IT-Security Management

Einhergehend mit einer immer weiter reichenden Digitalisierung der Geschäftsprozesse steigen die Anzahl der Cyberangriffe und die internen Betrugsversuche. Die IT-Sicherheit ist vor diesem Hintergrund existenziell für jedes Unternehmen. Wir unterstützen Sie beim Aufbau eines effizienten Sicherheitsmanagementsystems. Dabei profitieren Sie von unserer langjährigen Branchenexpertise in Verbindung mit der Anwendung des Best-Practice-Ansatzes der IT-Sicherheit.

a screen shot of a computer

Neben dem versierten Umgang mit den Empfehlungen aus dem BSI-IT-Grundschutz-Kompendium und der NIST Special Publication 800 bringen wir für Sie Know-how aus der Zertifizierung der IT-Sicherheit (ISO/IEC 2700x) ein. Damit sind wir der richtige Partner bei der Begegnung von BaFin-Anforderungen wie etwa im Rahmen der bankaufsichtlichen Anforderungen an die IT (BAIT) bzw. der versicherungsaufsichtsrechtlichen Anforderungen an die IT (VAIT).

Auch im Bereich der Umsetzung der Europäischen Datenschutz-Grundverordnung (EU-DSGVO) profitieren Sie von unserer Fachkompetenz. Hier unterstützen wir Sie bei der technischen Umsetzung betreffend der Einhaltung der Verwahr- und Löschfristen von personenbezogenen Daten. Insbesondere der Art. 5 i. V. m. Art. 32 EU-DSGVO zielt dabei auf die Sicherstellung einer rechtskonformen Verarbeitung von personenbezogenen Daten ab, wie z.B. die gezielte Protokollierung bei lesendem oder schreibendem Zugriff. 

In den Rollen der Projektleitung oder des Business Analysten unterstützen wir Sie bei Ihren Vorhaben zur Stärkung der Unternehmenssicherheit ganzheitlich von der Anforderungsanalyse über die Konzeption bis zur Umsetzung:

  • Anforderungsanalyse – wir ermitteln Ist- und Sollzustand, beraten Sie zu Lösungsansätzen und erfassen diese im Pflichtenheft.
  • Fach- und DV-Konzeption – in Abstimmung mit den Fach- und IT-Bereichen erstellen wir die benötigten Konzepte und Dokumentationen. Im Rahmen der Projektdokumentation handelt es sich hierbei in der Regel um Fachfeinkonzepte, Betriebshandbücher oder Datenverarbeitungskonzepte. Im Rahmen der IT-Sicherheit unterstützen wir Sie gerne bei der Erstellung oder Überarbeitung sicherheitsrelevanter Dokumentationen wie etwa bei Berechtigungskonzepten, Disaster-Recovery-Plänen, Datenschutzchecklisten und IT-Sicherheitskonzepten.
  • Umsetzung – wir begleiten Sie bei der Implementierung von Standard- und Individuallösungen. Auch die hierzu notwendigen Prozesse passen wir auf Ihren (ITIL-)Standard an und schulen bei Bedarf Ihre Mitarbeitenden.

Unsere Beraterinnen und Berater vereinen methodische und fachliche Kompetenz sowie die Passion, sich komplexen Herausforderungen zu stellen. Unser Ziel ist es, gemeinsam innovative Strategien zur Steigerung Ihrer Unternehmenssicherheit zu entwickeln.