MSSP · Managed Security Service Provider

Wir machen sie sicher & nachweisbar

Als Managed Security Service Provider betrachten wir die IT-Sicherheit unserer Kunden ganzheitlich von der technischen und von der organisatorischen Seite und stehen auch mit allen Fragen rund um regulatorische Themen wie NIS2, Datenschutz und Cyber Resilience Act mit Rat und Tat zur Seite. Wir prüfen Ihr Sicherheitsniveau, bewerten Risiken und schaffen Nachweise für Kunden, Versicherer und Regulatorik – auf Wunsch auch zu monatlichen Festpreisen.

 

Unsere Sicherheitsmodule –

gegliedert nach Paketstufe

Unsere Sicherheitsmodule decken Standardanforderungen, erweiterte Anforderungen und Premiumfunktionen je nach Bedarf ab. Dabei können wir durch den Einsatz künstlicher Intelligenz und Open Source mittelstandsgerechte Preise anbieten.

Standardmodule

Basisprüfung mit Cyber Security Dashboard

  • Jährliche oder halbjährliche IST-Analyse auf Basis der ISO 27001 und der CIS-18-Controls (auf Wunsch BSI-Grundschutz) mit fast 200 Kontrollfragen
  • Prüfbericht inklusive Managementsummary, Handlungsempfehlungen und aktivem Risikomanagement
  • Laufende Überarbeitung bei Umsetzung von Handlungsempfehlungen
  • Variables Durchführungsdatum
  • Steuerungszentrale für Maßnahmen & Risiken
  • Zuständigkeit, Priorität, Status, Termin

Backupkonzept

  • Dokumentiertes Konzept nach 3-2-1-Regel, RPO/RTO je Systemklasse
  • Quartalsweise bis monatliche Testrücksicherung
  • Jährliche Disaster-Recovery-Simulation & Prüfung des Notfallplans

Abgrenzung zu IT-Betreuung: Der laufende Backup-Betrieb (Sicherung, Monitoring, Repository-Pflege) bleibt Teil von IT-Betreuung. Testrücksicherung, DR-Simulation und die Prüfung gegen Compliance-/Versicherungsanforderungen sind hier im Backupkonzept gebündelt.

Erweiterungen Pro

Notfallplanung

  • Notfallhandbuch mit Wiederanlaufplänen
  • Meldewege & Verantwortlichkeiten definiert
  • Jährliche Aktualisierung

Incident Management

  • Retainer mit garantierten Reaktionszeiten, 24/7
  • Soforthilfe: Triage, Eindämmung, Beweissicherung
  • Jährlicher Notfalltest (Tabletop-Übung)

Erweiterungen Premium

Darknet Monitoring

  • Laufendes Scannen von Darknet-Foren, Marktplätzen & Leak-Datenbanken auf eigene Zugangsdaten
  • Alarmierung meist innerhalb weniger Stunden
  • Monatlicher Report mit Handlungsempfehlung

Permanente Schwachstellensuche

  • Laufender automatisierter Scan der Umgebung mit OpenVAS
  • Basis: Server & Clients · Erweitert: inkl. AD-Struktur
  • Bewertung nach CVE/CVSS, monatlicher Risikobericht

Abgrenzung zu IT-Betreuung: Die permanente Schwachstellensuche wurde bisher parallel in beiden Portfolios geführt. Es handelt sich um dieselbe Leistung – sie wird ausschließlich hier geführt.

Erweiterungen Premium

Informationssicherheits­management

  • Laufende Betreuung durch externen ISB/vCISO
  • Pflege ISMS-Dokumentation & Risikoregister, quartalsweise Review
  • Begleitung von Überwachungs- & Rezertifizierungsaudits2

Datenschutzmanagement

  • Bestellung als externer DSB gem. Art. 37 DSGVO/§38 BDSG
  • Verzeichnis von Verarbeitungstätigkeiten, DSFA-Beratung
  • Bearbeitung von Betroffenenanfragen & Meldungen

Cyber Resilience Act

  • Schwachstellenmanagement & Security-by-Design
  • SBOM-Erstellung & -Pflege
  • Meldeprozess 24 Std./72 Std./14 Tage an BSI/ENISA

M365 Compliance [KI]

  • Berechtigungsmanagement (Permission Manager) für M365-Postfächer & Daten
  • KI-gestützte Empfänger-Validierung gegen Fehlversand & Datenlecks
  • Security-Awareness-Reporting mit Employee Security Index, Compliance-Postfachsicherung

Compliance-Module werden ausschließlich einzeln angeboten und sind nicht Bestandteil der Pakete Standard, Professionell oder Premium.

Erweiterungen Verteidigung

EDR/MDR mit SOC

  • Aktive 24/7-Erkennung & Reaktion durch ein Security-Team statt reiner Tagessichtung
  • Korrelation von Signalen über alle Endpoints hinweg
  • Eindämmung & forensische Erstanalyse im Ernstfall

Security Awareness Training

  • Automatisierte Micro-Learnings, ca. 5–10 Min./Monat
  • Quartalsweise Phishing-Simulationen mit Just-in-time-Training
  • Fortschritts- & Risikobericht je Mitarbeitendem

MFA-Rollout & Identity-Hardening

  • Rollout phishing-resistenter MFA (FIDO2/Passkeys) für Fernzugänge & Admin-Konten
  • Conditional-Access-Policy-Design
  • Versicherungskonforme Dokumentation der Umsetzung

M365-Sicherheitsaudit

  • Prüfung der M365-Sicherheitskonfiguration gegen Best-Practice-Katalog (MFA, Conditional Access, Freigaben, DLP)
  • Bericht mit Maßnahmenplan, analog zur Basisprüfung
  • Ergänzt die Tenant-Basiskonfiguration um die Sicherheitsperspektive

Abgrenzung zu IT-Betreuung: RMM-Antivirus bleibt der Basisschutz mit täglicher Ticket-Sichtung. EDR/MDR ist das Upgrade auf aktive 24/7-Erkennung und -Reaktion.

Kontaktieren Sie uns jetzt

Wir freuen uns von Ihnen zu hören.