Zum Hauptinhalt springen

CYBER SECURITY CONSULTING

Information Security Initial Assessment

Bevor ein Unternehmen dauerhaft in externe CISO-Leistungen, zusätzliche Tools oder neue Sicherheitsstrukturen investiert, sollte zunächst klar sein, wo tatsächlich Handlungsbedarf besteht.

Unser Information Security Initial Assessment schafft genau diese Transparenz.

Zum Festpreis ab 2.900 € analysieren wir den aktuellen Stand Ihrer Informationssicherheit und betrachten dabei nicht nur technische Themen, sondern auch Organisation, Verantwortlichkeiten, Risiken und Managementprozesse.

Im Mittelpunkt stehen Fragen wie:

  • Welche wesentlichen Informationssicherheitsrisiken bestehen aktuell?
  • Welche Anforderungen aus NIS2 oder ISO 27001 sind relevant?
  • Sind Rollen und Verantwortlichkeiten eindeutig geregelt?
  • Welche Maßnahmen sind bereits umgesetzt?
  • Wo bestehen konkrete Lücken?
  • Welche Themen sollten kurzfristig, mittelfristig oder langfristig angegangen werden?

Das Ergebnis ist keine theoretische Analyse, sondern eine konkrete Entscheidungsgrundlage für Geschäftsführung und IT.

Sie erhalten eine strukturierte Management-Zusammenfassung, eine Übersicht der wesentlichen Risiken, eine Gap-Analyse, einen priorisierten Maßnahmenplan, eine Verantwortlichkeitsmatrix sowie eine Roadmap für die nächsten zwölf Monate.

Danach entscheiden Sie selbst, wie es weitergeht.

Das Assessment verpflichtet Sie nicht zu einer laufenden Zusammenarbeit.

Viele technische und operative Maßnahmen können anschließend durch Ihre eigene IT-Abteilung oder einen bestehenden IT-Dienstleister umgesetzt werden.

Dazu gehören beispielsweise technische Härtung, Benutzer- und Berechtigungsmanagement, Backup, Patchmanagement, Multifaktor-Authentifizierung, Firewall-Konfiguration oder die Umsetzung einzelner Sicherheitsmaßnahmen.

Die IT kann sehr gut Dinge weiterführen wie technische Maßnahmen, Benutzerrechte, Backup, Patchmanagement, MFA, Firewall, M365-Konfiguration oder die Umsetzung einzelner Policies.

Was die IT häufig nicht vollständig abdeckt, sind Governance-Themen wie Risikoakzeptanz, Verantwortlichkeiten, Management-Reporting, NIS2-Steuerung, Maßnahmenpriorisierung oder die unabhängige Bewertung des Sicherheitsstatus.

Bei Management- und Governance-Themen ist dagegen häufig zusätzliche Unterstützung sinnvoll. Dazu zählen unter anderem Risikomanagement, NIS2-Steuerung, Management-Reporting, Maßnahmenkontrolle, Verantwortlichkeiten und die regelmäßige Bewertung des Sicherheitsstatus.

Sie haben deshalb nach dem Assessment drei Möglichkeiten:

Interne Weiterführung

Ihre IT beziehungsweise Ihr IT-Dienstleister setzt die empfohlenen Maßnahmen selbstständig um.

Begleitende Unterstützung

TEAM A.S. überprüft in regelmäßigen Abständen den Fortschritt, bewertet offene Risiken und unterstützt Geschäftsführung und IT bei wichtigen Entscheidungen.

Externes Informationssicherheitsmanagement

TEAM A.S. übernimmt dauerhaft die CISO-/ISB-Funktion und steuert Informationssicherheit, NIS2 und ISO 27001 gemeinsam mit Ihrer internen IT.

Unser Ziel ist nicht, zusätzliche Komplexität zu schaffen.

Unser Ziel ist, Ihnen eine klare Antwort auf drei Fragen zu geben:

Wo stehen wir?

Was müssen wir tun?

Und wie organisieren wir das sinnvoll?

Transparente Kalkulation

Der Preis des Initial Assessments richtet sich nach Größe, Komplexität und vorhandener Dokumentation des Unternehmens.

Als Kalkulationsgrundlage verwenden wir einen Mittelstandsfreundlichen Beratungsstundensatz.

Typisches Start Assessment – ca. 2.900 €

Keine automatische Folgeverpflichtung

Nach Abschluss des Assessments entstehen keine automatischen monatlichen Kosten.

Sie entscheiden selbst, ob Ihre interne IT übernimmt,

Ihr vorhandener IT-Dienstleister die Maßnahmen umsetzt

oder TEAM A.S. Sie weiterhin begleitet.

So bleibt der Einstieg in ein professionelles Informationssicherheitsmanagement überschaubar, transparent und kalkulierbar.

Telefon 0211 86808930

Erstgespräch