ISMS Consulting
Die Einführung eines Informationssicherheits-Managementsystems (ISMS) ist kein einmaliges Projekt, sondern ein kontinuierlicher Prozess, der auf die spezifischen Anforderungen Ihres Unternehmens zugeschnitten sein muss. Wir begleiten Sie dabei strukturiert, partnerschaftlich und mit messbarem Mehrwert.
Unser Vorgehen
1. Initialworkshop
Gemeinsam mit Ihnen entwickeln wir in einem kompakten Workshop einen klaren Projektrahmen. Dabei entstehen bereits erste konkrete Ergebnisse, die sofort nutzbar sind – z. B. eine erste Risikoübersicht oder ein Maßnahmenplan.
2. Individuelle Projektplanung
Basierend auf Ihrem Reifegrad, Ihren Ressourcen und regulatorischen Anforderungen (z. B. ISO/IEC 27001, BSI IT-Grundschutz, TISAX) gestalten wir ein maßgeschneidertes ISMS-Projekt.
3. Umsetzung & Integration
Wir unterstützen Sie bei der praktischen Umsetzung – von der Richtlinienentwicklung über die Schulung Ihrer Mitarbeiter bis zur technischen und organisatorischen Integration in den Alltag.
4. Auditvorbereitung & Zertifizierung
Ob internes Audit oder externe Zertifizierung: Wir bereiten Sie gezielt vor und begleiten Sie durch den gesamten Prozess – sicher, effizient und auditfest.
Unsere Leistungen im ISMS
ISMS-Aufbau & Zertifizierung
Wir helfen Ihnen, ein Informationssicherheits-Managementsystem nach internationalen Standards aufzubauen:
- ISO/IEC 27001: Aufbau eines zertifizierbaren Management-Systems nach dem internationalen Standard für Informationssicherheit
- BSI IT-Grundschutz: Umsetzung der Anforderungen des Bundesamts für Sicherheit in der Informationstechnik
- TISAX: Vorbereitung auf den Trusted Information Security Assessment Exchange für die Automobilbranche und Zulieferer
Risikomanagement
Informationssicherheit erfordert ein systematisches Risikomanagement:
- Identifikation und Bewertung von Informationssicherheitsrisiken
- Entwicklung und Umsetzung von Maßnahmen zur Risikominimierung
- Kontinuierliches Monitoring und Anpassung an neue Bedrohungen
Dokumentation & Compliance
Transparenz und Nachweisführung sind zentral:
- Erstellung von Sicherheitsrichtlinien, Prozessen und Verfahren
- Dokumentation für interne und externe Audits
- Integration in bestehende Managementsysteme
Schulungen & Awareness
Informationssicherheit lebt von den Mitarbeitern:
- Sensibilisierung Ihrer Mitarbeiter für Sicherheitsrisiken
- Schulungen zu sicherem Verhalten und Prozessen
- Workshops für Verantwortliche und Führungskräfte
DSMS Consulting
Datenschutz ist mehr als Pflicht – er ist Vertrauenssache.
Seit der Einführung der DSGVO ist Datenschutz nicht nur ein rechtliches Thema, sondern ein zentraler Bestandteil unternehmerischer Verantwortung. Die iseco consulting GmbH unterstützt Unternehmen dabei, Datenschutz rechtskonform, praxisnah und nachhaltig umzusetzen.
Unsere Leistungen im Datenschutz
Externer Datenschutzbeauftragter
Wir übernehmen die Rolle des externen Datenschutzbeauftragten und sorgen für:
- Gesetzeskonforme Umsetzung der DSGVO und BDSG
- Kommunikation mit Aufsichtsbehörden
- Schulung und Sensibilisierung Ihrer Mitarbeitenden
Datenschutz-Audit & GAP-Analyse
Wir analysieren den Status quo und identifizieren Lücken und Risiken:
- Technisch-organisatorische Maßnahmen (TOMs)
- Verarbeitungsverzeichnisse
- Einwilligungen und Informationspflichten
Dokumentation & Prozesse
Wir erstellen und pflegen alle relevanten Datenschutzdokumente:
- Datenschutzrichtlinien
- Auftragsverarbeitungsverträge (AVV)
- Löschkonzepte und Betroffenenrechte
Marktortprinzip & internationale Anforderungen
Auch bei grenzüberschreitender Datenverarbeitung oder Cloud-Nutzung beraten wir zu:
- Drittstaatentransfers
- Standardvertragsklauseln
- EU-US Data Privacy Framework
NIS2 Compliance Consulting
Was ist NIS2?
Die NIS2-Richtlinie (Network and Information Security Directive) ist die überarbeitete Version der ursprünglichen NIS-Richtlinie und tritt ab Oktober 2024 in Kraft. Sie erweitert den Kreis der betroffenen Unternehmen erheblich und stellt strengere Anforderungen an:
- IT-Sicherheitsmaßnahmen
- Risikomanagementprozesse
- Meldepflichten bei Sicherheitsvorfällen
- Lieferketten- und Drittanbieter-Risiken
- Governance und Verantwortlichkeiten
Unsere Leistungen im Bereich NIS2
Gap-Analyse & Reifegradbewertung
- Wir identifizieren Schwachstellen und Potenziale.
