Governance & IT Management
Der Rahmen, der sichere Technologie ermöglicht.
Infrastruktur, Kommunikation und Software Engineering funktionieren zuverlässig, wenn Strategie, Regulatorik und Dokumentation von Anfang an mitgeplant sind — nicht als viertes Standbein, sondern als Rahmen um die anderen drei.
IT-Strategie & Prozesse
Technologieentscheidungen, die aus der Unternehmensstrategie abgeleitet sind — dokumentiert und nachvollziehbar, nicht ad hoc.
Regulatorik: KRITIS & NIS2
Beratung zu den Pflichten aus KRITIS-Regulierung und NIS2 — von der Einordnung bis zur Umsetzung nachweisbarer Maßnahmen.
Informationssicherheit (ISMS)
Aufbau und Betrieb eines Informationssicherheits-Managementsystems, das zu Ihrer Organisation passt statt sie zu überfordern.
Datenschutz-Organisation
Organisatorische DSGVO-Prozesse in Abstimmung mit Ihrem Datenschutzbeauftragten — von Verfahrensverzeichnis bis Löschkonzept.
Drei Arten von Verantwortung
Technisch, organisatorisch, rechtlich — klar getrennt.
Technische Beratung
Wir planen und betreiben die technischen Maßnahmen, die Governance-Anforderungen umsetzbar machen — Netzwerksegmentierung, Zugriffskontrollen, Monitoring, Dokumentation.
Organisatorische Beratung
Wir unterstützen beim Aufbau von Prozessen, Rollen und Nachweisen — etwa für ein ISMS oder die Vorbereitung auf Audits.
Rechtliche Prüfung
Wir sind keine Rechtsanwaltskanzlei. Verbindliche rechtliche Einschätzungen zu KRITIS-, NIS2- oder DSGVO-Pflichten holen Sie bei Ihrer Rechtsberatung oder Ihrem Datenschutzbeauftragten ein — wir arbeiten dabei eng mit diesen zusammen.
Sprechen wir über Ihre Situation.
Ein Gespräch mit einem Engineer — nicht mit dem Vertrieb. Wir hören zu, stellen Fragen und skizzieren einen ersten Lösungsweg.