Wir bauen messbare, nachweisbare Sicherheitsstrukturen für kleine und mittlere Unternehmen — vom ISMS über NIS2 bis zur Cloud. Planbar im Budget, verständlich im Vorstand, haltbar im Audit.
Seit Anfang 2025 gilt das NIS2-Umsetzungsgesetz — und es zieht mehr Unternehmen in die Pflicht, als die meisten ahnen.
Fakt 01
NIS2 ist in Kraft
Das Umsetzungsgesetz gilt seit Januar 2025. Die Einordnung — sind wir überhaupt betroffen? — ist die halbe Miete. Der häufigste Fehler: gar nicht erst zu prüfen.
Fakt 02
Die Lieferkette entscheidet mit
Ihre Kunden fragen zunehmend nach Sicherheit: TISAX-Zertifikate, NIS2-Fragebögen, ISO-Auskunft. Ohne Nachweis riskieren Sie den Auftrag — unabhängig davon, was die Regulierung für Sie vorsieht.
Fakt 03
Angreifer priorisieren KMU
Kleine und mittlere Unternehmen gelten als weiche Ziele — und werden es gerade. Aufgeräumte Sicherheit ist deshalb hier nicht nur Risikoabbau, sondern der schnellste Differenzierungsvorteil im Vertrieb.
Jede Phase hat ein Ergebnis, das Sie behalten — auch wenn die Zusammenarbeit danach endet.
01
Bestandsaufnahme
Wir hören zu und schauen hin: Systemlandschaft, Prozesse, rechtliche Einordnung. In der Regel zwei Wochen, remote oder vor Ort. Danach wissen beide Seiten, wo Sie stehen.
02
Risikobewertung
Priorisierte Liste statt Bedrohungs-Slideshow: Was ist riskant, warum — und was tun wir zuerst. Nachvollziehbar für Geschäftsführung, Team und Kunden.
03
Umsetzung
Wir bauen mit, nicht nur: Richtlinien, technische Maßnahmen, Schulungen. In Sprints, die zum Alltag passen — mit klaren Zwischenzielen.
04
Nachweis & Betrieb
Zertifizierung oder Audit-Begleitung — und ein Betriebsmodell, mit dem Sicherheit im Alltag bleibt, ohne dass wir der Flaschenhals sind.
Typischer Start bis zur fertigen Risikobewertung: 4–6 Wochen.