Informationssicherheit & Compliance

Informationssicherheit, die Vertrauen schafft.

Wir begleiten Sie praxisnah beim Aufbau und bei der Weiterentwicklung Ihrer Informationssicherheit - vom BSI IT-Grundschutz-Check bis zur dauerhaften Betreuung durch einen externen Informationssicherheits­beauftragten.

Zertifizierter ISB nach ISO/IEC 27001
IT-Grundschutz-Praktiker (BSI)
Business Continuity Management
Digitale Kettenglieder als Symbol für eine lückenlose Informationssicherheit

Wissen Sie, wie gut Ihr Unternehmen geschützt ist?

Cyberangriffe, Systemausfälle, Datenverluste und unklare Verantwortlichkeiten können erhebliche finanzielle und organisatorische Folgen verursachen. Gleichzeitig steigen die Anforderungen von Kunden, Versicherungen, Auftraggebern und Gesetzgebern.

NIS-2 & Regulatorik

Neue gesetzliche Pflichten treffen auch Zulieferer und Dienstleister - oft, ohne dass die Betroffenen es wissen.

Nachweise werden Pflicht

Kostenträger, Auftraggeber und Versicherer verlangen zunehmend belastbare Nachweise zur Informationssicherheit.

KMU & Pflege im Visier

Angreifer zielen gezielt auf kleinere Organisationen - dort, wo Schutzmaßnahmen und Notfallpläne fehlen.

Niemand ist zuständig

Informationssicherheit bleibt liegen, weil im Alltag keine Rolle, keine Zeit und kein Know-how dafür existiert.

Ihr Weg zu nachweisbarer
Informationssicherheit

Sie müssen nicht alles auf einmal machen. Unser Modell startet mit einer strukturierten Bestandsaufnahme - und wächst nur dann weiter, wenn es für Sie sinnvoll ist.

BSI IT-Grundschutz-Check

Wir bewerten Ihr aktuelles Sicherheitsniveau anhand der Anforderungen des BSI IT-Grundschutzes und zeigen Schwachstellen sowie Optimierungspotenziale auf - verständlich aufbereitet mit Ampelbewertung und priorisiertem Maßnahmenplan.

Ihr Einstieg

Umsetzung der Maßnahmen

Wir setzen die priorisierten Maßnahmen aus dem Check um, als einzeln beauftragbare Projekte, vom Notfallhandbuch bis zur Multi-Faktor-Authentifizierung. Beratung und Umsetzung aus einer Hand.

Nach Bedarf

ISB as a Service

Wir betreuen Ihre Informationssicherheit kontinuierlich weiter - mit Risikomanagement, Richtlinien, Awareness-Schulungen und Management-Reporting. So entwickelt sich Ihr Sicherheitsniveau dauerhaft weiter.

Kontinuierlich

Der BSI IT-Grundschutz-Check

Auf Grundlage der Anforderungen des BSI IT-Grundschutzes prüfen wir gemeinsam mit Ihren Verantwortlichen, welche Sicherheitsmaßnahmen bereits umgesetzt sind und wo noch Handlungsbedarf besteht.

Für wen er gedacht ist

Für Organisationen, die wissen wollen, wo sie stehen - bevor Prüfer, Kunden oder Angreifer es ihnen sagen.

Ambulante & stationäre Pflegedienste
KMU von 10 bis 100 Mitarbeitenden
Geschäftsführung ohne eigenes Sicherheitsteam
Mehr erfahren

Was Sie bekommen

Kein Papierberg, sondern entscheidbare Ergebnisse für die Geschäftsführung.

Management Summary mit Ampelbewertung
Top-10-Risiken mit priorisiertem Maßnahmenplan
12-Monats-Roadmap zur Umsetzung
Mehr erfahren

Was er bewusst nicht ist

Wir sagen ehrlich, was der Check leistet - und was nicht.

Stichprobenbasiert statt Vollprüfung
Keine Zertifizierung, kein Audit-Testat
Kein vollständiges Verfahren nach BSI 200-2/200-3
Mehr erfahren

Der Ergebnisbericht auf einen Blick

Alle Ergebnisse auf wenigen Seiten: die Ampelbewertung je Themenfeld, die größten Risiken mit klarer Priorität und ein Maßnahmenplan, der in eine realistische 12-Monats-Roadmap mündet. Alles ist nachvollziehbar dokumentiert, als belastbarer Nachweis gegenüber Kunden und Geschäftspartnern und als Grundlage für ein späteres ISMS.

Unser Anspruch: keine rein theoretische Bewertung, sondern konkrete Empfehlungen, die zu Ihren Geschäftsprozessen, Ihrer Unternehmensgröße und Ihren vorhandenen Ressourcen passen.

