Funktionales Modul
Informationssicherheit
Informationssicherheit als laufender Betrieb: strukturiert aufgebaut, kontinuierlich gesteuert und jederzeit nachvollziehbar – auf Basis von BSI Grundschutz und ISO 27001.
Sicherheit systematisch steuern
Ausgangslage
Wann dieses Modul relevant wird
Kunden- oder Lieferantenanforderungen
ISO 27001-Zertifizierung geplant
NIS2-Betroffenheit
Sicherheitsvorfälle oder Auditergebnisse
Wachstum, neue Standorte oder IT-Systeme
Nutzen
Was das Modul leistet
Klarheit über Risiken und Maßnahmen
Strukturierte Bewertung statt Einzelmeinungen oder Aktionismus.
Auditfähig ohne Zusatzaufwand
Nachweise und Dokumentation entstehen im laufenden Betrieb.
Entlastung von IT und Fachbereichen
Klare Zuständigkeiten, feste Routinen und priorisierte Aufgaben.
Skalierbar bei neuen Anforderungen
Ob ISO 27001, NIS2 oder Kundenanforderungen – das System wächst mit.
Leistungsumfang
Typische Bestandteile
ISMS-Struktur (BSI / ISO 27001)
Schutzbedarfs- & Risikoanalyse
Maßnahmen-Backlog
Richtlinien & Vorgaben
Review- & Verbesserungsprozess
Audit- & Kundenanfragen-Support
Betreuung
Betreuungsstufen im Modul
Gold
Für steigende Anforderungen, höhere Taktung oder formale Zertifizierungsziele – mit erweitertem Umfang und kontinuierlicher Weiterentwicklung.
- Alles aus Silber
- Vertiefte Risikoanalysen (z. B. nach ISO 27005)
- Vorbereitung und Begleitung von ISO 27001-Zertifizierungen
- Erweiterte Steuerung technischer Sicherheitsmaßnahmen
- Kennzahlen, Reifegradbewertung & Verbesserungsprogramme
- Schulungen & Awareness-Maßnahmen (regelmäßig / zielgruppenspezifisch)
Silber
Wir betreiben Informationssicherheit im Alltag: Maßnahmen werden gesteuert, überprüft und dokumentiert – kontinuierlich und nachvollziehbar.
- Alles aus Bronze
- Regelmäßige ISMS-Reviews & Priorisierung
- Maßnahmensteuerung inkl. Status & Nachweisen
- Pflege von Risiken, Schutzbedarf und Dokumentation
- Begleitung organisatorischer & technischer Änderungen
- Unterstützung bei Kunden-, Lieferanten- und Audit-Anfragen
Bronze
Wir schaffen eine belastbare Grundlage für Informationssicherheit und bringen Struktur in Anforderungen, Verantwortlichkeiten und Maßnahmen.
- Definition von Scope, Zielen und Geltungsbereich
- Rollen & Verantwortlichkeiten (z. B. ISB)
- ISMS-Grundstruktur nach BSI Grundschutz / ISO 27001
- Schutzbedarfsfeststellung (grundlegend)
- Initiale Risikoübersicht & Maßnahmen-Backlog
- Basis-Richtlinien und Vorgaben
Branchen
Relevante Branchen
Energie & Versorger
Branche ansehenVerteidigungsindustrie
Branche ansehenLogistik & Maritime
Branche ansehen
Praxisbeispiele
Verknüpfte Praxisbeispiele
Verteidigungslieferant erfüllt strenge Sicherheitsstandards
Praxisbeispiel ansehenMaritime Logistikfirma optimiert DSGVO & Sicherheit
Praxisbeispiel ansehenRegionaler Energieversorger erreicht NIS2 Compliance
Praxisbeispiel ansehen
Stimmen
Erfahrungen aus der Zusammenarbeit
Er verfügt über eine hohe fachliche Kompetenz und hat sich schnell und fundiert in die spezifischen Anforderungen der Informationssicherheit im Schiffbau eingearbeitet.
Abteilungsleiter · Schiffbau
Die Zusammenarbeit war jederzeit vertrauensvoll und professionell. Die Ergebnisse hatten eine hohe fachliche Qualität und wurden termingerecht sowie im vereinbarten Budget geliefert.
Projektleitung · Dienstleister (Verteidigungssektor)
Durch die strukturierte und beharrliche Umsetzung konnten wir das Projekt vollständig zum Abschluss bringen.
Projektverantwortlicher · Dienstleister (Verteidigungsindustrie)
Das Notfallvorsorge-Konzept ist praxisnah und klar strukturiert – so, dass es im Betrieb wirklich nutzbar ist. In der Prüfung nur wenige Kleinigkeiten zu beanstanden.
Projektmitarbeitender · Dienstleister (Verteidigungsindustrie)