+49 800 / 27 00 001
Wir freuen uns auf Ihre Anfragen
Individuelle Beratung im Bereich Informationssicherheit
Jedes Unternehmen besitzt andere Geschäftsprozesse, Informationen, IT-Systeme und Sicherheitsrisiken. Ein wirksames Informationssicherheitsmanagement muss deshalb zur tatsächlichen Organisation passen und darf nicht ausschließlich aus allgemeinen Vorlagen bestehen.
Wir unterstützen Sie beim Aufbau, bei der Überprüfung und bei der Weiterentwicklung Ihres Informationssicherheitsmanagements – von einzelnen Fragestellungen bis zur vollständigen Einführung eines ISMS nach ISO/IEC 27001.
Unsere Beratungsleistungen
Zu unseren möglichen Leistungen gehören:
- Unterstützung bei der Prüfung des NIS-2-Anwendungsbereichs
- Bestandsaufnahme und Bewertung vorhandener Sicherheitsstrukturen
- Festlegung des Anwendungsbereichs des ISMS
- Ermittlung relevanter Geschäftsprozesse, Informationen und IT-Assets
- Durchführung von Schutzbedarfs- und Risikoanalysen
- Entwicklung einer angemessenen Risikobehandlung
- Erstellung einer Erklärung zur Anwendbarkeit – Statement of Applicability
- Entwicklung von Leitlinien, Richtlinien und Prozessbeschreibungen
- Aufbau eines Informationssicherheitsvorfallmanagements
- Konzeption von Berechtigungs-, Schwachstellen- und Lieferantenmanagement
- Entwicklung von Notfallvorsorge-, Datensicherungs- und Wiederherstellungsprozessen
- Aufbau von Kennzahlen, Berichtswegen und Kontrollmechanismen
- Unterstützung bei Registrierungs- und Meldeprozessen nach NIS-2/BSIG
- Vorbereitung auf interne Audits und Zertifizierungsaudits

Für besonders wichtige und wichtige Einrichtungen verlangt das BSIG angemessene, verhältnismäßige und wirksame Risikomanagementmaßnahmen. Diese müssen auf einer Risikoanalyse beruhen, dokumentiert und regelmäßig auf ihre Wirksamkeit überprüft werden.

Strukturiertes Vorgehen
Unsere Beratung erfolgt üblicherweise in vier Schritten:
- Bestandsaufnahme: Wir analysieren vorhandene Strukturen, Prozesse und Dokumente.
- Bewertung: Wir identifizieren Risiken, Abweichungen und Verbesserungspotenziale.
- Umsetzung: Wir entwickeln gemeinsam mit Ihnen angemessene Maßnahmen und Dokumentationen.
- Weiterentwicklung: Wir überprüfen die Wirksamkeit und unterstützen bei der kontinuierlichen Verbesserung.
Dabei können wir die vollständige Umsetzung begleiten oder Ihre internen Verantwortlichen durch Coaching, Vorlagen und fachliche Qualitätssicherung unterstützen.
Unser Ziel ist ein verständliches und praxistaugliches Informationssicherheitsmanagement, das regulatorische Anforderungen erfüllt und dauerhaft in Ihre Geschäftsprozesse integriert werden kann.
Frommel Datenschutz GmbH
Akazienstr. 6a
61352 Bad Homburg
Deutschland
Telefon: +49 6172 / 1710179
Telefax: +49 6172 / 1714896
WhatsApp: +49 6172 / 4954596
E-Mail: datenschutz@frommel.com
Web: datenschutz.frommel.com
Öffnungszeiten
| Mo.–Do.: | 08:00 – 18:00 Uhr |
| Freitag: | 08:00 – 14:00 Uhr |
| Samstag: | nach Vereinbarung |
Unsere Stärken
- Kostenlose und unverbindliche Erstberatung
- Kompetente, individuelle und fortlaufende Betreuung
- Praxisbezogene und anschauliche Anwendungsfälle
- Pragmatische Lösungen
- Langjährige Erfahrung
