Wissen, wo Sie verwundbar sind. Bevor es jemand anderes weiß.
Audits nach BSI-Grundschutz, Penetrationstests und Beratung zur NIS-2-Richtlinie. Wir zeigen Ihnen, wo Ihre Schwachstellen liegen — und schließen sie.
Die meisten Angriffe suchen kein Ziel. Sie finden eines.
Mittelständische Betriebe werden selten gezielt angegriffen — sie werden gefunden. Automatisiert, über eine bekannte Lücke, ein schwaches Passwort oder eine Rechnung im Anhang, die täuschend echt aussieht. Der Schaden entsteht dann nicht durch die Raffinesse des Angriffs, sondern durch die Tage, die bis zur Wiederherstellung vergehen.
Wir prüfen Ihre IT aus der Perspektive eines Angreifers und sagen Ihnen in verständlicher Sprache, wo Sie stehen. Was Sie danach tun, entscheiden Sie: Vieles lässt sich intern erledigen, den Rest übernehmen wir.
Was wir tun
Wir prüfen Ihre IT aus der Sicht eines Angreifers: Audit nach BSI-Grundschutz, Penetrationstest, Bewertung Ihrer Backup- und Wiederherstellungswege. Sie erhalten danach keine Materialsammlung, sondern eine nach Risiko sortierte Liste mit Aufwänden — und auf Wunsch setzen wir sie gleich mit um. Auch als Vorbereitung auf NIS-2 oder Kundenaudits.
Wie wir es umsetzen
Nach dem Audit bekommen Sie eine Liste mit Prioritäten und Aufwandsschätzung — keine Materialschlacht. Was Sie selbst umsetzen können, dokumentieren wir klar; was komplex ist, übernehmen wir auf Wunsch direkt. Eine Nachkontrolle zeigt, ob die Lücken wirklich geschlossen sind.
Warum wir
Sie bekommen eine Liste mit Prioritäten und Aufwänden, kein 80-seitiges PDF.
Leistungen im Detail
01
Audit nach BSI-Grundschutz
Wir gehen Systeme, Prozesse und Zugriffe strukturiert durch — nach anerkanntem Standard statt nach Bauchgefühl. Ergebnis ist eine nach Risiko sortierte Liste mit Aufwandsschätzung, mit der sich tatsächlich arbeiten lässt.
02
Penetrationstest
Wir versuchen hineinzukommen, bevor es jemand anderes tut: von außen über Ihre erreichbaren Dienste, auf Wunsch auch von innen — aus der Perspektive eines Mitarbeitenden oder eines verlorenen Notebooks.
03
NIS-2 & Kundenaudits
Viele Zulieferer erfahren erst über ihre Auftraggeber, dass sie betroffen sind. Wir klären, was für Sie tatsächlich gilt, und bereiten die Nachweise vor, die Kunden und Versicherer sehen wollen.
04
Notfall & Wiederanlauf
Wir bewerten Ihren Schutzstatus und Ihre Wiederherstellungswege — DSGVO-konforme Backups, ein Notfallplan mit klaren Zuständigkeiten. Die laufende Überwachung und Abwehr übernimmt auf Wunsch unser Managed-Security-Team.
Unser Versprechen
Eine ruhige IT ist kein Glück. Sie ist Vorbereitung.
Wir sind kein Hyperscaler. Wir sind das Team, das den Anruf entgegennimmt, vorbeikommt und das Problem löst — bevor es Ihr Geschäft kostet.