Informationssicherheit,
die Vertrauen schafft.
Wir begleiten Sie praxisnah beim Aufbau und bei der Weiterentwicklung Ihrer Informationssicherheit - vom BSI IT-Grundschutz-Check bis zur dauerhaften Betreuung durch einen externen Informationssicherheitsbeauftragten.
Wissen Sie, wie gut Ihr Unternehmen geschützt ist?
Cyberangriffe, Systemausfälle, Datenverluste und unklare Verantwortlichkeiten können erhebliche finanzielle und organisatorische Folgen verursachen. Gleichzeitig steigen die Anforderungen von Kunden, Versicherungen, Auftraggebern und Gesetzgebern.
NIS-2 & Regulatorik
Neue gesetzliche Pflichten treffen auch Zulieferer und Dienstleister - oft, ohne dass die Betroffenen es wissen.
Nachweise werden Pflicht
Kostenträger, Auftraggeber und Versicherer verlangen zunehmend belastbare Nachweise zur Informationssicherheit.
KMU & Pflege im Visier
Angreifer zielen gezielt auf kleinere Organisationen - dort, wo Schutzmaßnahmen und Notfallpläne fehlen.
Niemand ist zuständig
Informationssicherheit bleibt liegen, weil im Alltag keine Rolle, keine Zeit und kein Know-how dafür existiert.
Ihr Weg zu nachweisbarer
Informationssicherheit
Sie müssen nicht alles auf einmal machen. Unser Modell startet mit einer strukturierten Bestandsaufnahme - und wächst nur dann weiter, wenn es für Sie sinnvoll ist.
BSI IT-Grundschutz-Check
Wir bewerten Ihr aktuelles Sicherheitsniveau anhand der Anforderungen des BSI IT-Grundschutzes und zeigen Schwachstellen sowie Optimierungspotenziale auf - verständlich aufbereitet mit Ampelbewertung und priorisiertem Maßnahmenplan.
Umsetzung der Maßnahmen
Wir setzen die priorisierten Maßnahmen aus dem Check um, als einzeln beauftragbare Projekte, vom Notfallhandbuch bis zur Multi-Faktor-Authentifizierung. Beratung und Umsetzung aus einer Hand.
ISB as a Service
Wir betreuen Ihre Informationssicherheit kontinuierlich weiter - mit Risikomanagement, Richtlinien, Awareness-Schulungen und Management-Reporting. So entwickelt sich Ihr Sicherheitsniveau dauerhaft weiter.
Der BSI IT-Grundschutz-Check
Auf Grundlage der Anforderungen des BSI IT-Grundschutzes prüfen wir gemeinsam mit Ihren Verantwortlichen, welche Sicherheitsmaßnahmen bereits umgesetzt sind und wo noch Handlungsbedarf besteht.
Für wen er gedacht ist
Für Organisationen, die wissen wollen, wo sie stehen - bevor Prüfer, Kunden oder Angreifer es ihnen sagen.
Was Sie bekommen
Kein Papierberg, sondern entscheidbare Ergebnisse für die Geschäftsführung.
Was er bewusst nicht ist
Wir sagen ehrlich, was der Check leistet - und was nicht.
Der Ergebnisbericht auf einen Blick
Alle Ergebnisse auf wenigen Seiten: die Ampelbewertung je Themenfeld, die größten Risiken mit klarer Priorität und ein Maßnahmenplan, der in eine realistische 12-Monats-Roadmap mündet. Alles ist nachvollziehbar dokumentiert, als belastbarer Nachweis gegenüber Kunden und Geschäftspartnern und als Grundlage für ein späteres ISMS.
Unser Anspruch: keine rein theoretische Bewertung, sondern konkrete Empfehlungen, die zu Ihren Geschäftsprozessen, Ihrer Unternehmensgröße und Ihren vorhandenen Ressourcen passen.
In fünf Phasen zum klaren Lagebild.
Der Check läuft in fünf klar getrennten Phasen und liefert Ihnen nach vier bis sechs Wochen ein entscheidungsreifes Ergebnis - mit minimalem Aufwand für Ihr Team.