Stilisierte Vorschau des Grundschutz-Check-Ergebnisberichts mit Ampelbewertung, Top-Risiken und 12-Monats-Roadmap (Musterdarstellung)

In fünf Phasen zum klaren Lagebild.

Der Check läuft in fünf klar getrennten Phasen und liefert Ihnen nach vier bis sechs Wochen ein entscheidungsreifes Ergebnis - mit minimalem Aufwand für Ihr Team.

1
Phase 1

Kick-off & Scoping

Gemeinsamer Auftakt: Wir legen Untersuchungsbereich, Ansprechpartner und Terminplan fest und sichten vorhandene Unterlagen.

2
Phase 2

Analyse

Strukturanalyse und Schutzbedarfsfeststellung: Interviews und Stichproben zu Technik, Prozessen und Organisation - angelehnt an die Bausteine des BSI IT-Grundschutz-Kompendiums.

3
Phase 3

Bewertung

Grundschutz-Check mit Interviews und Stichproben: Wir bewerten den Reifegrad je Themenfeld per Ampellogik und identifizieren die zehn größten Risiken für Ihre Organisation.

4
Phase 4

Maßnahmenplanung

Aus den Befunden entsteht ein priorisierter Maßnahmenplan mit Verantwortlichkeiten, Zeiträumen und einer realistischen 12-Monats-Roadmap.

5
Phase 5

Abschluss & Management-Präsentation

Wir stellen die Ergebnisse Ihrer Geschäftsführung vor - verständlich, entscheidungsreif und mit klaren nächsten Schritten.

Vom Maßnahmenplan in die Umsetzung

Jede Maßnahme aus dem Check ist einzeln beauftragbar. Sie entscheiden über Tempo und Reihenfolge.

Multi-Faktor-Authentifizierung

MFA für Microsoft 365, VPN und kritische Systeme - der wirksamste Einzelschutz gegen Kontoübernahmen.

Notfallhandbuch

Wir erstellen ein Notfallhandbuch, das Ihnen im Ernstfall wirklich hilft.

Berechtigungskonzept

Klare Rollen, dokumentierte Zugriffe, sauberes Offboarding: Wer darf was - und warum.

Mobile Geräte & MDM

Verwaltete und verschlüsselte Smartphones und Notebooks - auch für mobile Pflegeteams.

Awareness-Schulungen

Mitarbeitende erkennen Phishing und Social Engineering - praxisnah statt Pflichtfolien.

Patchmanagement automatisieren

Sicherheitsupdates zuverlässig und nachweisbar einspielen - ohne manuelle Fleißarbeit.

QITEC-Mitarbeiter im telefonischen Kundensupport am Arbeitsplatz

Kurze Wege, feste Ansprechpartner

Hinter BSI IT-Grundschutz-Check und ISB-Service steht das QITEC-Team in Leipzig: Beratung, Support und Technik arbeiten unter einem Dach. Ihr Sicherheitsthema landet nicht in einer Warteschlange, sondern bei Menschen, die Ihre IT kennen - und die Sie direkt erreichen.

Warum ein externer Informationssicherheits­beauftragter?

Nicht jedes Unternehmen braucht einen Informationssicherheits­beauftragten in Vollzeit - aber jedes braucht klare Verantwortlichkeiten, bewertete Risiken und kontinuierlich gesteuerte Maßnahmen. Ein externer ISB bringt Rolle, Qualifikation und Routine mit, im Umfang, der zu Ihrem tatsächlichen Bedarf passt.

Ohne festen ISB

Sicherheit als Einmalaktion

Nach dem Projekt schläft das Thema wieder ein - bis zum nächsten Vorfall.

Mit QITEC als externem ISB

Kontinuierliche Steuerung

Ihr ISB hält Maßnahmen, Fristen und Verbesserungszyklus dauerhaft am Laufen.

Ohne festen ISB

Niemand ist verantwortlich

Das Thema hängt irgendwo zwischen Geschäftsführung und IT - und bleibt liegen.

Mit QITEC als externem ISB

Fester Ansprechpartner

Eine benennbare, zertifizierte Person trägt die Rolle - auch gegenüber Prüfern und Kunden.

Ohne festen ISB

Richtlinien veralten im Ordner

Einmal geschrieben, nie wieder angefasst - und im Alltag ignoriert.

Mit QITEC als externem ISB

Gepflegtes Richtlinienpaket

Passwörter, Berechtigungen, Mobile, Backup, Homeoffice - aktuell, schlank und gelebt.

Ohne festen ISB

Nachweisanfragen lösen Hektik aus

Jede Anfrage von Kostenträgern oder Versicherern wird zur Feuerwehrübung.

Mit QITEC als externem ISB

Berichtsfertige Dokumentation

Reporting und Kennzahlen liegen vor, bevor jemand danach fragt.

