Informationssicherheit

◆ ISMS · ISO 27001 · NIS2 · TISAX

Informationssicherheit mit System

Externer Informationssicherheitsbeauftragter, ISMS-Aufbau und die Begleitung bis zur ISO-27001-Reife. Damit Sie Ausschreibungen gewinnen, NIS2 erfüllen und im Ernstfall handlungsfähig bleiben. Ab 490 € im Monat.

Im ISB-Mandat enthalten

  • Benennung als externer ISB
  • ISMS-Aufbau & Betrieb
  • NIS2-Betroffenheitsprüfung & Meldewesen
  • Risikomanagement & interne Audits
  • Schulung der Geschäftsleitung

Kurz beantwortet: Informationssicherheit schützt alle Unternehmensinformationen – nicht nur personenbezogene Daten – hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit. Das zentrale Werkzeug ist ein Informationssicherheits-Managementsystem (ISMS), das Risiken systematisch erfasst, Maßnahmen festlegt und deren Wirksamkeit überprüft. Die maßgebliche Norm dafür ist ISO/IEC 27001.

Unsere Leistungen

🔐

Externer ISB

Übernahme der Rolle des Informationssicherheitsbeauftragten – ohne Interessenkonflikt. Mehr erfahren →

📜

ISO 27001

Gap-Analyse, ISMS-Aufbau und Begleitung bis zum Zertifikat. Mehr erfahren →

⚙️

ISMS aufbauen

Ein Managementsystem, das im Betrieb funktioniert statt im Ordner zu verstauben. Mehr erfahren →

🏛️

NIS2-Umsetzung

Betroffenheitsprüfung, Registrierung, Meldewesen und Maßnahmen. Mehr erfahren →

🚗

TISAX

Vorbereitung auf das Assessment für die Automobilbranche. Mehr erfahren →

📣

Hinweisgeberschutz

Meldestelle und Verfahren nach dem Hinweisgeberschutzgesetz. Mehr erfahren →

Warum der Mittelstand jetzt handelt

Drei Entwicklungen treffen zusammen – und keine davon lässt sich aussitzen:

  • Kundenanforderungen: Konzerne und öffentliche Auftraggeber verlangen Sicherheitsnachweise von ihren Lieferanten, oft als Ausschlusskriterium.
  • Regulierung: NIS2 verpflichtet Unternehmen in regulierten Sektoren zu Risikomanagement, Meldewesen und Geschäftsleitungsverantwortung.
  • Bedrohungslage: Ransomware trifft den Mittelstand überproportional – oft über Lieferanten und ungepatchte Fernzugänge.
🔐
Externer ISB ab 490 € / MonatInklusive ISMS-Plattform, NIS2-Betroffenheitsprüfung und Begleitung bis zur ISO-27001-Reife.

Angebot anfordern

Häufige Fragen

Was macht ein Informationssicherheitsbeauftragter?

Er baut das ISMS auf, steuert das Risikomanagement, entwickelt Richtlinien, schult Mitarbeitende, führt interne Audits durch und berichtet an die Geschäftsleitung. Anders als der Datenschutzbeauftragte schützt er alle Informationen, nicht nur personenbezogene Daten.

Brauchen wir einen ISB gesetzlich?

Eine generelle gesetzliche Pflicht besteht nicht. NIS2 verlangt jedoch Risikomanagementmaßnahmen und macht die Geschäftsleitung verantwortlich – in der Praxis braucht es dafür eine zuständige Rolle. Bei ISO-27001-Zertifizierung ist sie ohnehin erforderlich.

Was kostet ein externer ISB?

Bei CMD ab 490 € monatlich zzgl. USt., inklusive ISMS-Plattform und NIS2-Betroffenheitsprüfung. Der genaue Preis hängt von Größe, Geltungsbereich und Reifegrad ab.

Können Datenschutz und Informationssicherheit aus einer Hand kommen?

Ja, und das ist meist sinnvoll. Die Themen überschneiden sich bei Verzeichnissen, technischen Maßnahmen, Dienstleisterprüfung und Schulungen erheblich. Ein kombiniertes Mandat vermeidet Doppelarbeit.

Wo steht Ihre Informationssicherheit?

Wir schauen gemeinsam auf Ihre Ausgangslage und sagen Ihnen ehrlich, was nötig ist – und was nicht.