• Schulung zu IT- und Informationssicherheit
• Sensibilisierung für Cyberrisiken
• Phishing- und Social-Engineering-Training
• Stärkung der Sicherheitskultur
• Regelmäßige Lernkampagnen
• Überprüfung bestehender ISMS-Verfahren und Strukturen
• Abgleich des bestehenden Managementsystems mit den ISO 27001 / TISAX / KRITIS / B3S / NIS2 / DORA-Anforderungen
• Bewertung der Angemessenheit und Wirksamkeit technischer und
• Dokumentation und Auditbericht
• Empfehlung und Priorisierung der Maßnahmen
• Detaillierter Managementbericht
(ISMS Management System)
• Aufbau / Optimierung eines Informationssicherheits-Managementsystems
• Nach ISO27001, BSI IT-Grundschutz
• Überprüfung der sinnvollen Tool-Unterstützung zur integrierten Abbildung der IT-Struktur, Prozesse, Assets, Risiken, Maßnahmen, Reporting und Dokumentenlenkung
• Festlegung des Geltungsbereichs (Statement of Applicability - SOA)
• Definition von Rollen, Prozessen und Richtlinien
• Integration in bestehende Strukturen
• Umsetzung technischer und organisatorischer Maßnahmen
• Koordination der Zertifizierung durch eine anerkannte Zertifizierungsstelle
• Begleitung des Zertifizierungsaudit und Behebung von Abweichungen
• Realistische Angriffssimulationen
• Analyse von System- und Netzwerkschwachstellen
• Bewertung der Sicherheitslage
• Handlungsempfehlungen zur Absicherung
• Nachtest zur Wirksamkeitsprüfung
• blu-Securitycheck
• Risiken identifizieren und bewerten
• Maßnahmen zur Risikominimierung planen
• Risikoregister nach NIS2 führen
• Regelmäßige Überprüfung und Anpassung
• Integration ins Managementsystem
• Aufnahme der Anforderungen aus ISMS, BCM und Compliance
• Marktübersicht, Anbietervergleich und Auswahlempfehlung
• Konzeption von Datenmodell, Rollen und Workflows
• Einführung, Migration bestehender Inhalte und Schulung
• Begleitung bis zum produktiven Betrieb
blu-Securitycheck
Identifiziere Schwachstellen und erhalte konkrete Handlungsempfehlungen für mehr IT-Sicherheit.