# SECURITYSQUAD > SECURITYSQUAD GmbH — Beratung und Managed Services für Informationssicherheit und Cybersicherheit. Aus Deutschland, europaweit tätig, gegründet 2022. Schwerpunkte: ISO 27001 (auf Basis BSI IT-Grundschutz), NIS2, IT-Grundschutz, ISMS-Beratung, Managed Security / SOC (24/7-Monitoring), Cyber-Risiko-Check nach DIN SPEC 27076. Alle Inhalte zweisprachig — Deutsch unter /de, Englisch unter /en. ## Leistungen & Angebot - [Kompetenz & Services](https://securitysquad.de/de/expertise): Beratung für Informationssicherheit: ISMS, ISO 27001, IT-Grundschutz, NIS2, Awareness. - [Cyber-Risiko-Check](https://securitysquad.de/de/cyber-risk-check): Strukturierter Sicherheits-Statusbericht für KMU nach DIN SPEC 27076. - [Schwachstellenmanagement](https://securitysquad.de/de/schwachstellenmanagement): CVE, CVSS und OWASP Top 10 erklärt, dazu ein kostenloser passiver Schnellcheck der eigenen Domain. - [GUARDIAN Suite](https://securitysquad.de/de/guardian-suite): Managed-Security-Services. - [GUARDIANVIEW](https://securitysquad.de/de/guardianview): Managed SIEM / SOC-as-a-Service mit 24/7-Monitoring. - [Zertifizierungen](https://securitysquad.de/de/certifications): ISO 27001 auf Basis IT-Grundschutz (BSI), ISO 9001, Allianz für Cyber-Sicherheit. - [Referenzen](https://securitysquad.de/de/references): Ausgewählte Projekte und Kundenstimmen. - [Über uns](https://securitysquad.de/de/about): Cyber-Security-Experten, gegründet 2022. - [Knowledge Hub](https://securitysquad.de/de/knowledge-hub): Fachwissen zur Informationssicherheit. - [Karriere](https://securitysquad.de/de/karriere): Stellen in der IT-Sicherheit. - [Kontakt](https://securitysquad.de/de/kontakt): Kontakt und kostenloses Erstgespräch (Terminbuchung). ## Blog - [Zero Trust: vom Modewort zur praktikablen Strategie – und was aus dem VPN wird](https://securitysquad.de/de/blog/zero-trust): Was Zero Trust wirklich bedeutet, warum das VPN allein nicht mehr trägt und in welchen Schritten der Mittelstand den Umbau schafft – ohne alles auf einmal. - [Systemhärtung mit CIS Benchmarks: Werkseinstellungen sind offene Türen](https://securitysquad.de/de/blog/systemhaertung-cis-benchmark): Standardkonfigurationen sind bequem – und ein Einfallstor. Wie CIS Benchmarks Systeme messbar härten, womit Sie anfangen und wie Sie den Zustand halten. - [Schwachstellen priorisieren: warum ein CVSS von 9,8 nicht automatisch dringend ist](https://securitysquad.de/de/blog/schwachstellenmanagement-cve-cvss): EPSS, KEV und Erreichbarkeit: wie aus einer Fundliste eine begründete Rangfolge wird – und warum der CVSS-Basiswert dafür allein nicht ausreicht. - [Ransomware: Vorbereiten, erkennen, im Ernstfall handeln](https://securitysquad.de/de/blog/ransomware-schutz): Vier von fünf gemeldeten Angriffen treffen den Mittelstand. Wie Sie das Risiko senken, einen Vorfall früh bemerken und den Ernstfall überstehen – ohne zu zahlen. - [Phishing: Warum Awareness-Training allein nicht reicht – und was wirklich hilft](https://securitysquad.de/de/blog/phishing-awareness): Eine große Studie zeigt: Klassisches Phishing-Training senkt die Klickrate kaum. Was stattdessen wirkt – Prozesse, phishing-resistente Anmeldung, Meldekultur. - [Penetrationstest: Schwachstellen finden, bevor es andere tun](https://securitysquad.de/de/blog/penetrationstest): Was ein Pentest leistet, worin er sich vom Schwachstellenscan unterscheidet, wie das BSI ihn klassifiziert – und woran Sie ein gutes Angebot