Sicherheit, die Mittelständler weiterbringt.

Wir bauen messbare, nachweisbare Sicherheitsstrukturen für kleine und mittlere Unternehmen — vom ISMS über NIS2 bis zur Cloud. Planbar im Budget, verständlich im Vorstand, haltbar im Audit.

Remote in der EU Antwort werktags < 24 h Ohne Tracking, ohne Cookies

Illustrativ — verdichtet aus typischen Ausgangslagen.

ISO 27001 NIS2 / NIS2UmsuCG TISAX KRITIS BSI IT-Grundschutz CIS Benchmarks

01 — Leistungen

Drei Dinge. Gutes Handwerk.

Alle Leistungen im Detail

Kein Katalog aus vierzig Angeboten. Wir machen, was deutsche Mittelständler heute wirklich bewegen muss: Struktur, Pflichten, Cloud.

A6–10 Wochen bis Start

ISMS & ISO 27001

Ein Informationssicherheits-Managementsystem, das zu Ihrer Größe passt — und am Ende zur Zertifizierung führt, nicht zur Ablage.

  • Risikobewertung nach anerkannten Methoden
  • Policies & Leitbild im richtigen Umfang
  • Technische & organisatorische Maßnahmen, priorisiert
  • Prüfungsvorbereitung & Audit-Begleitung
Typisch: 4–8 Monate bis Zertifizierung Mehr
B2–4 Wochen Einordnung

Compliance: NIS2 · KRITIS · TISAX

Wir ordnen ein, was für Sie gilt — und machen Sie prüffest, bevor Ihre Kunden oder die Behörde es tun.

  • Einordnung & Pflichtenanalyse
  • Melde- & Dokumentationsprozesse
  • Lieferketten- & Kundenanforderungen
  • TISAX-Begleitung für Automotive
Prüffestigkeit aus einer Hand Mehr
C4–8 Wochen Baseline

Cloud & DevSecOps

Ihre Cloud sicher, Ihre Pipeline sauber — ohne die Delivery-Teams zu bremsen, die Ihren Umsatz machen.

  • Cloud-Hardening nach CIS-Benchmarks
  • Identity, Access & Secrets
  • CI/CD: Scans, Signierung, Policy
  • Monitoring-Baseline für den Mittelstand
Security in der Pipeline, nicht im Post-it Mehr

02 — Kontext

Die Pflicht kommt schneller als gedacht.

Klären, was für Sie gilt

Seit Anfang 2025 gilt das NIS2-Umsetzungsge­setz — und es zieht mehr Unternehmen in die Pflicht, als die meisten ahnen.

Fakt 01

NIS2 ist in Kraft

Das Umsetzungsge­setz gilt seit Januar 2025. Die Einordnung — sind wir überhaupt betroffen? — ist die halbe Miete. Der häufigste Fehler: gar nicht erst zu prüfen.

Fakt 02

Die Lieferkette entscheidet mit

Ihre Kunden fragen zunehmend nach Sicherheit: TISAX-Zertifikate, NIS2-Fragebögen, ISO-Auskunft. Ohne Nachweis riskieren Sie den Auftrag — unabhängig davon, was die Regulierung für Sie vorsieht.

Fakt 03

Angreifer priorisieren KMU

Kleine und mittlere Unternehmen gelten als weiche Ziele — und werden es gerade. Aufgeräumte Sicherheit ist deshalb hier nicht nur Risiko­abbau, sondern der schnellste Differenzierungs­vorteil im Vertrieb.

03 — Vorgehen

Vier Schritte. Ein Ansprechpartner.

Mehr zu unserem Ansatz

Jede Phase hat ein Ergebnis, das Sie behalten — auch wenn die Zusammenarbeit danach endet.

01

Bestandsaufnahme

Wir hören zu und schauen hin: Systemlandschaft, Prozesse, rechtliche Einordnung. In der Regel zwei Wochen, remote oder vor Ort. Danach wissen beide Seiten, wo Sie stehen.

02

Risikobewertung

Priorisierte Liste statt Bedrohungs-Slideshow: Was ist riskant, warum — und was tun wir zuerst. Nachvollziehbar für Geschäftsführung, Team und Kunden.

03

Umsetzung

Wir bauen mit, nicht nur: Richtlinien, technische Maßnahmen, Schulungen. In Sprints, die zum Alltag passen — mit klaren Zwischenzielen.

04

Nachweis & Betrieb

Zertifizierung oder Audit-Begleitung — und ein Betriebsmodell, mit dem Sicherheit im Alltag bleibt, ohne dass wir der Flaschenhals sind.

Typischer Start bis zur fertigen Risikobewertung: 4–6 Wochen.

04 — Referenzen

Was bleibt, wenn das Projekt vorbei ist.

Alle Referenzen

Namen nennen wir nur, wenn es ausdrücklich okay ist. Deshalb anonymisiert — aber mit echten Ergebnissen.

Wir wussten vorher nicht einmal, was NIS2 für uns bedeutet. Jetzt haben wir eine Einordnung, ein System — und ein Audit im Griff.

Geschäftsführung · Maschinenbau, 120 MA

Zum ersten Mal erklärt uns jemand Sicherheit so, dass es im Vorstand verstanden wird — und im Team auch umgesetzt wird.

CTO · Logistik, 300 MA

Sprechen wir über Ihre Sicherheitslage.

30 Minuten, unverbindlich. Sie gehen mit einer ehrlichen Einschätzung raus — ob wir dann zusammenarbeiten, ist Ihre Entscheidung.