Zum Inhalt springen

Unsere Dienstleistungen


Information

Informationssicherheit geht über IT hinaus: Sie schützt alle Arten von Informationen, ob digital oder analog. Dazu gehören:

  • Papierakten
  • Datenträger
  • Wissen und Verhalten der Mitarbeitenden


Sicherheit

Die Schutzziele werden individuell festgelegt. Typischerweise sind das:

  • Vertraulichkeit: Schutz vor unbefugtem Zugriff
  • Integrität: Schutz vor Manipulation
  • Verfügbarkeit: Sicherstellung der Zugänglichkeit

Je nach Branche oder Projekt können weitere Ziele wie Nachvollziehbarkeit oder Zuverlässigkeit hinzukommen.

Management

Informationssicherheit ist ein strategisches Werkzeug:

  • Risiken werden bewertet und behandelt oder bewusst akzeptiert
  • Maßnahmen orientieren sich am wirtschaftlichen Nutzen
  • Restrisiken sind normal und Teil eines realistischen Sicherheitskonzepts
System

Ein ISMS ist ein lebendiges System, kein Produkt:

  • Besteht aus Richtlinien, Prozessen und Strukturen
  • Wird in die tägliche Praxis integriert
  • Muss regelmäßig überprüft und verbessert werden

ISMS Consulting

Die Einführung eines Informationssicherheits-Managementsystems (ISMS) ist kein einmaliges Projekt, sondern ein kontinuierlicher Prozess, der auf die spezifischen Anforderungen Ihres Unternehmens zugeschnitten sein muss. Wir begleiten Sie dabei strukturiert, partnerschaftlich und mit messbarem Mehrwert.

Unser Vorgehen

1. Initialworkshop

Gemeinsam mit Ihnen entwickeln wir in einem kompakten Workshop einen klaren Projektrahmen. Dabei entstehen bereits erste konkrete Ergebnisse, die sofort nutzbar sind – z. B. eine erste Risikoübersicht oder ein Maßnahmenplan.

2. Individuelle Projektplanung

Basierend auf Ihrem Reifegrad, Ihren Ressourcen und regulatorischen Anforderungen (z. B. ISO/IEC 27001, BSI IT-Grundschutz, TISAX) gestalten wir ein maßgeschneidertes ISMS-Projekt.

3. Umsetzung & Integration

Wir unterstützen Sie bei der praktischen Umsetzung – von der Richtlinienentwicklung über die Schulung Ihrer Mitarbeiter bis zur technischen und organisatorischen Integration in den Alltag.

4. Auditvorbereitung & Zertifizierung

Ob internes Audit oder externe Zertifizierung: Wir bereiten Sie gezielt vor und begleiten Sie durch den gesamten Prozess – sicher, effizient und auditfest.

Unsere Leistungen im ISMS

ISMS-Aufbau & Zertifizierung

Wir helfen Ihnen, ein Informationssicherheits-Managementsystem nach internationalen Standards aufzubauen:

  • ISO/IEC 27001: Aufbau eines zertifizierbaren Management-Systems nach dem internationalen Standard für Informationssicherheit
  • BSI IT-Grundschutz: Umsetzung der Anforderungen des Bundesamts für Sicherheit in der Informationstechnik
  • TISAX: Vorbereitung auf den Trusted Information Security Assessment Exchange für die Automobilbranche und Zulieferer

Risikomanagement

Informationssicherheit erfordert ein systematisches Risikomanagement:

  • Identifikation und Bewertung von Informationssicherheitsrisiken
  • Entwicklung und Umsetzung von Maßnahmen zur Risikominimierung
  • Kontinuierliches Monitoring und Anpassung an neue Bedrohungen

Dokumentation & Compliance

Transparenz und Nachweisführung sind zentral:

  • Erstellung von Sicherheitsrichtlinien, Prozessen und Verfahren
  • Dokumentation für interne und externe Audits
  • Integration in bestehende Managementsysteme

Schulungen & Awareness

Informationssicherheit lebt von den Mitarbeitern:

  • Sensibilisierung Ihrer Mitarbeiter für Sicherheitsrisiken
  • Schulungen zu sicherem Verhalten und Prozessen
  • Workshops für Verantwortliche und Führungskräfte

DSMS Consulting

Datenschutz ist mehr als Pflicht – er ist Vertrauenssache.