erkennen. - [Angriffserkennung im Mittelstand: SIEM selbst betreiben oder auslagern?](https://securitysquad.de/de/blog/managed-siem-mittelstand): 14 Tage vergehen im Mittel, bis ein Angriff bemerkt wird. Woran der Eigenbetrieb eines SIEM scheitert und wann Auslagern sinnvoll ist. - [ISO 27001 auf Basis IT-Grundschutz: Der Weg zum Zertifikat](https://securitysquad.de/de/blog/iso-27001-it-grundschutz): Warum die BSI-Variante der ISO 27001 mehr ist als ein Siegel – wie der Weg zur Zertifizierung abläuft, was er kostet und wo Projekte typischerweise klemmen. - [Cyber-Bedrohungen 2026: Worauf sich Unternehmen jetzt einstellen sollten](https://securitysquad.de/de/blog/cyber-bedrohungen-2026): Exploits statt Phishing, 22 Sekunden bis zur Übergabe, Erpressung mit Datenleaks: Was die aktuellen Zahlen zeigen – und was pragmatisch dagegen hilft. - [Cloud Security: Die häufigsten Fehlkonfigurationen in Microsoft 365](https://securitysquad.de/de/blog/cloud-security-microsoft-365): Nicht die Cloud ist unsicher, sondern ihre Konfiguration. Die häufigsten Stolperfallen in Microsoft 365 und Azure – und wie Sie sie schnell entschärfen. - [IT-Forensik: Spuren sichern, Vorfälle aufklären](https://securitysquad.de/de/blog/it-forensik): IT-Forensik sichert nach einem Sicherheitsvorfall Spuren gerichtsfest, klärt Angriffe auf und erhält den Beweiswert für Versicherung und Aufsicht. - [Cyber Resilience Act (CRA): Was Hersteller jetzt wissen müssen](https://securitysquad.de/de/blog/cyber-resilience-act): Der Cyber Resilience Act stellt EU-weite Sicherheitsanforderungen an digitale Produkte: Geltungsbereich, Pflichten und Zeitplan im Überblick. - [ISO/IEC 42001: Das Managementsystem für Künstliche Intelligenz](https://securitysquad.de/de/blog/iso-42001): ISO 42001 ist die erste zertifizierbare Norm für KI-Managementsysteme: Aufbau, Anforderungen, Bezug zum EU AI Act und Einbindung ins ISO-27001-ISMS. - [EU AI Act / KI-Verordnung: Was Unternehmen jetzt wissen müssen](https://securitysquad.de/de/blog/eu-ai-act): Die KI-Verordnung (EU AI Act) regelt KI risikobasiert. Wir erklären Risikoklassen, Pflichten, Zeitplan und erste Schritte für Unternehmen. - [KRITIS-Dachgesetz: Was Betreiber kritischer Infrastrukturen wissen müssen](https://securitysquad.de/de/blog/kritis-dachgesetz): KRITIS, BSIG-Pflichten und das neue KRITIS-Dachgesetz: Wer ist betroffen, welche Nachweise und Meldepflichten gelten – und was Betreiber jetzt tun sollten. - [Security Awareness Training: So bauen Sie ein wirksames Programm auf](https://securitysquad.de/de/blog/security-awareness-training): Wie Sie ein Security-Awareness-Programm aufbauen, das wirkt: Zielgruppen, Methoden, Turnus und messbare KPIs statt Pflichtschulung nach Schema F. - [Externer ISB / CISO as a Service: Wann und warum die Rolle sinnvoll ist](https://securitysquad.de/de/blog/externer-isb): Wann braucht ein Unternehmen einen Informationssicherheitsbeauftragten? Rolle, Aufgaben und wann ein externer ISB bzw. CISO as a Service sinnvoll ist. - [NIS2 im Mittelstand: Richtlinie, Pflichten & Compliance](https://securitysquad.de/de/blog/nis2-mittelstand): NIS2 weitet die Cybersicherheitspflichten auf tausende Unternehmen aus. Wer ist betroffen, welche Pflichten gelten – und was das NIS2UmsuCG jetzt fordert? ## Rechtliches - [Impressum](https://securitysquad.de/de/impressum) - [Datenschutz](https://securitysquad.de/de/datenschutz) - [Cookie-Richtlinie](https://securitysquad.de/de/cookie-policy)