Wir machen sie sicher & nachweisbar
Als Managed Security Service Provider betrachten wir die IT-Sicherheit unserer Kunden ganzheitlich von der technischen und von der organisatorischen Seite und stehen auch mit allen Fragen rund um regulatorische Themen wie NIS2, Datenschutz und Cyber Resilience Act mit Rat und Tat zur Seite. Wir prüfen Ihr Sicherheitsniveau, bewerten Risiken und schaffen Nachweise für Kunden, Versicherer und Regulatorik – auf Wunsch auch zu monatlichen Festpreisen.
Unsere Sicherheitsmodule –
gegliedert nach Paketstufe
Unsere Sicherheitsmodule decken Standardanforderungen, erweiterte Anforderungen und Premiumfunktionen je nach Bedarf ab. Dabei können wir durch den Einsatz künstlicher Intelligenz und Open Source mittelstandsgerechte Preise anbieten.
Standardmodule
Basisprüfung mit Cyber Security Dashboard
- Jährliche oder halbjährliche IST-Analyse auf Basis der ISO 27001 und der CIS-18-Controls (auf Wunsch BSI-Grundschutz) mit fast 200 Kontrollfragen
- Prüfbericht inklusive Managementsummary, Handlungsempfehlungen und aktivem Risikomanagement
- Laufende Überarbeitung bei Umsetzung von Handlungsempfehlungen
- Variables Durchführungsdatum
- Steuerungszentrale für Maßnahmen & Risiken
- Zuständigkeit, Priorität, Status, Termin
Backupkonzept
- Dokumentiertes Konzept nach 3-2-1-Regel, RPO/RTO je Systemklasse
- Quartalsweise bis monatliche Testrücksicherung
- Jährliche Disaster-Recovery-Simulation & Prüfung des Notfallplans
Abgrenzung zu IT-Betreuung: Der laufende Backup-Betrieb (Sicherung, Monitoring, Repository-Pflege) bleibt Teil von IT-Betreuung. Testrücksicherung, DR-Simulation und die Prüfung gegen Compliance-/Versicherungsanforderungen sind hier im Backupkonzept gebündelt.
Erweiterungen Pro
Notfallplanung
- Notfallhandbuch mit Wiederanlaufplänen
- Meldewege & Verantwortlichkeiten definiert
- Jährliche Aktualisierung
Incident Management
- Retainer mit garantierten Reaktionszeiten, 24/7
- Soforthilfe: Triage, Eindämmung, Beweissicherung
- Jährlicher Notfalltest (Tabletop-Übung)
Erweiterungen Premium
Darknet Monitoring
- Laufendes Scannen von Darknet-Foren, Marktplätzen & Leak-Datenbanken auf eigene Zugangsdaten
- Alarmierung meist innerhalb weniger Stunden
- Monatlicher Report mit Handlungsempfehlung
Permanente Schwachstellensuche
- Laufender automatisierter Scan der Umgebung mit OpenVAS
- Basis: Server & Clients · Erweitert: inkl. AD-Struktur
- Bewertung nach CVE/CVSS, monatlicher Risikobericht
Abgrenzung zu IT-Betreuung: Die permanente Schwachstellensuche wurde bisher parallel in beiden Portfolios geführt. Es handelt sich um dieselbe Leistung – sie wird ausschließlich hier geführt.
Erweiterungen Premium
Informationssicherheitsmanagement
- Laufende Betreuung durch externen ISB/vCISO
- Pflege ISMS-Dokumentation & Risikoregister, quartalsweise Review
- Begleitung von Überwachungs- & Rezertifizierungsaudits2
Datenschutzmanagement
- Bestellung als externer DSB gem. Art. 37 DSGVO/§38 BDSG
- Verzeichnis von Verarbeitungstätigkeiten, DSFA-Beratung
- Bearbeitung von Betroffenenanfragen & Meldungen
Cyber Resilience Act
- Schwachstellenmanagement & Security-by-Design
- SBOM-Erstellung & -Pflege
- Meldeprozess 24 Std./72 Std./14 Tage an BSI/ENISA
M365 Compliance [KI]
- Berechtigungsmanagement (Permission Manager) für M365-Postfächer & Daten
- KI-gestützte Empfänger-Validierung gegen Fehlversand & Datenlecks
- Security-Awareness-Reporting mit Employee Security Index, Compliance-Postfachsicherung
Compliance-Module werden ausschließlich einzeln angeboten und sind nicht Bestandteil der Pakete Standard, Professionell oder Premium.
Erweiterungen Verteidigung
EDR/MDR mit SOC
- Aktive 24/7-Erkennung & Reaktion durch ein Security-Team statt reiner Tagessichtung
- Korrelation von Signalen über alle Endpoints hinweg
- Eindämmung & forensische Erstanalyse im Ernstfall
Security Awareness Training
- Automatisierte Micro-Learnings, ca. 5–10 Min./Monat
- Quartalsweise Phishing-Simulationen mit Just-in-time-Training
- Fortschritts- & Risikobericht je Mitarbeitendem
MFA-Rollout & Identity-Hardening
- Rollout phishing-resistenter MFA (FIDO2/Passkeys) für Fernzugänge & Admin-Konten
- Conditional-Access-Policy-Design
- Versicherungskonforme Dokumentation der Umsetzung
M365-Sicherheitsaudit
- Prüfung der M365-Sicherheitskonfiguration gegen Best-Practice-Katalog (MFA, Conditional Access, Freigaben, DLP)
- Bericht mit Maßnahmenplan, analog zur Basisprüfung
- Ergänzt die Tenant-Basiskonfiguration um die Sicherheitsperspektive
Abgrenzung zu IT-Betreuung: RMM-Antivirus bleibt der Basisschutz mit täglicher Ticket-Sichtung. EDR/MDR ist das Upgrade auf aktive 24/7-Erkennung und -Reaktion.