---
title: Es ist wie es ist
description: Ist es nicht?
---
## Aufgaben

###  NIS-2 (Umsetzung der gesetzlichen Vorgaben)

 1. Konzept Risikoanalyse
 2. Bewältigung von Sicherheitsvorfällen
 3. Backup-Management, Notfall- und Krisenmanagement
 4. Lieferkettensicherheit
 5. Management und Offenlegung von Schwachstellen
 6.  Verfahren zur Bewertung der Risikomaßnahmen
 7. Schulungen und Sensibilisierungsmaßnahmen
 8. Kryptografie-Verfahren
 9. Sicherheit und Zugriffskontrolle in ITK-Systemen
10. Verwendung von MFA
11. Erfassung sämtlicher betrieblicher Assets
12. und vieles mehr ...

### Kundenanfragen insb. zu  Audits bzgl. NIS-2-Kompatibilität

1. fehlende Angebotsstruktur OMCplus
2. fehlende Desaster-Recovery-Angebote
3. Audits zu SoA

**\>>>** **Aufdeckung von Verstößen gegen NIS-2**

### Personaldecke 

1. Aufbau von Systemen
2. Erfassung von sämtlichen Assets
3. laufende Dokumentationen
4. Auditierungen
5. Administration
6. Überlastung in Bereitschaften durch veraltete Hardware

### DSGVO

1. DSB-Ernennung
2. Erstellung eines DSMS

### IT-Grundschutz

1. Umstellung 2022 auf 2023 (neue und zu ändernde Dokumente: Übararbeitung von 21 Bausteinen)
2. Bearbeitung von 117 Abweichungen aus dem Auditbericht (bereits ohne Umsetzun: Erfassung der Aufgaben und verbindliche Terminierung) 
3. Evaluationen (Hardware und Software)
4. Erstellung der Handbücher und Dokumenten zu Setup- und Betriebsprozessen
5. Aufsetzen der Hardware (Beschaffung fehlender Hardware, Umsetzung ISMS, Infrastruklturserver, Produktivserver, Migration Beracom)
