Beratung und Auditvorbereitung für ISO 27001, NIS2, KRITIS, DORA und TISAX.
Wir unterstützen kleine und mittelständische Unternehmen dabei, Sicherheitsframeworks effizient umzusetzen – ohne unnötige Komplexität.
Pragmatik vor Bürokratie
Ihr ISMS-Partner für den Mittelstand
Leistungen
Regulatorische Frameworks und operative Beratungsleistungen – alles aus einer Hand.
Beratung und vollständige Auditvorbereitung nach ISO/IEC 27001 – von der Lückenanalyse bis zum Zertifizierungsaudit.
Umsetzung der NIS2-Richtlinie inkl. Meldepflichten, technischer Maßnahmen und Risikomanagement.
Regulatory Consulting für Betreiber kritischer Infrastrukturen nach BSI-KRITIS-Verordnung.
Compliance für Finanzunternehmen gemäß Digital Operational Resilience Act (EU 2022/2554).
Vorbereitung auf TISAX-Assessments und Umsetzung der VDA ISA-Anforderungen für Automobilzulieferer.
Aufbau revisionssicherer Richtlinien, Prozesse und Nachweise, die intern nutzbar und auditfähig sind.
Strukturierte Gap-Analysen und Reifegradmessungen als Grundlage für priorisierte Maßnahmenplanung.
Übernahme der CISO-Funktion auf Zeit – strategische Steuerung der Informationssicherheit ohne feste Personalkosten.
Zielgruppengerechte Schulungen und E-Learning-Konzepte für Mitarbeitende und Führungskräfte.
Workshops für Geschäftsführung und Führungsebene zu regulatorischen Anforderungen, Risikobewusstsein und ISMS-Governance.
Lieferanten-Security Assessments und strukturiertes Drittparteien-Risikomanagement gemäß ISO 27001 und NIS2.
Vorgehen
Ein fokussierter Ansatz für messbare Fortschritte und auditfähige Ergebnisse ohne unnötige Umwege.
Bestandsaufnahme des IST-Zustands, Identifikation kritischer Lücken und Priorisierung nach Risiko und Regulatorik.
Entwicklung einer passgenauen ISMS-Architektur mit klarer Governance, Rollen und normkonformer Dokumentstruktur.
Pragmatische Begleitung der Umsetzung im Tagesgeschäft – mit klaren Verantwortlichkeiten und kurzer Time-to-Value.
Gezielte Vorbereitung auf interne und externe Audits inkl. Nachweisführung und Management-Readiness.
Warum ISMS-Werkstatt
Für KMU zählt nicht nur die Erfüllung regulatorischer Anforderungen – sondern eine belastbare Umsetzung mit überschaubarem Aufwand.
Über uns
Unsere Philosophie: Sicherheitsmanagement muss wirksam, nachvollziehbar und im Alltag umsetzbar sein. Wir begleiten Unternehmen von der ersten Bestandsaufnahme bis zur Auditvorbereitung – mit klarem Fokus auf pragmatische Ergebnisse.
ISMS-Werkstatt steht für strukturierte, praxisnahe Beratung ohne überladene Dokumentenfriedhöfe. Erfahrene Berater mit tiefer Expertise in ISO 27001, NIS2 und weiteren Frameworks.
Richtlinien und Nachweise, die für Audits belastbar und intern nutzbar sind.
Expertise in ISO 27001, NIS2, KRITIS, DORA und TISAX aus einer Hand.
Kontakt
Schildern Sie uns kurz Ihr ISMS- oder Compliance-Vorhaben – wir melden uns innerhalb von 24 Stunden.