nach Standards

Die Beratung zu ganzheitlichen Schutzlösungen für Ihre IT basiert auf weltweit gültigen Normen. Mit praxistauglichen Lösungsansätzen für die effektive Entwicklung und Verbesserung Ihres IT-Sicherheitsmanagements helfen wir Ihnen dabei. Unser IT-Sicherheitsconsulting unterstützt Sie auf dem Weg zum Erlangen eines weltweit gültigen IT-Sicherheitszertifikats. Erfahrene Fachleute untersuchen mit Ihnen zusammen den Status Ihrer IT-Sicherheit und helfen Ihnen bei der Auswahl des für Sie geeigneten Standard.

Beratung nach festgelegten Kriterien für die IT-Sicherheit umfasst:

Wir können auch auf Normen verzichten, oder?

Man kann auf Normen verzichten, oder? Inzwischen basieren viele unserer Beratungsdienstleistungen auf bewährten Normen. Es gibt jedoch viele Voraussetzungen, die auf der Grundlage eines formellen Regelwerks nicht berücksichtigt werden können. Oft ist es sinnvoll, einen bestimmten Maßstab einzuhalten, ohne ihn formell durchzusetzen. Bei Nichteinhaltung eines Standardes zeigt unsere Praxis, dass der gesamte Aufwand steigt.

Der Vorteil liegt auf der Hand: Um einen Status quo Ihrer Firmensicherheit zu bestimmen, reicht in vielen FÃ?llen ein ein- bis zweitÃ?giger Seminar, in dem die Zusammenstellung und die ArbeitsvorgÃ?nge mit den technischen Ansprechpartnern geprÃ?ft werden.

IT-Sicherheitsberatung

Sichern Sie Ihre Daten dauerhaft ab - mit unseren Consulting-Paketen für Compliance, Datenklassifikation und Schutzanforderungen. D. h. wir unterstützen Sie auf Ihrem Weg zur Zertifizierung, übernehmen für Sie die Durchführung von internen und externen Prüfungen mit versierten Prüfern nach internationalen Maßstäben und Richtlinien und begleiten Sie bei der Inbetriebnahme, Umsetzung und dem Einsatz von Soft- und Hardwarelösungen.

Dabei werden methodische Abläufe aus der Normung (ISO/IEC 27001, ISIS12, EU-DSGVO, IT-Grundschutz) sowie technische Ansätze (SIEM, Verschlüsselungslösungen) berücksichtigt. Unsere Fachleute verfügen über jahrelange Erfahrungen im Bereich des Umgangs mit Methodik, internationaler Normung und Best Practices. Die Basis-Technologien sind ISO 27001, IT-Grundschutz und ISIS12. Im Rahmen eines IT-Sicherheitsmanagementsystems werden technische und organisatorische Sicherheitsmassnahmen sowie definierte Prozesse und Prozeduren zur Implementierung der Datensicherheit durchgeführt.

Von der Beratung bis zur Zulassung umfassen wir die aktuellen Managementsysteme und Standards: Dazu zählen BSI IT-Grundschutz, die international gültige ISO 27001-Norm und ISIS12 für KMU und öffentliche Einrichtungen. Ein Informationssicherheitsmanagementsystem nach ISO 27001 optimiert und sichert die Prozessverfügbarkeit. Die ISO 27001 auf der Grundlage von IT-Grundschutz ist eine nationale Standardisierung im Vergleich zur ISO/IEC 27001.

Mit der ISO 27001 auf der Grundlage von IT-Grundschutz führt das Institut ein System zur ständigen Optimierung ein. Der ISO/IEC 27001 Standard beruht auf dem Zentralansatz des Risikomanagements. Die vom BSI entwickelten IT-Grundschutz-Verfahren unterscheiden sich hier in ihrem Vorgehen. Unser Beraterteam und zertifizierte IT-Grundschutzer unterstützen Sie bei der Umsetzung der ISO 27001 auf der Grundlage von IT-Grundschutz über den kompletten Lebensweg bis hin zur Zulassung.

ISIS 12 hat sich als Basis für die Implementierung eines Informationssicherheitsmanagementsystems für den Mittelstand und die Gemeinden durchgesetzt. ISIS 12 besteht aus zwölf Schritten und ist weniger kompliziert als andere Prozeduren. Dies macht ISIS 12 zu einer kostengünstigen Variante zu den gängigen Standardprozeduren des BSI und ISMS nach ISO/IEC 27001 und bereitet Sie zugleich vor, wenn Sie sich zu einem späteren Termin für eine Zulassung nach diesen Standardprozeduren entschließen.

Eine weitere Dienstleistung für Ihre Datensicherheit ist das Beratungspaket für Sie. Wir geben Ihnen mit Hilfe von Codecs einen Einblick in den Sicherheitszustand Ihres Unternehmens. Das Programm bietet Ihnen die Möglichkeit, ganz konkret Handlungsempfehlungen zu geben und die Behebung von Sicherheitslücken zu unterstützen. Der EU-DSGVO bringt den Betrieben neue rechtliche Vorgaben, die bis zum Ablauf des Vertrages am 24. Juni 2018 umzusetzen waren.

Bei der Einrichtung Ihrer Einrichtung nach EU-DSGVO unterstützen wir Sie. Wir ermitteln mit Ihnen den Reifegrad und erarbeiten gezielte Massnahmen und Konzepte im Umfeld der IT-Compliance. Das ganzheitliche Beratungsangebot umfasst die Erarbeitung von Datensicherungskonzepten, die Vertragsanpassung, die Gestaltung der Prozesse, die Ausführung von Gefährdungsanalysen und die Konzeption von fachlichen und betrieblichen Abläufen.

Wir beraten und unterstützen Sie auch bei der Implementierung der daraus resultierenden Massnahmen. Traditionelle Sicherheits- und Compliance-Ansätze scheitern oft in Umgebungen mit mehreren Clouds und werden im Wettlauf um immer neue Applikationen übersehen. Die konsequente und automatische Erfüllung ist gewährleistet. Security Operations (SecOps) bringt Ereignisdaten aus Sicherheitstools in ein Strukturmodul, das mit intelligenten Arbeitsabläufen, Automation und tiefer Einbindung in die IT die Gefahren nach ihren Folgen für das Unternehmen priorisiert und löst.

Dabei evaluieren wir die gängigen Verschlüsselungs- und Sicherheitsprozeduren und passen sie an Ihre Anforderungen an. Auch bei der Auswertung und Beurteilung Ihres derzeitigen Sicherheitslevels stehen wir Ihnen zur Seite und begleiten Sie bei der Implementierung der daraus resultierenden Massnahmen. Die vom BSI zertifizierten, von der DQS zugelassenen und beauftragten Prüfer nehmen für die folgenden Normen die internen und externen Prüfungen vor: Darüber hinaus bringen wir jede einzelne Einrichtung durch einen eigens für das Top-Management konzipierten "Train the Trainer Workshop" zu einem nachhaltig wirksamen Bewusstsein für das Themenfeld Information Security.

Das bereits rechtskräftige EU-Basisdatenschutzgesetz (DSGVO) muss bis zum 15. Juni 2018 in die Praxis umsetzbar sein.