Ein Unternehmen, welches sich am Markt behauptet, muss seine Werte schützen. Früher haben Zäune um das Firmengelände und gute Schlösser an den Türen genügt.

Heute jedoch, in Zeiten von

 

  • digitalisierten Geschäftsprozessen, die einen Zugriff von Überall auf Informationen in der Firma erlauben,

 

  • schnellen Entwicklungen, die nur mittels schnellem Datenaustausch zwischen verschiedenen Firmen gewährleistet werden können,

 

  • neuen Arbeitsmodellen, die mobiles und virtuelles Arbeiten zulassen, um so den Wertewandel bei den Arbeitnehmern zu begleiten und

 

  • gesetzlichen Anforderungen, schützenswerte Informationen wie z.B. Personenbezogene Daten oder auch Finanzdaten nach dem „Stand der Technik“ zu schützen

 

reicht dieses nicht mehr aus.

 

Angreifer, Diebe, Hacker, unzufriedene Mitarbeiter, alles Beispiele, die sich in der neuen vernetzten Welt nicht durch alte Sicherungsmethoden abhalten lassen. Um das neue Gut der Informationen einer Firma zu schützen, müssen andere Wege beschritten werden.

 

 

Jedes Unternehmen muss sich zuerst die Frage stellen, was überhaupt geschützt werden soll. Erst wenn diese Frage geklärt ist, kann eine effektive Umsetzung von Sicherheit für die Firmenwerte erfolgen.

Hierbei wird Sicherheit immer ganzheitlich betrachtet und aktiv angegangen. Dabei sollte auch immer auf Vorhandenem aufgebaut, dieses verbessert und um weitere Aspekte ergänzt werden. Gleichzeitig ist mit Pragmatismus vorzugehen, damit die Ressourcen der Firma nicht überfordert werden.

 

Die Vergangenheit hat gezeigt, dass das Thema Sicherheit nicht aufgeschoben werden sollte, da „die Bösen“ nicht warten, sondern schon längst aktiv sind.

 

 

Hierbei helfen wir Ihnen in den Bereichen Beratung, Auditierung und Schulung.

Beratung

 

IST-Aufnahme der aktuellen Situation, weil jede Firma immer schon etwas im Bereich Sicherheit unternimmt

 

Ableitung von Maßnahmen

 

Bearbeitung oder Coaching von Einzelmaßnahmen

 

Begleitung der Einführung eines ISMS nach ISO/IEC 27001

 

Begleitung bei der Umsetzung der Anforderungen von TISAX

Schulung

 

Durchführung von Schulungen zur Einführung in das Thema Informationssicherheit

 

Erstellung von Awareness-Schulungen für die Einführung von (neuen) Mitarbeiter

 

Schulungen von Projektmitglieder zu den Anforderungen der Norm

 

Schulungen der Mitarbeiter als Vorbereitung einer anstehenden Zertifizierung

 

Erstellen von Schulungsunterlagen

Auditierung

 

Durchführung der von der Norm geforderten internen Audits

 

Vorbereitung der Mitarbeiter auf Audits einer Zertifizierungsstelle

 

Durchführung von Vor-Audits

 

Durchführung von Lieferanten-Audits

 

Coaching von internen Auditoren