Zum Hauptinhalt springen

Managed IT Services

Wir beraten nicht nur zu IT- und Informationssicherheit, sondern setzen um: Sicherheitsniveau prüfen, Zielarchitektur und Prozesse konzipieren, Maßnahmen umsetzen und den Betrieb dauerhaft absichern.

Geprüft statt vermutet

Betroffenheit und Sicherheitsniveau werden dokumentiert festgestellt

Prüfungsfest geführt

Richtlinien, Kontrollen und Vorfälle sind am Prüfungstag auffindbar und auswertbar

Recht inklusive

Verträge, Meldepflichten und Haftung durch die Anwälte unseres Hauses

Im Alltag gelebt

Wir prüfen, ob Maßnahmen wirken, statt sie einmalig zu beschreiben

Was wir übernehmen

Sicherheit, Struktur und Nachweisfähigkeit

IT-Sicherheit ist kein Produkt, sondern ein Prozess. Wir verantworten ihn zusammen mit Ihren internen Verantwortlichen.

Typische Anlässe: Meist gibt ein Anlass den Ausschlag: ein Audit, eine Kundenanforderung, ein Sicherheitsvorfall oder eine neue Richtlinie mit fester Frist.

NIS-2 oder Kundenanforderungen verlangen belastbare Nachweise

Sicherheitsmaßnahmen sind dokumentiert, aber im Alltag nicht gelebt

IT-Verantwortliche sind im Tagesgeschäft gebunden

Es fehlt eine unabhängige Prüfung des tatsächlichen Sicherheitsniveaus

Leistungen im Detail

Was wir in Informationssicherheit konkret übernehmen

Von der Bestandsaufnahme bis zum laufenden Betrieb. Einzeln beauftragbar, aufeinander aufbauend.

IT-Sicherheitsmanagement

Sicherheit entsteht nicht aus einzelnen Werkzeugen, sondern aus einem geführten Managementsystem. Wir nehmen den Schutzbedarf auf, bauen das ISMS nach ISO 27001 auf und stellen auf Wunsch den Informationssicherheitsbeauftragten, der es dauerhaft führt.

Das übernehmen wir

Bestandsaufnahme und Schutzbedarfsfeststellung

Externer Informationssicherheitsbeauftragter für Aufbau und laufenden Betrieb

ISMS nach ISO 27001 aufbauen und bis zur Zertifizierung begleiten

Audit nach BSI IT-Grundschutz, vom Grundcheck bis zum Vollaudit

Sicherheitsrichtlinien, Risiko- und Maßnahmenmanagement

IT-Sicherheits-, Datensicherungs- und Löschkonzepte

Unverbindlich Erstgespräch vereinbaren

Modelle der Zusammenarbeit

Aufgabe, Prozess oder ganze Abteilung

Sie entscheiden, welche Verantwortung für Informationssicherheit nach außen geht. Die drei Modelle stehen gleichwertig nebeneinander und laufen häufig parallel. IT-Support und der laufende Systembetrieb bleiben bei Ihnen. Der Einstieg ist in jedem Umfang möglich, ein Wechsel zwischen den Modellen jederzeit.

Punktuelle Entlastung

Steuerung bleibt bei Ihnen

Betroffenheitsanalyse zu NIS-2, Gap-Analyse zu DORA, ein Audit oder eine Sicherheitsprüfung: ein abgegrenzter Auftrag mit dokumentiertem Ergebnis.

Prozesse auslagern

Prozessverantwortung bei uns

Wir bauen das ISMS auf, begleiten bis zur Zertifizierung und betreiben es weiter: Kontrollen überwachen, Vorfälle bearbeiten, Audits und Kundenprüfungen begleiten.

Abteilung übernehmen

Informationssicherheit und Team bei uns

Wir übernehmen auch Ihr Personal: die Informationssicherheit als Ganzes – Richtlinien, ISMS, bestellter Informationssicherheitsbeauftragter und Nachweise, inklusive Ihrer Sicherheitsverantwortlichen. Helpdesk, Endgeräte und Systembetrieb übernehmen wir nicht.

Unser Vorgehen

Vom Sicherheitsniveau zum belastbaren Betrieb

Zuerst das tatsächliche Sicherheitsniveau, dann das Zielbild, dann die Umsetzung und danach die Kontrollen, die den Nachweis am Prüfungstag tragen.

  1. 01

    Prozessprüfung

    Wir erheben Schutzbedarf, Risiken, bestehende Maßnahmen und Nachweise und decken Lücken zwischen Dokumentation und Praxis auf.

  2. 02

    Konzeption

    Wir entwerfen Zielbild, Richtlinien, Rollen und Kontrollen, abgestimmt auf Regulatorik, Kundenanforderungen und Aufwand.

  3. 03

    Umsetzung & Entwicklung

    Wir setzen Maßnahmen um, führen das ISMS ein, binden Dienstleister ein und dokumentieren revisionssicher in CLAIR.

  4. 04

    Betrieb & Optimierung

    Wir überwachen Kontrollen, begleiten Audits und passen Maßnahmen an neue Bedrohungslagen und Vorgaben an.

Technologie im Hintergrund

Nachweise, die man am Prüfungstag findet

Richtlinien, Kontrollen, Vorfälle und Maßnahmen werden in CLAIR geführt, mit Fristen, Verantwortlichen und Statusübersicht. Auswertungen für Audits entstehen auf Knopfdruck.

Module im Einsatz: Compliance Management · Vorfallmanagement · Dienstleistersteuerung · Reporting & Cockpits

Mehr über CLAIR
CLAIR auf einem Monitor: Board mit gemeldeten Vorfällen nach Status und Risikoeinschätzung

Häufige Fragen

Fragen zur Zusammenarbeit

Ersetzen Sie unsere IT-Abteilung?

Die Informationssicherheit können wir vollständig übernehmen, auf Wunsch inklusive Team. IT-Support, Helpdesk und den laufenden Systembetrieb übernehmen wir nicht.

Sind wir von NIS-2 betroffen?

Das klären wir in der Betroffenheitsanalyse anhand von Sektor, Größe und Lieferbeziehungen. Das Ergebnis ist eine dokumentierte Einordnung, keine Vermutung.

Wie greifen Recht und Technik zusammen?

Verträge, Meldepflichten und Haftungsfragen bearbeiten die Rechtsanwältinnen und Rechtsanwälte derselben Gruppe, ohne zweiten Dienstleister.

Wie lange dauert der Aufbau?

Eine Bestandsaufnahme dauert üblicherweise wenige Wochen. Der Aufbau eines belastbaren Managementsystems ist ein Programm über mehrere Monate.

Wie belastbar ist Ihr Sicherheitsniveau?

Wir prüfen Ihre IT- und Informationssicherheitsprozesse und zeigen, welche Maßnahmen wirklich Wirkung haben.

Unverbindlich Erstgespräch vereinbaren

Lieber direkt

+49 40 257 660 900 anfrage@clarius-group.com

Rolandsbrücke 4, 20095 Hamburg

Kontaktformular

Beschreiben Sie kurz Ihr Anliegen. Wir leiten es an die Kolleginnen und Kollegen weiter, die zu Ihrem Thema arbeiten.

Formular wird geladen …

Schulungsportal

Demo-Zugang zum Schulungsportal

Wir richten Ihnen einen Zugang ein, mit dem Sie die Module und die Nachweisführung selbst ansehen können.

Formular wird geladen …

Ihr persönlicher Kontakt

Josef Blank-Beck

Josef Blank-Beck

Chief Technology & Product Officer

Per Mail kontaktieren