Ohne festen ISB

Mitarbeitende als Einfallstor

Phishing-Mails entscheiden über die Sicherheit Ihres Unternehmens.

Mit QITEC als externem ISB

Awareness mit System

Schulungsplan und Phishing-Simulationen machen Ihr Team zur ersten Verteidigungslinie.

ISB as a Service - drei Pakete.

Der Leistungsumfang richtet sich nach Ihrem tatsächlichen Bedarf und lässt sich flexibel anpassen. Nach einem kostenlosen Erstgespräch erhalten Sie ein transparentes Festpreisangebot.

Basic

Der strukturierte Einstieg in die Informationssicherheit.

  • Fester Ansprechpartner als externer ISB
  • Einstiegsanalyse Ihrer Informationssicherheit
  • Definition Ihrer Sicherheitsziele
  • Priorisierter Maßnahmenplan
  • Sicherheitsleitlinie für Ihr Unternehmen
  • Monatliches Beratungskontingent zu BSI IT-Grundschutz & ISO 27001
  • Jährlicher Management-Report

Standard

Für Unternehmen, die Sicherheit dauerhaft verankern wollen.

  • Alles aus Basic, plus:
  • Laufende Koordination der Maßnahmenumsetzung
  • Systematische Schutzbedarfs- und Risikobetrachtung
  • Richtlinienpaket: Passwörter, Berechtigungen, Mobile, Backup, Homeoffice
  • Awareness-Plan & Mitarbeiterschulungen
  • Notfallhandbuch (Basisversion)
  • Regelmäßiges Reporting mit KPI-Übersicht

Premium

Volle ISMS-Steuerung mit Phishing-Tests und KPI-Dashboard.

  • Alles aus Standard, plus:
  • Aktive PDCA-Steuerung Ihres Sicherheitsprozesses
  • Phishing-Simulationen mit Auswertung
  • Umfassendes Notfallhandbuch inkl. Notfallmanagement
  • KPI-Dashboard für die Geschäftsführung
  • Strategische Sicherheits-Roadmap
QITEC-Experte zeigt einem Kollegen etwas am Laptop

Zertifizierte Expertise, persönlich für Sie im Einsatz

Andre Eichstädt verantwortet bei QITEC das Thema Informationssicherheit. Er bringt umfassende Erfahrung in der Sicherheitsarbeit sowie drei aktuelle Zertifizierungen mit.

Informationssicherheits­beauftragter (ISB)

Zertifiziert nach ISO/IEC 27001/27002 und BSI IT-Grundschutz (de-dsb GmbH, 10/2024).

Aufbau & Betrieb eines ISMS
Schutzbedarf & Risikobehandlung
Richtlinien & Governance
Mehr erfahren

BCM-Beauftragter

Zertifiziert nach ISO/IEC 22301 und BSI-Standard 200-4 (de-dsb GmbH, 07/2024).

Business Continuity Management
Notfallhandbuch & Notfallübungen
Wiederanlauf kritischer Prozesse
Mehr erfahren

BSI IT-Grundschutz-Praktiker

Zertifiziert nach dem offiziellen BSI-Curriculum (de-dsb GmbH, 07/2024).

IT-Grundschutz-Methodik & Bausteine
Basis- & Kernabsicherung
Pragmatische Umsetzung im Mittelstand
Mehr erfahren

„Vertrauen entsteht dort, wo Informationen zuverlässig geschützt werden.“

Andre Eichstädt
Informationssicherheits­beauftragter (ISB), QITEC GmbH

Praxisnah, verständlich und auf Augenhöhe

Informationssicherheit muss im Arbeitsalltag funktionieren. Deshalb setzen wir auf verständliche Anforderungen, klare Verantwortlichkeiten und Maßnahmen, die sich realistisch umsetzen lassen.

Praxisorientierung

Unsere Empfehlungen berücksichtigen Ihre tatsächlichen Geschäftsprozesse und vorhandenen Ressourcen - keine Theorie, die im Alltag scheitert.

Nachvollziehbarkeit

Bewertungen, Entscheidungen und Maßnahmen werden transparent dokumentiert - für Sie, Ihre Kunden und Prüfer.

Kontinuierliche Verbesserung

Informationssicherheit ist kein einmaliges Projekt. Wir entwickeln Ihr Sicherheitsniveau dauerhaft weiter.

Organisation trifft Technik.

Diese Seite beschreibt die organisatorische Seite Ihrer Sicherheit: Rollen, Richtlinien, Nachweise, Regulatorik. Die technische Umsetzung liefert unser Team gleich mit - beides greift ineinander.

Häufige Fragen zur Informationssicherheit.

Die Antworten auf die Fragen, die uns Geschäftsführungen und IT-Verantwortliche am häufigsten stellen.