Es ist wie es ist
Ist es nicht?
Aufgaben
NIS-2 (Umsetzung der gesetzlichen Vorgaben)
- Konzept Risikoanalyse
- Bewältigung von Sicherheitsvorfällen
- Backup-Management, Notfall- und Krisenmanagement
- Lieferkettensicherheit
- Management und Offenlegung von Schwachstellen
- Verfahren zur Bewertung der Risikomaßnahmen
- Schulungen und Sensibilisierungsmaßnahmen
- Kryptografie-Verfahren
- Sicherheit und Zugriffskontrolle in ITK-Systemen
- Verwendung von MFA
- Erfassung sämtlicher betrieblicher Assets
- und vieles mehr …
Kundenanfragen insb. zu Audits bzgl. NIS-2-Kompatibilität
- fehlende Angebotsstruktur OMCplus
- fehlende Desaster-Recovery-Angebote
- Audits zu SoA
>>> Aufdeckung von Verstößen gegen NIS-2
Personaldecke
- Aufbau von Systemen
- Erfassung von sämtlichen Assets
- laufende Dokumentationen
- Auditierungen
- Administration
- Überlastung in Bereitschaften durch veraltete Hardware
DSGVO
- DSB-Ernennung
- Erstellung eines DSMS
IT-Grundschutz
- Umstellung 2022 auf 2023 (neue und zu ändernde Dokumente: Übararbeitung von 21 Bausteinen)
- Bearbeitung von 117 Abweichungen aus dem Auditbericht (bereits ohne Umsetzun: Erfassung der Aufgaben und verbindliche Terminierung)
- Evaluationen (Hardware und Software)
- Erstellung der Handbücher und Dokumenten zu Setup- und Betriebsprozessen
- Aufsetzen der Hardware (Beschaffung fehlender Hardware, Umsetzung ISMS, Infrastruklturserver, Produktivserver, Migration Beracom)