// Leistungen
Leistungen: Daten, Cybersicherheit, Compliance und KI
Ein Team, vier Bereiche und ein Produkt. Jede Zusammenarbeit beginnt mit einem ersten Schritt von 4 bis 6 Wochen und einem festen Umfang.
Daten
Datenkatalog, Verantwortliche und Datenherkunft sowie Datenplattformen, die ihre Nachweise selbst liefern: Tests, Logs und Lineage.
Data Governance und Metadaten
Datenkatalog mit Verantwortlichen, dokumentierte Bedeutung und Datenherkunft (Lineage) sowie Folgenanalyse bei Änderungen. Grundlage für Reporting, Audit und KI.Datenplattformen und Pipelines
Entwurf, Aufbau und Migration von Datenplattformen auf Databricks und Snowflake, Pipelines mit dbt, Airflow und Prefect. Tests, Lineage und Logs in jeder Pipeline.
Cybersicherheit
Penetrationstests mit Nachtest der Korrekturen, Prüfungen nach OWASP ASVS, OT-Sicherheit nach IEC 62443 und erfahrene Security-Spezialisten für klar umrissene Aufgaben in Ihrem Projekt.
Penetrationstests
Manuelle Tests von Webanwendungen, APIs, Cloud, Netzwerken und KI-Funktionen. Bericht mit Belegen, Prioritäten nach geschäftlicher Kritikalität und Nachtest.Prüfung nach OWASP ASVS
Prüfung von Anwendungen nach OWASP ASVS 5.0 auf dem gewählten Level, mit einem Ergebnis je Anforderung, dazu Tests von Chatbots und Agenten nach den OWASP Top 10 für LLM-Anwendungen 2026.IEC 62443 und OT-Sicherheit
OT- und ICS-Sicherheit für Industrie und Energie nach IEC 62443: Zonen und Conduits, Ziel-Security-Level und Anforderungen an Integratoren. Laufende Anlagen bewerten wir ausschließlich passiv.Security-Spezialisten für Ihr Projekt
Erfahrene Security-Spezialisten und Data Engineers übernehmen klar umrissene Aufgaben in Ihrem Projekt. Profile vor Vertragsschluss, Besetzung im Vertrag.
Compliance und Audit
NIS2 nach BSIG mit Audit-Vorbereitung und Schulung der Geschäftsleitung, ISO/IEC 27001, DORA, NIST CSF 2.0 und CRA. Ein Regelwerk nach dem anderen, von der Lücke bis zum Nachweis.
Compliance und Audit
NIS2 nach BSIG, ISO/IEC 27001, DORA, CRA und Sicherheitsfragebögen von Kunden. Ein Regelwerk nach dem anderen, von der Gap-Analyse bis zur Kontrolle mit Nachweis im System.NIS2-Umsetzung
NIS2-Umsetzung nach dem BSIG, von der Gap-Analyse bis zu Kontrollen mit Nachweis. Für Standorte in Polen zusätzlich das polnische KSC-Gesetz.NIS2-Audit-Vorbereitung
Readiness-Assessment vor dem Audit: Kontrollen und Nachweise so geprüft, wie es ein Prüfer tun wird. Für Nachweise nach § 39 BSIG und das KSC-Audit in Polen.NIS2-Schulung der Geschäftsleitung
Schulung der Geschäftsleitung nach § 38 Abs. 3 BSIG: Workshop, Planspiel zu einem Vorfall und vollständige Nachweise. Für Standorte in Polen zusätzlich die jährliche Schulung nach dem KSC-Gesetz.ISO/IEC 27001
ISMS-Einführung nach ISO/IEC 27001:2022 bis zur Zertifizierungsreife: Geltungsbereich, Risikobeurteilung, Erklärung zur Anwendbarkeit und Kontrollen mit Nachweis.DORA-Umsetzung
IKT-Risikomanagementrahmen, Einstufung und Meldung schwerwiegender Vorfälle, Programm für Resilienztests und ein Informationsregister zu IKT-Drittdienstleistern, direkt aus Ihren Daten.NIST CSF 2.0
Ist- und Zielprofil nach NIST CSF 2.0, mit Prüfung der Funktion Govern, Gap-Analyse und Mapping auf ISO/IEC 27001 und § 30 BSIG.Cyber Resilience Act (CRA)
CRA für Hersteller von Hardware und Software: Meldeweg für Schwachstellen und Vorfälle, SBOM aus jedem Build, Schwachstellenmanagement und Vorbereitung der Konformitätsbewertung vor dem 11. Dezember 2027.
KI-Governance und Strategie
Zuerst eine KI-Strategie: wo KI Nutzen bringt und welche Risiken für Sie tragbar sind. Danach geben wir einen Weg frei, statt KI zu verbieten, setzen Regeln in den Systemen durch, testen LLM-Anwendungen und bereiten Sie auf die KI-Verordnung und ISO/IEC 42001 vor.
KI-Governance und KI-Sicherheit
Eine KI-Richtlinie, die in den Systemen greift, Pflichten aus der KI-Verordnung, Sicherheitstests für Chatbots und Agenten und Review von KI-generiertem Code.KI-Verordnung und ISO/IEC 42001
Ein Register Ihrer KI-Systeme mit Rolle und Risikoklasse, die Pflichten aus der KI-Verordnung und ein KI-Managementsystem nach ISO/IEC 42001 bis zur Zertifizierungsreife.
Beratung
Architektur, IT-Audit, Business Continuity mit DR-Tests, ein externer ISB für die laufende NIS2-Betreuung und Software, die wir absichern können.

IT-Beratung
Architektur-Review, IT-Audit, Business Continuity und Notfallwiederherstellung, Technical Due Diligence sowie externer CISO oder Architekt auf Zeit.Business Continuity Management
Business-Impact-Analyse, Notfall- und Wiederanlaufpläne, Übungen und Wiederherstellungstests mit gemessenen Zeiten. Nach BSI-Standard 200-4, ISO 22301, BSIG und DORA.Externer ISB
Externer ISB für Einrichtungen unter NIS2: monatlich Risikoregister, Nachweise und Kundenfragebögen, quartalsweise ein Bericht an die Geschäftsleitung. Klarer Umfang, kein 24/7-Monitoring.
Individualsoftware
Datenintensive interne Systeme, Schnittstellen und Modernisierung von Altsystemen. Sicherer Entwicklungsprozess und Code-Review vom ersten Tag an.
Produkt
Eine Appliance, die in Ihrem Netzwerk läuft und Compliance-Nachweise direkt aus den Systemen sammelt.
Sprechen wir über Ihren Fall
Wir antworten innerhalb eines Arbeitstages
Beschreiben Sie das System, die Daten oder die Regulierung, um die es geht. Wir melden uns mit Fragen zum Umfang und einem Vorschlag für einen ersten Schritt von 4 bis 6 Wochen, ohne Verkaufspräsentation.