Seit der Einführung der DSGVO ist Datenschutz nicht nur ein rechtliches Thema, sondern ein zentraler Bestandteil unternehmerischer Verantwortung. Die iseco consulting GmbH unterstützt Unternehmen dabei, Datenschutz rechtskonform, praxisnah und nachhaltig umzusetzen.


Unsere Leistungen im Datenschutz


Externer Datenschutzbeauftragter

Wir übernehmen die Rolle des externen Datenschutzbeauftragten und sorgen für:

  • Gesetzeskonforme Umsetzung der DSGVO und BDSG
  • Kommunikation mit Aufsichtsbehörden
  • Schulung und Sensibilisierung Ihrer Mitarbeitenden

Datenschutz-Audit & GAP-Analyse

Wir analysieren den Status quo und identifizieren Lücken und Risiken:

  • Technisch-organisatorische Maßnahmen (TOMs)
  • Verarbeitungsverzeichnisse
  • Einwilligungen und Informationspflichten

Dokumentation & Prozesse

Wir erstellen und pflegen alle relevanten Datenschutzdokumente:

  • Datenschutzrichtlinien
  • Auftragsverarbeitungsverträge (AVV)
  • Löschkonzepte und Betroffenenrechte

Marktortprinzip & internationale Anforderungen

Auch bei grenzüberschreitender Datenverarbeitung oder Cloud-Nutzung beraten wir zu:

  • Drittstaatentransfers
  • Standardvertragsklauseln
  • EU-US Data Privacy Framework


NIS2 Compliance Consulting

Was ist NIS2?

Die NIS2-Richtlinie (Network and Information Security Directive) ist die überarbeitete Version der ursprünglichen NIS-Richtlinie und tritt ab Oktober 2024 in Kraft. Sie erweitert den Kreis der betroffenen Unternehmen erheblich und stellt strengere Anforderungen an:


  • IT-Sicherheitsmaßnahmen
  • Risikomanagementprozesse
  • Meldepflichten bei Sicherheitsvorfällen
  • Lieferketten- und Drittanbieter-Risiken
  • Governance und Verantwortlichkeiten

Unsere Leistungen im Bereich NIS2

Wir begleiten Sie ganzheitlich – von der ersten Analyse bis zur erfolgreichen Umsetzung:

Gap-Analyse & Reifegradbewertung 

Die NIS2-Richtlinie verpflichtet Unternehmen zu einem systematischen Umgang mit Cyberrisiken. 
  • Wir identifizieren Schwachstellen und Potenziale. 
  • Wir analysieren Ihre bestehenden Prozesse, technischen Maßnahmen und organisatorischen Strukturen.

Strategische Roadmap

Jedes Unternehmen ist anders – deshalb entwickeln wir keine Lösungen von der Stange, sondern einen individuellen Umsetzungsplan, der exakt zu Ihrer Organisation passt.
  • Erhebung des Status quo
  • Abgleich mit NIS2-Anforderungen
  • Identifikation von Lücken
  • Dokumentation & Handlungsempfehlungen

Technische & organisatorische Maßnahmen

Unterstützung bei der Einführung von Sicherheitsrichtlinien, Notfallplänen und Monitoring-Systemen. 
  • Sicherheitsrichtlinien entwickeln & implementieren

  • Notfall- und Wiederherstellungspläne (BCM & IRP)

  • Monitoring- und Kontrollsysteme

  • Schulungen & Awareness

Schulungen & Awareness  

Technische Maßnahmen allein reichen nicht aus – die NIS2-Richtlinie betont die zentrale Rolle der Mitarbeitenden im Schutz vor Cyberrisiken. Wir helfen Ihnen, Ihr Team zu sensibilisieren und zu befähigen.
  • Awareness-Kampagnen

  • Schulungen & Workshops

  • E-Learning & Microlearning

  • Verhaltensrichtlinien & Compliance-Vorgaben

Dokumentation & Reporting 

Die NIS2-Richtlinie verpflichtet Unternehmen zur Nachweisführung gegenüber Behörden und internen Prüfinstanzen. Wir unterstützen Sie bei der Erstellung aller relevanten Dokumente – vollständig, prüfsicher und verständlich.

