Zum Inhalt springen
SECURITYSQUAD

IT-Sicherheitsberatung, die bei der Umsetzung nicht aufhört

Von der Standortbestimmung über das Managementsystem bis zum laufenden Betrieb – Beratung und Technik von denselben Leuten.

Orientierung

Wo fange ich an?

Die häufigste Frage im Erstgespräch. Suchen Sie die Situation, die auf Sie zutrifft:

  • „Wir wissen gar nicht, wo wir stehen.“

    Cyber-Risiko-Check nach DIN SPEC 27076 – zwei Stunden Gespräch, danach ein priorisierter Bericht.

    Zum Cyber-Risiko-Check
  • „Was sieht ein Angreifer von außen?“

    Schwachstellenmanagement, beginnend mit dem kostenlosen Schnellcheck Ihrer Domain.

    Zum Schwachstellenmanagement
  • „Wir müssen NIS2 erfüllen oder wollen ein Zertifikat.“

    ISMS-Beratung und Begleitung zur ISO 27001 auf Basis IT-Grundschutz.

    ISO 27001 auf IT-Grundschutz-Basis
  • „Wir würden einen Angriff gar nicht bemerken.“

    GUARDIANVIEW, unser Managed SIEM – Erkennung im laufenden Betrieb.

    GUARDIANVIEW im Detail
  • „Uns fehlt jemand, der sich dauerhaft kümmert.“

    Externer Informationssicherheitsbeauftragter – Verantwortung statt Empfehlungsliste.

    Externer ISB als Leistung

Informationssicherheit ist kein Produkt, das man kauft, sondern ein Zusammenspiel aus Beratung, Technik und Menschen. Wir decken dieses Spektrum aus einer Hand ab – von der strukturierten ISMS-Einführung über offensive Security bis zur Sensibilisierung Ihrer Mitarbeitenden. Herstellerneutral, nach ISO 27001 auf Basis IT-Grundschutz zertifiziert und auf Ihre Branche zugeschnitten.

Im Detail

Unsere Fachgebiete im Detail

Neun Leistungen, die ineinandergreifen. Sie brauchen selten alle – aber selten nur eine.

Aufbauen und nachweisen

Managementsysteme, Rollen und Pflichten – alles, was am Ende belegbar sein muss.

Externer ISB

Wir stellen Ihren Informationssicherheitsbeauftragten und übernehmen die Verantwortung für den Prozess – inklusive Berichtspflicht gegenüber der Leitung.

Externer ISB als Service

BSI IT-Grundschutz

Strukturierte Umsetzung der BSI-Standards 200-1 bis 200-4. Wir modellieren Ihren Informationsverbund mit den Bausteinen des Kompendiums und begleiten den IT-Grundschutz-Check bis zur Auditreife.

IT-Grundschutz-Beratung

ISO 27001

Von der Gap-Analyse über den Geltungsbereich bis zum Audit. Wir sind selbst nach ISO 27001 auf Basis IT-Grundschutz zertifiziert und wissen, wo Aufwand entsteht und wo er sich sparen lässt.

Der Weg zum ISO-27001-Zertifikat

NIS2 Compliance

Das NIS2-Umsetzungsgesetz gilt seit Dezember 2025 ohne Übergangsfrist. Wir klären zuerst, ob Sie überhaupt betroffen sind, und setzen dann die geforderten Risikomanagement- und Meldepflichten um.

NIS2-Pflichten im Überblick

KRITIS

Für Betreiber Kritischer Infrastrukturen: Nachweispflichten, Systeme zur Angriffserkennung und die Vorbereitung auf die Prüfung durch das BSI.

KRITIS-Dachgesetz kompakt

Prüfen und härten

Herausfinden, wo Sie angreifbar sind, und die Lücken schließen.

Cyber-Risiko-Check

Standortbestimmung nach DIN SPEC 27076 zum Festpreis: 27 Anforderungen, priorisierter Bericht, Hinweise auf passende Fördermittel.

Cyber-Risiko-Check nach DIN SPEC 27076

Schwachstellenmanagement

Regelmäßig prüfen, was von außen sichtbar ist, und die Funde nach echter Dringlichkeit sortieren statt nach Punktzahl.

Schwachstellenmanagement im Detail

Cloud Security

Microsoft 365, Azure und AWS sicher konfigurieren – Berechtigungen, bedingter Zugriff, Protokollierung und externe Freigaben. Die Plattform sichert der Anbieter, die Konfiguration Sie.

Microsoft 365 bewerten und härten

Penetrationstest

Ein kontrollierter Angriff auf Ihre Systeme, mit schriftlicher Beauftragung und klaren Abbruchkriterien.

Penetrationstest: Ablauf und Nutzen

Menschen und Betrieb

Was dauerhaft laufen muss, damit die Arbeit von oben nicht verfällt.

Security Awareness

Schulungen und Phishing-Simulationen, gemessen an Meldequote und Reaktionszeit statt an der Klickrate – weil Studien zeigen, dass die sich kaum bewegen lässt.

Security Awareness in der Praxis

Managed SIEM

Angriffserkennung im laufenden Betrieb, betrieben von uns – ohne dass Sie ein eigenes SOC aufbauen.

GUARDIANVIEW, unser Managed SIEM
Zusammenarbeit

Wie wir arbeiten

Drei Dinge, die uns von einer reinen Beratung unterscheiden:

Wir setzen um, nicht nur auf.

Ein Konzept, das niemand umsetzt, hat niemandem geholfen. Wir begleiten bis zum Betrieb – und betreiben, wo Sie das wollen.

Wir sind herstellerneutral.

Wir verkaufen keine Lizenzen weiter. Was zu Ihnen passt, entscheidet Ihre Umgebung und nicht unsere Marge.

Wir sagen auch ab.

Wenn eine Leistung bei Ihnen nichts bringt, erfahren Sie das vorher. Das kostet uns gelegentlich einen Auftrag und erspart Ihnen mehr.

Warum SECURITYSQUAD?

100%

Selbst zertifiziert

ISO 27001 auf Basis IT-Grundschutz – wir sind den Weg gegangen, den wir begleiten.

360°

Beratung und Betrieb

Strategie und Technik von denselben Leuten, ohne Übergabeverlust.

Aus Deutschland

Betrieb in Deutschland, europaweit tätig, ohne Abhängigkeit von US-Anbietern.

Noch unsicher? Sprechen Sie mit uns über Ihre Ausgangslage?

Zu den Referenzen Kontakt aufnehmen