Zum Inhalt springen

Beratung

Beratung, die in der Plattform weiterlebt

Jeder Auftrag landet in Ihrem Workspace. Erkenntnisse, Entscheidungen und Nachweise bleiben bei Ihnen, nicht in einem PDF. Sie betreiben das System danach selbst weiter.

Unser Grundprinzip

Beratung, die Sie unabhängig macht

Jede Analyse, Entscheidung und Folgeaufgabe wird dort dokumentiert, wo Ihr Team später weiterarbeitet. So bleibt Fachwissen nach dem Mandat auffindbar und Verantwortung geht kontrolliert an Ihre Organisation über.

01

Beratung ohne Plattform

Das Ergebnis ist ein Dokument. Die Weiterführung müssen Sie separat organisieren.

02Empfohlen

Beratung plus Plattform

Ergebnis, Verantwortliche und nächste Reviews bleiben arbeitsfähig

03

Plattform ohne Beratung

Sie betreiben eigenständig. Fachbegleitung holen Sie nur bei konkretem Bedarf dazu.

Leistungskatalog

L-015 Tage

Gap-Analyse

Strukturierte Bestandsaufnahme Ihrer Informationssicherheit mit klarem Maßnahmenplan.

  • Tag 1: Kick-off, Scope festlegen, Dokumenten-Review
  • Tag 2 bis 3: Interviews (IT, GF, Fachabteilungen), Prozessanalyse
  • Tag 4: Gap-Bewertung, Maßnahmen-Priorisierung
  • Tag 5: Bericht-Erstellung, Abschluss-Präsentation

L-026 bis 9 Monate

ISMS-Implementierungsbegleitung

Aufbau Ihres Informationssicherheits-Managementsystems von Grund auf, Schritt für Schritt.

  • Monat 1: Kick-off, Scope, Context of Organization (Kap. 4)
  • Monat 2: Risikobewertung, Statement of Applicability
  • Monat 3: Richtlinien-Erstellung (Kern-Policies)
  • Monat 4: Maßnahmen-Planung, Verantwortlichkeiten
  • Monat 5: Awareness-Schulung, Incident-Prozess
  • Monat 6: Internes Audit, Managementbewertung
  • Monat 7+: Lücken schließen, Audit-Vorbereitung

L-034 Wochen

Zertifizierungsbegleitung

Gezielte Vorbereitung auf Ihr ISO-27001-Zertifizierungsaudit. Mock-Audit und Nachbesserung inklusive.

  • Woche 1: Dokumenten-Review, Nachweise prüfen
  • Woche 2: Mock-Audit (simulierter Audit-Tag)
  • Woche 3: Lücken schließen, Nachbesserungen
  • Woche 4: Begleitung Stufe-1-Audit (optional Stufe-2)

L-04Laufend

vCISO (Virtual CISO)

Ihr externer Informationssicherheitsbeauftragter. Der Umfang skaliert mit Ihrem Bedarf.

L-051 bis 2 Wochen

Internes Audit

Unabhängige Prüfung Ihres ISMS auf Konformität und Wirksamkeit. Pflicht nach ISO 27001.

L-063 bis 5 Tage

NIS2-Readiness-Check

Prüfung Ihrer Betroffenheit und Handlungsbedarfe nach der NIS2-Richtlinie.

L-07Wöchentlich, 2 Stunden

Resilience Café

Wöchentlicher 2-Stunden-Praktiker-Workshop. Sie bringen eine offene Frage mit und gehen mit einer umsetzbaren Antwort. Für KaitoSec-Kunden kostenlos, maximal fünf Teilnehmende pro Sitzung, damit jeder Platz 15 Minuten fokussierte Aufmerksamkeit hat.

  • Frage am Montag einreichen
  • Live-Arbeitssitzung am Donnerstag
  • Notizen und Folgeaufgaben landen im Workspace

L-080,5 bis 1 Tag

Management-Review

Das jährliche Management-Review, das ISO 27001 und ISO 22301 verlangen, führen wir gemeinsam mit Ihnen durch. Ein halber Tag strukturierte Agenda im KaitoSec-Workspace, damit Inputs, Outputs und Verbesserungsmaßnahmen aktenkundig bleiben.

  • Inputs: Audit-Befunde, Risiken, Vorfälle, KPIs
  • Walk-through mit der Geschäftsführung
  • Beschlüsse und Maßnahmen in der Plattform protokolliert

L-09Pro Modul

Schulungspakete

Awareness-, Admin- und Spezialmodule remote oder vor Ort, 30 Minuten bis zwei Stunden je Modul. Preis pro Modul statt pro Teilnehmer, Inhalte vorab auf Ihren Geltungsbereich zugeschnitten.

  • End-User und Awareness: M1, M8
  • Admin und ISB: M2 bis M7
  • Spezialthemen und Partner: M9, M10

Konditionen

Tagessatz remote ab 1.150 €. Festpreis-Pakete für Gap-Analyse, NIS2-Check und Zertifizierungsbegleitung, vCISO-Retainer ab 576 €/Monat.

Reisekosten: Bahn 2. Klasse, Hotel bei Übernachtung (bis 150 €/Nacht), keine Flüge im DACH-Raum. Alternativ: Reisekostenpauschale pro Vor-Ort-Tag.

Zahlungsziel: 14 Tage nach Rechnungseingang (Standard, in AGB § 8 geregelt).

Abgrenzung

Wir sind keine Zertifizierungsstelle und dürfen das Zertifizierungsaudit nicht selbst durchführen (Interessenkonflikt nach ISO 17021). Wir begleiten Sie bis zum Audit und während des Audits als Ansprechpartner. Die prüfende Stelle ist akkreditiert (z. B. TÜV, DQS, BSI).

Was wir machen

  • Gap-Analysen & Risikobewertungen
  • ISMS-Aufbau & Richtlinien-Erstellung
  • Mitarbeiterschulungen & Awareness
  • Internes Audit & Mock-Audit
  • Zertifizierungsbegleitung als Ansprechpartner
  • Laufende CISO-Beratung (vCISO)
  • NIS2-Readiness-Checks

Was wir nicht machen

  • Zertifizierungsaudits selbst durchführen
  • Penetration Testing / technisches Security Testing
  • Rechtsberatung (wir vermitteln gerne)
  • Datenschutzberatung als Hauptleistung (Kooperation möglich)

Welches Ergebnis soll nach dem Mandat weiterleben?

Wir klären Ausgangslage, interne Verantwortliche und den kleinsten sinnvollen Leistungsumfang. Danach wissen beide Seiten, ob Beratung, Plattform oder eine Kombination passt.