Kick-off & Scoping
Gemeinsamer Auftakt: Wir legen Untersuchungsbereich, Ansprechpartner und Terminplan fest und sichten vorhandene Unterlagen.
Analyse
Strukturanalyse und Schutzbedarfsfeststellung: Interviews und Stichproben zu Technik, Prozessen und Organisation - angelehnt an die Bausteine des BSI IT-Grundschutz-Kompendiums.
Bewertung
Grundschutz-Check mit Interviews und Stichproben: Wir bewerten den Reifegrad je Themenfeld per Ampellogik und identifizieren die zehn größten Risiken für Ihre Organisation.
Maßnahmenplanung
Aus den Befunden entsteht ein priorisierter Maßnahmenplan mit Verantwortlichkeiten, Zeiträumen und einer realistischen 12-Monats-Roadmap.
Abschluss & Management-Präsentation
Wir stellen die Ergebnisse Ihrer Geschäftsführung vor - verständlich, entscheidungsreif und mit klaren nächsten Schritten.
Vom Maßnahmenplan in die Umsetzung
Jede Maßnahme aus dem Check ist einzeln beauftragbar. Sie entscheiden über Tempo und Reihenfolge.
Multi-Faktor-Authentifizierung
MFA für Microsoft 365, VPN und kritische Systeme - der wirksamste Einzelschutz gegen Kontoübernahmen.
Notfallhandbuch
Wir erstellen ein Notfallhandbuch, das Ihnen im Ernstfall wirklich hilft.
Berechtigungskonzept
Klare Rollen, dokumentierte Zugriffe, sauberes Offboarding: Wer darf was - und warum.
Mobile Geräte & MDM
Verwaltete und verschlüsselte Smartphones und Notebooks - auch für mobile Pflegeteams.
Awareness-Schulungen
Mitarbeitende erkennen Phishing und Social Engineering - praxisnah statt Pflichtfolien.
Patchmanagement automatisieren
Sicherheitsupdates zuverlässig und nachweisbar einspielen - ohne manuelle Fleißarbeit.
Kurze Wege, feste Ansprechpartner
Hinter BSI IT-Grundschutz-Check und ISB-Service steht das QITEC-Team in Leipzig: Beratung, Support und Technik arbeiten unter einem Dach. Ihr Sicherheitsthema landet nicht in einer Warteschlange, sondern bei Menschen, die Ihre IT kennen - und die Sie direkt erreichen.
Warum ein externer Informationssicherheitsbeauftragter?
Nicht jedes Unternehmen braucht einen Informationssicherheitsbeauftragten in Vollzeit - aber jedes braucht klare Verantwortlichkeiten, bewertete Risiken und kontinuierlich gesteuerte Maßnahmen. Ein externer ISB bringt Rolle, Qualifikation und Routine mit, im Umfang, der zu Ihrem tatsächlichen Bedarf passt.
Sicherheit als Einmalaktion
Nach dem Projekt schläft das Thema wieder ein - bis zum nächsten Vorfall.
Kontinuierliche Steuerung
Ihr ISB hält Maßnahmen, Fristen und Verbesserungszyklus dauerhaft am Laufen.
Niemand ist verantwortlich
Das Thema hängt irgendwo zwischen Geschäftsführung und IT - und bleibt liegen.
Fester Ansprechpartner
Eine benennbare, zertifizierte Person trägt die Rolle - auch gegenüber Prüfern und Kunden.
Richtlinien veralten im Ordner
Einmal geschrieben, nie wieder angefasst - und im Alltag ignoriert.
Gepflegtes Richtlinienpaket
Passwörter, Berechtigungen, Mobile, Backup, Homeoffice - aktuell, schlank und gelebt.
Nachweisanfragen lösen Hektik aus
Jede Anfrage von Kostenträgern oder Versicherern wird zur Feuerwehrübung.
Berichtsfertige Dokumentation
Reporting und Kennzahlen liegen vor, bevor jemand danach fragt.
Mitarbeitende als Einfallstor
Phishing-Mails entscheiden über die Sicherheit Ihres Unternehmens.
Awareness mit System
Schulungsplan und Phishing-Simulationen machen Ihr Team zur ersten Verteidigungslinie.
ISB as a Service - drei Pakete.