  • Erstellung prüffähiger Dokumentationen

  • Vorbereitung auf behördliche Prüfungen

  • Audit-Unterstützung intern & extern

  • Vorlagen & Tools





KI-Management Consulting

Künstliche Intelligenz (KI) ist kein Selbstzweck – sie muss verantwortungsvoll, sicher und compliant eingesetzt werden. Mit dem wachsenden Einsatz von KI-Systemen steigen auch die Anforderungen an Transparenz, Risikomanagement und regulatorische Konformität. Wir begleiten Sie bei der Einführung eines ganzheitlichen KI-Management-Systems, das Technologie, Prozesse und Governance vereint – pragmatisch, zukunftssicher und auf Ihre Bedürfnisse zugeschnitten.

Unser Vorgehen

1. Strategie & Reifegradanalyse

Gemeinsam mit Ihnen bewerten wir den aktuellen Stand Ihrer KI-Nutzung und definieren klare Ziele und Prioritäten. Dabei identifizieren wir:

  • Einsatzbereiche und Risikoklassen Ihrer KI-Systeme
  • Regulatorische Anforderungen (z. B. EU AI Act, ISO 42001)
  • Lücken in Governance, Dokumentation und Compliance

2. Individuelle KI-Governance

Basierend auf Ihren Anforderungen entwickeln wir ein maßgeschneidertes KI-Management-Framework, das:

  • Rollen, Verantwortlichkeiten und Entscheidungsprozesse definiert
  • Risikobewertungen und -management für KI-Systeme etabliert
  • Interne Richtlinien und Ethik-Leitlinien integriert

3. Umsetzung & Integration

Wir unterstützen Sie bei der praktischen Implementierung – von der Auswahl passender Tools bis zur Schulung Ihrer Teams:

  • Technische und organisatorische Maßnahmen (z. B. Datenqualität, Bias-Minimierung, Monitoring)
  • Dokumentation und Nachweisführung für Audits
  • Integration in bestehende Managementsysteme (ISMS, DSMS)

4. Auditvorbereitung & Zertifizierung

Ob interne Prüfung oder externe Zertifizierung (z. B. nach ISO 42001): Wir bereiten Sie gezielt vor und begleiten Sie durch den gesamten Prozess – sicher, effizient und prüfbar. 

Und falls Sie schon ein Managementsystem haben, z.B. nach 9001 oder 27001, nutzen wir hier Synergien und ersparen Ihnen viel doppelte Arbeit!


Unsere Leistungen im KI-Management

AI Governance & Compliance

Wir helfen Ihnen, KI rechtskonform und ethisch verantwortungsvoll einzusetzen:

  • EU AI Act Compliance: Klassifizierung Ihrer KI-Systeme (hochriskant, begrenzt, minimal) und Umsetzung der Anforderungen
  • ISO 42001: Aufbau eines KI-Management-Systems nach internationalem Standard
  • Ethik-Richtlinien: Entwicklung von Leitlinien für faire, transparente und diskriminierungsfreie KI

Risikomanagement für KI

KI-Systeme bergen spezifische Risiken – wir identifizieren und minimieren sie:

  • Risikobewertung von KI-Anwendungen (z. B. Bias, Datenschutz, Sicherheit)
  • Maßnahmen zur Risikoreduktion (z. B. Testdaten-Validierung, Human-in-the-Loop)
  • Kontinuierliches Monitoring und Anpassung an neue Bedrohungen

Dokumentation & Nachweisführung

Transparenz ist zentral – wir unterstützen Sie bei der prüffähigen Dokumentation:

  • KI-Systemregister (Inventar aller eingesetzten KI-Lösungen)
  • Technische Dokumentation (Datenquellen, Trainingsprozesse, Modellparameter)
  • Compliance-Nachweise für Behörden und Audits

Schulungen & Awareness

KI-Kompetenz ist kein Nischenthema: Wir sensibilisieren und schulen Ihre Teams:

  • Grundlagen zu KI-Technologien und -Risiken
  • Praktische Umsetzung von Compliance-Anforderungen
  • Workshops für Entwickler, Entscheider und Nutzer