Cybersecurity
Risiken, Managementsysteme, Prüfungen und Reaktion auf Vorfälle.
Direkt gemeinsam prüfen
Einordnen und vertiefen
NIS2 im Mittelstand: Betroffenheit prüfen und richtig starten
Seit dem 6. Dezember 2025 gelten in Deutschland die Registrierungs- und Meldepflichten des NIS2-Umsetzungsgesetzes. Unternehmen sollten zuerst Sektor, Größe und mögliche Sonderregeln prüfen, die Entscheidung dokumentieren und bei Betroffenheit Verantwortlichkeiten, Registrierung, Risikomanagement und Meldewege aufsetzen.
Nico FreitagIncident-Response-Plan: Der praktische Einstieg für mittelständische Unternehmen
Ein brauchbarer Incident-Response-Plan passt auf wenige handlungsorientierte Seiten. Er nennt Alarmwege, Entscheidungsrollen, technische Sofortmaßnahmen, externe Kontakte, Kommunikationsregeln und den Wiederanlauf. Seine Qualität zeigt sich erst in einer Übung.
Nico FreitagISO 27001 vorbereiten: Vom Schutzbedarf zum wirksamen ISMS
ISO/IEC 27001 definiert Anforderungen an ein Informationssicherheits-Managementsystem. Eine gute Vorbereitung beginnt mit Geltungsbereich, Verantwortlichkeit, Werten und Risiken. Dokumente folgen dem tatsächlichen Prozess und nicht umgekehrt.
Nico FreitagLass uns klären, was wirklich sinnvoll ist.
Beschreibe kurz dein Vorhaben. Wir melden uns mit einer ehrlichen ersten Einschätzung.