- Wir analysieren Ihre bestehenden Prozesse, technischen Maßnahmen und organisatorischen Strukturen.
Strategische Roadmap
- Erhebung des Status quo
- Abgleich mit NIS2-Anforderungen
- Identifikation von Lücken
- Dokumentation & Handlungsempfehlungen
Technische & organisatorische Maßnahmen
Sicherheitsrichtlinien entwickeln & implementieren
Notfall- und Wiederherstellungspläne (BCM & IRP)
Monitoring- und Kontrollsysteme
Schulungen & Awareness
Schulungen & Awareness
Awareness-Kampagnen
Schulungen & Workshops
E-Learning & Microlearning
Verhaltensrichtlinien & Compliance-Vorgaben
Dokumentation & Reporting
Die NIS2-Richtlinie verpflichtet Unternehmen zur Nachweisführung gegenüber Behörden und internen Prüfinstanzen. Wir unterstützen Sie bei der Erstellung aller relevanten Dokumente – vollständig, prüfsicher und verständlich.
Erstellung prüffähiger Dokumentationen
Vorbereitung auf behördliche Prüfungen
Audit-Unterstützung intern & extern
Vorlagen & Tools
KI-Management Consulting
Künstliche Intelligenz (KI) ist kein Selbstzweck – sie muss verantwortungsvoll, sicher und compliant eingesetzt werden. Mit dem wachsenden Einsatz von KI-Systemen steigen auch die Anforderungen an Transparenz, Risikomanagement und regulatorische Konformität. Wir begleiten Sie bei der Einführung eines ganzheitlichen KI-Management-Systems, das Technologie, Prozesse und Governance vereint – pragmatisch, zukunftssicher und auf Ihre Bedürfnisse zugeschnitten.
Unser Vorgehen
1. Strategie & Reifegradanalyse
Gemeinsam mit Ihnen bewerten wir den aktuellen Stand Ihrer KI-Nutzung und definieren klare Ziele und Prioritäten. Dabei identifizieren wir:
- Einsatzbereiche und Risikoklassen Ihrer KI-Systeme
- Regulatorische Anforderungen (z. B. EU AI Act, ISO 42001)
- Lücken in Governance, Dokumentation und Compliance
2. Individuelle KI-Governance
Basierend auf Ihren Anforderungen entwickeln wir ein maßgeschneidertes KI-Management-Framework, das:
- Rollen, Verantwortlichkeiten und Entscheidungsprozesse definiert
- Risikobewertungen und -management für KI-Systeme etabliert
- Interne Richtlinien und Ethik-Leitlinien integriert
3. Umsetzung & Integration
Wir unterstützen Sie bei der praktischen Implementierung – von der Auswahl passender Tools bis zur Schulung Ihrer Teams:
- Technische und organisatorische Maßnahmen (z. B. Datenqualität, Bias-Minimierung, Monitoring)
- Dokumentation und Nachweisführung für Audits
- Integration in bestehende Managementsysteme (ISMS, DSMS)
4. Auditvorbereitung & Zertifizierung
Ob interne Prüfung oder externe Zertifizierung (z. B. nach ISO 42001): Wir bereiten Sie gezielt vor und begleiten Sie durch den gesamten Prozess – sicher, effizient und prüfbar.
Und falls Sie schon ein Managementsystem haben, z.B. nach 9001 oder 27001, nutzen wir hier Synergien und ersparen Ihnen viel doppelte Arbeit!
Unsere Leistungen im KI-Management
AI Governance & Compliance
Wir helfen Ihnen, KI rechtskonform und ethisch verantwortungsvoll einzusetzen:
- EU AI Act Compliance: Klassifizierung Ihrer KI-Systeme (hochriskant, begrenzt, minimal) und Umsetzung der Anforderungen
- ISO 42001: Aufbau eines KI-Management-Systems nach internationalem Standard
- Ethik-Richtlinien: Entwicklung von Leitlinien für faire, transparente und diskriminierungsfreie KI
Risikomanagement für KI
KI-Systeme bergen spezifische Risiken – wir identifizieren und minimieren sie:
- Risikobewertung von KI-Anwendungen (z. B. Bias, Datenschutz, Sicherheit)
- Maßnahmen zur Risikoreduktion (z. B. Testdaten-Validierung, Human-in-the-Loop)
- Kontinuierliches Monitoring und Anpassung an neue Bedrohungen
Dokumentation & Nachweisführung
Transparenz ist zentral – wir unterstützen Sie bei der prüffähigen Dokumentation:
- KI-Systemregister (Inventar aller eingesetzten KI-Lösungen)
- Technische Dokumentation (Datenquellen, Trainingsprozesse, Modellparameter)
- Compliance-Nachweise für Behörden und Audits
Schulungen & Awareness
KI-Kompetenz ist kein Nischenthema: Wir sensibilisieren und schulen Ihre Teams:
- Grundlagen zu KI-Technologien und -Risiken
- Praktische Umsetzung von Compliance-Anforderungen
- Workshops für Entwickler, Entscheider und Nutzer