Kiel · Schleswig-Holstein · bundesweit Mo–Fr 9–17 Uhr
+49 15778716239 info@tsbsec.de

Security Audits & Compliance

ISO 27001, NIS2, DSGVO, BSI IT-Grundschutz: Wir bringen Ihre Sicherheitsorganisation auf ein prüfbares Niveau.

Regulatorische Anforderungen nehmen zu – mit der Umsetzung der NIS2-Richtlinie sind auch viele mittelständische Unternehmen zu systematischem Risikomanagement verpflichtet. Wir analysieren Ihren Ist-Zustand, identifizieren Lücken gegenüber den relevanten Normen und begleiten Sie pragmatisch bis zur Umsetzung. Ohne Papiertiger, dafür mit Maßnahmen, die im Alltag funktionieren.

Für wen ist das?Unternehmen, die unter NIS2 fallen, ISO-27001-Nachweise für Kunden benötigen – oder einfach wissen wollen, wo sie wirklich stehen.
Ablauf

So läuft die Zusammenarbeit ab

1

Betroffenheit & Zielbild

Wir klären, welche Anforderungen für Sie gelten – NIS2, ISO 27001, DSGVO, Kundenvorgaben – und welches Niveau sinnvoll ist.

2

Gap-Analyse

In Interviews und Dokumentenprüfung vergleichen wir Ihren Ist-Zustand mit den Anforderungen und bewerten jede Lücke nach Risiko.

3

Roadmap & Umsetzung

Sie erhalten einen priorisierten Maßnahmenplan. Auf Wunsch setzen wir Richtlinien, Prozesse und technische Maßnahmen mit Ihnen um.

4

Nachweis & Audit

Wir bereiten Sie auf externe Audits vor, begleiten den Zertifizierungsprozess und halten das System danach aktuell.

Häufige Fragen

Fragen zu dieser Leistung

Brauchen wir eine ISO-27001-Zertifizierung oder reicht eine Orientierung an der Norm?

Das hängt von Ihren Kunden und Ihrer Regulierung ab. Viele Mittelständler kommen mit einem schlanken ISMS ohne Zertifikat aus; wer Ausschreibungen bedienen oder NIS2-Nachweise erbringen muss, profitiert vom Zertifikat. Wir sagen Ihnen ehrlich, was sich lohnt.

Wie lange dauert die NIS2-Umsetzung?

Je nach Ausgangslage drei bis zwölf Monate. Registrierung beim BSI und Meldeprozesse lassen sich schnell umsetzen, Risikomanagement und Lieferkettensicherheit brauchen mehr Zeit. Wir starten mit den Maßnahmen, die das größte Risiko senken.

Übernehmen Sie auch die Rolle des Informationssicherheitsbeauftragten?

Ja. Als externer Informationssicherheitsbeauftragter (ISB) betreuen wir Ihr ISMS laufend, berichten an die Geschäftsführung und sind Ansprechpartner für Kunden und Auditoren.

Sprechen wir über Ihren Bedarf.

Im kostenlosen Erstgespräch klären wir Umfang, Vorgehen und Kosten – unverbindlich und auf Augenhöhe.

Erstgespräch vereinbaren

Passende Leistungen

Penetration Testing & Schwachstellenanalyse

Wir greifen Ihre Systeme kontrolliert an, bevor es Kriminelle tun – und zeigen Ihnen genau, wo Handlungsbedarf besteht.

Mehr erfahren

Managed Security & Monitoring

Rund um die Uhr im Blick: Wir überwachen Ihre Systeme, erkennen Angriffe früh und reagieren, bevor Schaden entsteht.

Mehr erfahren

Incident Response & Forensik

Im Ernstfall zählt jede Minute. Wir helfen bei Ransomware, Datenabfluss und Systemkompromittierung – schnell und strukturiert.

Mehr erfahren