01
BSI IT-Grundschutz für die Behördenkette
BSI IT-Grundschutz ist für Bundesbehörden verbindlich und wird zunehmend von Lieferanten der KRITIS-Betreiber verlangt. Secfix führt ihn nicht. KaitoSec deckt Basis-, Standard- und Kern-Absicherung mit Maßnahmen-Mapping, Gap-Analyse und Querverweisen zu ISO 27001 und NIS2 ab.
02
NIS2 neben Continuity und Lieferkette
NIS2 verlangt Vorfallbehandlung, Lieferkettensicherheit und Betriebskontinuität in einem Atemzug. KaitoSec verknüpft die zugehörigen Maßnahmen, Vorfallprozesse, Lieferantenrisiken und Managementfreigaben mit ISMS und BCMS, sodass eine Maßnahme aus Artikel 21 ihren Nachweis und ihren Wiederanlaufplan an einem Ort trägt.
03
Bereitstellung, wenn keine Cloud erlaubt ist
Secfix läuft in der Cloud. Für Organisationen, deren IT-Sicherheitsrichtlinie Sicherheitsdaten im Haus hält, endet die Prüfung dort. KaitoSec bietet On-Premise im Enterprise-Tarif und vereinbart den Hosting-Weg als Teil des Scopes.
04
Beratung mit benanntem Ergebnis und Übergabe
KaitoSec grenzt Gap-Analyse, Implementierungsbegleitung, Mock-Audit und vCISO als eigene Leistungen mit benanntem Ergebnis ab. Ergebnis, verantwortliche Person und nächstes Review bleiben nach Ende des Mandats im Workspace sichtbar.
05
Der Zyklus nach dem Zertifikat
KaitoSec führt interne Audits, Management-Reviews, Verbesserungsmaßnahmen und die Vorbereitung auf das Überwachungsaudit im selben Workspace. Vergleichen Sie, wie das jeweilige Angebot das zweite Jahr trägt, wenn das Projektteam weitergezogen ist.