Der Leistungsumfang richtet sich nach Ihrem tatsächlichen Bedarf und lässt sich flexibel anpassen. Nach einem kostenlosen Erstgespräch erhalten Sie ein transparentes Festpreisangebot.
Basic
Der strukturierte Einstieg in die Informationssicherheit.
- Fester Ansprechpartner als externer ISB
- Einstiegsanalyse Ihrer Informationssicherheit
- Definition Ihrer Sicherheitsziele
- Priorisierter Maßnahmenplan
- Sicherheitsleitlinie für Ihr Unternehmen
- Monatliches Beratungskontingent zu BSI IT-Grundschutz & ISO 27001
- Jährlicher Management-Report
Standard
Für Unternehmen, die Sicherheit dauerhaft verankern wollen.
- Alles aus Basic, plus:
- Laufende Koordination der Maßnahmenumsetzung
- Systematische Schutzbedarfs- und Risikobetrachtung
- Richtlinienpaket: Passwörter, Berechtigungen, Mobile, Backup, Homeoffice
- Awareness-Plan & Mitarbeiterschulungen
- Notfallhandbuch (Basisversion)
- Regelmäßiges Reporting mit KPI-Übersicht
Premium
Volle ISMS-Steuerung mit Phishing-Tests und KPI-Dashboard.
- Alles aus Standard, plus:
- Aktive PDCA-Steuerung Ihres Sicherheitsprozesses
- Phishing-Simulationen mit Auswertung
- Umfassendes Notfallhandbuch inkl. Notfallmanagement
- KPI-Dashboard für die Geschäftsführung
- Strategische Sicherheits-Roadmap
Zertifizierte Expertise, persönlich für Sie im Einsatz
Andre Eichstädt verantwortet bei QITEC das Thema Informationssicherheit. Er bringt umfassende Erfahrung in der Sicherheitsarbeit sowie drei aktuelle Zertifizierungen mit.
Informationssicherheitsbeauftragter (ISB)
Zertifiziert nach ISO/IEC 27001/27002 und BSI IT-Grundschutz (de-dsb GmbH, 10/2024).
BCM-Beauftragter
Zertifiziert nach ISO/IEC 22301 und BSI-Standard 200-4 (de-dsb GmbH, 07/2024).
BSI IT-Grundschutz-Praktiker
Zertifiziert nach dem offiziellen BSI-Curriculum (de-dsb GmbH, 07/2024).
„Vertrauen entsteht dort, wo Informationen zuverlässig geschützt werden.“
Praxisnah, verständlich und auf Augenhöhe
Informationssicherheit muss im Arbeitsalltag funktionieren. Deshalb setzen wir auf verständliche Anforderungen, klare Verantwortlichkeiten und Maßnahmen, die sich realistisch umsetzen lassen.
Praxisorientierung
Unsere Empfehlungen berücksichtigen Ihre tatsächlichen Geschäftsprozesse und vorhandenen Ressourcen - keine Theorie, die im Alltag scheitert.
Nachvollziehbarkeit
Bewertungen, Entscheidungen und Maßnahmen werden transparent dokumentiert - für Sie, Ihre Kunden und Prüfer.
Kontinuierliche Verbesserung
Informationssicherheit ist kein einmaliges Projekt. Wir entwickeln Ihr Sicherheitsniveau dauerhaft weiter.
Organisation trifft Technik.
Diese Seite beschreibt die organisatorische Seite Ihrer Sicherheit: Rollen, Richtlinien, Nachweise, Regulatorik. Die technische Umsetzung liefert unser Team gleich mit - beides greift ineinander.
IT-Sicherheit & Backup
Die technische Basis: Backup, Virenschutz, Firewall, MDM und automatisiertes Patchmanagement.
IT für Pflege & Soziales
Branchenlösungen für Pflegedienste - von der Pflegesoftware bis zur sicheren mobilen Dokumentation.
IT-Beratung & Strategie
Strategische Begleitung auf Augenhöhe - von der IT-Analyse bis zum Projektmanagement.
Häufige Fragen zur Informationssicherheit.
Die Antworten auf die Fragen, die uns Geschäftsführungen und IT-Verantwortliche am häufigsten stellen.