Die Ausgangslage

Das Audit kommt — fertig oder nicht

Ob Zertifizierung, Kundenanforderung oder Gesetz: Die Frist steht. Die Frage ist nur, ob Sie mit einem gelebten ISMS hineingehen oder mit einem Ordner voller Hoffnung.

ISO 27001 gefordert

Großkunden machen das Zertifikat zur Bedingung — ohne ISMS fliegen Sie aus der Ausschreibung, bevor sie beginnt.

NIS2 wird Pflicht

Registrierung, Risikomanagement, Meldepflichten, Geschäftsführerhaftung — und im Haus weiß niemand, was davon wie umzusetzen ist.

TISAX für die Lieferkette

Wer für Automotive arbeitet, kommt am TISAX-Label nicht vorbei — inklusive Reifegrad-Nachweis statt bloßer Absichtserklärung.

Was Sie bekommen

Ein ISMS, das arbeitet —
nicht nur dokumentiert

Wir bauen Ihr Managementsystem so schlank wie möglich und so umfangreich wie nötig: Prozesse, die Ihre Organisation tragen kann, und Nachweise, die im Audit Bestand haben.

Gap-Analyse

Abgleich gegen den relevanten Standard — was fehlt wirklich, was ist schon da, was lässt sich wiederverwenden?

Umsetzung statt Empfehlung

Wir schreiben nicht nur Policies — wir führen die Prozesse ein, konfigurieren die Technik und schulen die Verantwortlichen.

Audit-Begleitung

Interne Audits, Management-Review und Begleitung durch die Zertifizierung — bis das Zertifikat an der Wand hängt.

Konkrete Ergebnisse

  • Gap-Analyse mit priorisiertem Maßnahmenplan und Aufwänden
  • Scope, Risikoanalyse und Statement of Applicability
  • Policies und Prozesse — eingeführt, nicht nur geschrieben
  • NIS2-Betroffenheitsanalyse und Umsetzungsfahrplan
  • Internes Audit und Begleitung bis zum Zertifikat
Audit-Readiness anfragen
Unser Vorgehen

Vom Gap zum Zertifikat

Je nach Reifegrad und Standard dauert der Weg sechs bis zwölf Monate — wir sagen Ihnen nach der Gap-Analyse ehrlich, was realistisch ist.

Kostenlos
01

Security-Check

30 Minuten Erstgespräch: Welcher Standard, welche Frist, welcher Reifegrad — und was der schnellste sinnvolle Weg ist.

02

Gap-Analyse

Strukturierter Abgleich gegen den Standard, priorisierter Maßnahmenplan als Festpreis-Paket.

03

Aufbau & Umsetzung

Risikoanalyse, Policies, Prozesse und technische Maßnahmen — gemeinsam mit Ihren Verantwortlichen umgesetzt.

04

Audit & Zertifikat

Internes Audit, Management-Review, Zertifizierungsbegleitung — und danach ein ISMS, das im Betrieb weiterläuft.

Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

Jörg Steffans CISO · Deutsche Glasfaser LinkedIn-Empfehlung

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

Mike Alsleben Ehemaliger IT Security Architect · Bayer AG LinkedIn-Empfehlung

Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Dr. Hermann Leucker Ehemaliger CISO · Bayer AG LinkedIn-Empfehlung

Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Sandra Schädle Head of IM Collaboration & LowCode Platform · Festo LinkedIn-Empfehlung
FAQ

Häufige Fragen zu ISMS, ISO 27001 & NIS2

Die Kosten hängen von Unternehmensgröße, Scope und Standard ab. Wir arbeiten mit Festpreis-Paketen statt offener Tagessätze: Nach einer Gap-Analyse — selbst ein klar umrissenes Festpreis-Paket — wissen Sie, welche Maßnahmen anstehen und was der Aufbau bis zum Zertifikat kostet. Für einen Mittelständler mit überschaubarem Scope ist ein ISO-27001-fähiges ISMS je nach Reifegrad meist im niedrigen bis mittleren fünfstelligen Bereich realisierbar. Im kostenlosen Erstgespräch geben wir eine ehrliche erste Einordnung.

Je nach Reifegrad sechs bis zwölf Monate. Unternehmen mit vorhandenen Prozessen und Dokumentation sind schneller; wer bei null startet, braucht länger. Nach der Gap-Analyse sagen wir Ihnen realistisch, welcher Zeitrahmen machbar ist — und welche Quick Wins sich sofort umsetzen lassen.

NIS2 betrifft mittlere und große Unternehmen in 18 als wichtig oder besonders wichtig eingestuften Sektoren — von Energie und Gesundheit über Logistik bis zu digitalen Diensten und verarbeitendem Gewerbe. Entscheidend sind Sektor, Mitarbeiterzahl bzw. Umsatz und die Rolle in der Lieferkette. Auch wer nicht direkt fällt, bekommt die Anforderungen zunehmend über Kunden weitergereicht. Einen schnellen Selbsttest bietet unser NIS2-Betroffenheits-Check; im Erstgespräch klären wir es verbindlich.

ISO 27001 ist ein freiwilliger, zertifizierbarer Standard für ein Informationssicherheits-Managementsystem (ISMS). NIS2 ist eine EU-Richtlinie und damit gesetzliche Pflicht für betroffene Unternehmen — mit Registrierung, Risikomanagement, Meldepflichten und Geschäftsführerhaftung. Die gute Nachricht: Ein ISMS nach ISO 27001 deckt einen Großteil der NIS2-Anforderungen ab. Wer ISO 27001 umsetzt, hat den größten Teil des NIS2-Wegs bereits hinter sich.

Das hängt von Ihren Kunden ab. Wer für die Automobilindustrie arbeitet, kommt am TISAX-Label kaum vorbei; in anderen Branchen ist ISO 27001 der Standard. Beide bauen auf denselben Grundprinzipien auf, sodass sich ein gemeinsames ISMS für beide Nachweise nutzen lässt. Im Erstgespräch klären wir, welcher Nachweis für Ihre Ausschreibungen und Kundenanforderungen wirklich nötig ist.

Kostenloser Security-Check

Wo stehen Sie? Finden wir es heraus.

Erzählen Sie uns kurz Ihre Situation — idealerweise mit Infos zu anstehenden Audits, Ihrer M365-Lizenzierung und dem, was Sie nachts wach hält. Wir melden uns innerhalb von 24 Stunden mit einer ehrlichen ersten Einschätzung.

30 Minuten, unverbindlich. Wenn sich ein Projekt mit uns nicht lohnt, sagen wir das.

Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu.

Oder direkt: hello@welabs.de | +49 6134 5079570