IT-Sicherheitsberatung, die bei der Umsetzung nicht aufhört
Von der Standortbestimmung über das Managementsystem bis zum laufenden Betrieb – Beratung und Technik von denselben Leuten.
Wo fange ich an?
Die häufigste Frage im Erstgespräch. Suchen Sie die Situation, die auf Sie zutrifft:
„Wir wissen gar nicht, wo wir stehen.“
Cyber-Risiko-Check nach DIN SPEC 27076 – zwei Stunden Gespräch, danach ein priorisierter Bericht.
Zum Cyber-Risiko-Check„Was sieht ein Angreifer von außen?“
Schwachstellenmanagement, beginnend mit dem kostenlosen Schnellcheck Ihrer Domain.
Zum Schwachstellenmanagement„Wir müssen NIS2 erfüllen oder wollen ein Zertifikat.“
ISMS-Beratung und Begleitung zur ISO 27001 auf Basis IT-Grundschutz.
ISO 27001 auf IT-Grundschutz-Basis„Wir würden einen Angriff gar nicht bemerken.“
GUARDIANVIEW, unser Managed SIEM – Erkennung im laufenden Betrieb.
GUARDIANVIEW im Detail„Uns fehlt jemand, der sich dauerhaft kümmert.“
Externer Informationssicherheitsbeauftragter – Verantwortung statt Empfehlungsliste.
Externer ISB als Leistung
Informationssicherheit ist kein Produkt, das man kauft, sondern ein Zusammenspiel aus Beratung, Technik und Menschen. Wir decken dieses Spektrum aus einer Hand ab – von der strukturierten ISMS-Einführung über offensive Security bis zur Sensibilisierung Ihrer Mitarbeitenden. Herstellerneutral, nach ISO 27001 auf Basis IT-Grundschutz zertifiziert und auf Ihre Branche zugeschnitten.
Unsere Fachgebiete im Detail
Neun Leistungen, die ineinandergreifen. Sie brauchen selten alle – aber selten nur eine.
Aufbauen und nachweisen
Managementsysteme, Rollen und Pflichten – alles, was am Ende belegbar sein muss.
Externer ISB
Wir stellen Ihren Informationssicherheitsbeauftragten und übernehmen die Verantwortung für den Prozess – inklusive Berichtspflicht gegenüber der Leitung.
Externer ISB als ServiceBSI IT-Grundschutz
Strukturierte Umsetzung der BSI-Standards 200-1 bis 200-4. Wir modellieren Ihren Informationsverbund mit den Bausteinen des Kompendiums und begleiten den IT-Grundschutz-Check bis zur Auditreife.
IT-Grundschutz-BeratungISO 27001
Von der Gap-Analyse über den Geltungsbereich bis zum Audit. Wir sind selbst nach ISO 27001 auf Basis IT-Grundschutz zertifiziert und wissen, wo Aufwand entsteht und wo er sich sparen lässt.
Der Weg zum ISO-27001-ZertifikatNIS2 Compliance
Das NIS2-Umsetzungsgesetz gilt seit Dezember 2025 ohne Übergangsfrist. Wir klären zuerst, ob Sie überhaupt betroffen sind, und setzen dann die geforderten Risikomanagement- und Meldepflichten um.
NIS2-Pflichten im ÜberblickKRITIS
Für Betreiber Kritischer Infrastrukturen: Nachweispflichten, Systeme zur Angriffserkennung und die Vorbereitung auf die Prüfung durch das BSI.
KRITIS-Dachgesetz kompaktPrüfen und härten
Herausfinden, wo Sie angreifbar sind, und die Lücken schließen.
Cyber-Risiko-Check
Standortbestimmung nach DIN SPEC 27076 zum Festpreis: 27 Anforderungen, priorisierter Bericht, Hinweise auf passende Fördermittel.
Cyber-Risiko-Check nach DIN SPEC 27076Schwachstellenmanagement
Regelmäßig prüfen, was von außen sichtbar ist, und die Funde nach echter Dringlichkeit sortieren statt nach Punktzahl.
Schwachstellenmanagement im DetailCloud Security
Microsoft 365, Azure und AWS sicher konfigurieren – Berechtigungen, bedingter Zugriff, Protokollierung und externe Freigaben. Die Plattform sichert der Anbieter, die Konfiguration Sie.
Microsoft 365 bewerten und härtenPenetrationstest
Ein kontrollierter Angriff auf Ihre Systeme, mit schriftlicher Beauftragung und klaren Abbruchkriterien.
Penetrationstest: Ablauf und NutzenMenschen und Betrieb
Was dauerhaft laufen muss, damit die Arbeit von oben nicht verfällt.
Security Awareness
Schulungen und Phishing-Simulationen, gemessen an Meldequote und Reaktionszeit statt an der Klickrate – weil Studien zeigen, dass die sich kaum bewegen lässt.
Security Awareness in der PraxisManaged SIEM
Angriffserkennung im laufenden Betrieb, betrieben von uns – ohne dass Sie ein eigenes SOC aufbauen.
GUARDIANVIEW, unser Managed SIEMWie wir arbeiten
Drei Dinge, die uns von einer reinen Beratung unterscheiden:
Wir setzen um, nicht nur auf.
Ein Konzept, das niemand umsetzt, hat niemandem geholfen. Wir begleiten bis zum Betrieb – und betreiben, wo Sie das wollen.
Wir sind herstellerneutral.
Wir verkaufen keine Lizenzen weiter. Was zu Ihnen passt, entscheidet Ihre Umgebung und nicht unsere Marge.
Wir sagen auch ab.
Wenn eine Leistung bei Ihnen nichts bringt, erfahren Sie das vorher. Das kostet uns gelegentlich einen Auftrag und erspart Ihnen mehr.
Warum SECURITYSQUAD?
100%
Selbst zertifiziert
ISO 27001 auf Basis IT-Grundschutz – wir sind den Weg gegangen, den wir begleiten.
360°
Beratung und Betrieb
Strategie und Technik von denselben Leuten, ohne Übergabeverlust.
Aus Deutschland
Betrieb in Deutschland, europaweit tätig, ohne Abhängigkeit von US-Anbietern.