Wir beraten ein globales Netzwerk von Kunden, um die Zukunft mitzugestalten.
Security Strategy & Organisation
Dieses Servicefeld adressiert Fragen der organisatorischen Verankerung von IT Sicherheit. Im Fokus stehen Zuständigkeiten, Entscheidungsstrukturen und die Frage, wie Sicherheitsziele im Unternehmen definiert und gesteuert werden. Typische Themen sind die Entwicklung einer Sicherheitsstrategie, die Klärung von Rollen und Verantwortlichkeiten sowie die Bewertung bestehender Strukturen auf Managementebene.
Entwicklung einer Sicherheitsstrategie auf Managementebene, ausgehend von den Geschäftszielen und den vorhandenen Strukturen. Aus der Bewertung entsteht ein Zielbild mit einer Reihenfolge, die zu Budget und Kapazität des Unternehmens passt.
Strukturierte Bestandsaufnahme der organisatorischen IT-Sicherheit: Governance, Rollen, Prozesse, Entscheidungswege und das vorhandene Sicherheitsverständnis. Bewertet wird der Reifegrad, nicht die Technik.
Klärung, wer im Unternehmen welche Sicherheitsentscheidung trifft und wer sie vorbereitet. Ergebnis ist eine Zuständigkeitsordnung, die im Alltag trägt und nicht nur im Organigramm existiert.
Prüfung, ob das Unternehmen im Ernstfall handlungsfähig ist: wer entscheidet, wer meldet, wer spricht nach außen. Betrachtet werden Rollen, Meldewege und Abläufe, nicht die technische Wiederherstellung.
Governance, Risk & Compliance
Dieses Servicefeld umfasst die strukturierte Steuerung von Risiken, Richtlinien und regulatorischen Anforderungen. Unterstützt wird bei der Einordnung bestehender Vorgaben, der Bewertung von Risiken aus organisatorischer Sicht sowie der Entwicklung praktikabler Governance- und Policy-Strukturen. Ziel ist eine nachvollziehbare und steuerbare GRC-Landschaft ohne unnötige Bürokratie.
Einordnung der Risikolandschaft aus organisatorischer Sicht, mit Blick auf die Auswirkung auf das Geschäft. Ziel ist eine Risikosicht, mit der die Geschäftsführung priorisieren kann.
Aufbau oder Verschlankung des Richtlinienwerks. Vorhandene Policies werden geprüft, zusammengeführt und auf ein Maß gebracht, das gepflegt werden kann.
Abgleich der bestehenden Organisation mit den Anforderungen aus NIS2 beziehungsweise dem NISG 2026, ISO 27001 oder DORA. Die Leistung ist nicht zertifizierend.
Zuerst wissen, ob NIS2 für Sie gilt: zum kostenlosen NIS2-Betroffenheitscheck
Steuerung der Risiken aus ausgelagerten Leistungen und externen Dienstleistern. Betrachtet werden Zuständigkeiten, vertragliche Anforderungen und die laufende Überwachung.
Ordnen der sicherheitsrelevanten Dokumentation, sodass sie einer Prüfung standhält. Redundanzen werden entfernt, Lücken benannt, Verantwortlichkeiten festgehalten.
Awareness, Training & Organisational Resilience
Der Schwerpunkt liegt auf dem Zusammenspiel von Menschen, Prozessen und Entscheidungsverhalten. Betrachtet werden Awareness-Niveau, Sicherheitskultur und die Fähigkeit der Organisation, auf sicherheitsrelevante Ereignisse vorbereitet zu reagieren. Leistungen reichen von der Einordnung des aktuellen Stands bis zur Konzeption geeigneter Awareness- und Resilience-Maßnahmen.
Feststellung, wo das Sicherheitsverständnis im Unternehmen tatsächlich steht, je Rolle und Bereich. Grundlage sind kurze Interviews und eine Befragung.
Schulungen für Mitarbeitende oder einzelne Gruppen, remote oder vor Ort. Inhalt und Tiefe richten sich nach Rolle und Verantwortung.
Kompaktes Briefing für Geschäftsführung und Leitungsorgan. Sicherheitsthemen werden eingeordnet, Risiken verständlich dargestellt und Entscheidungsoptionen gegenübergestellt.
Verankerung von Sicherheit in Kommunikation, Lernprozessen und im Umgang mit Vorfällen. Ziel ist eine Kultur, in der Meldungen früh kommen statt spät.
Continuous Advisory & Security Management Support
Dieses Servicefeld richtet sich an Unternehmen, die laufende Unterstützung bei Sicherheits- und Governance-Fragestellungen benötigen. Die Begleitung erfolgt in Form regelmäßiger Abstimmungen oder punktueller Unterstützung bei konkreten Entscheidungen. Ziel ist es, Kontinuität und Konsistenz in der Steuerung sicherheitsrelevanter Themen sicherzustellen.
Laufende Begleitung mit festem Monatskontingent. Themen werden regelmäßig eingeordnet und priorisiert, ohne dass jedes Mal ein Projekt aufgesetzt werden muss.
Für Unternehmen mit laufendem Abstimmungsbedarf in Governance, Risk und Compliance. Enthält Dokumentenreviews und die Vorbereitung auf regulatorische Änderungen.
Punktuelle Unterstützung, wenn kurzfristig eine Entscheidung ansteht. Ohne Mindestlaufzeit und ohne Bindung.
Befristete Übernahme abgegrenzter organisatorischer Aufgaben, etwa während einer Vakanz. Nicht operativ und nicht technisch.