Die Ausgangslage

Das Audit kommt — fertig oder nicht

Ob Zertifizierung, Kundenanforderung oder Gesetz: Die Frist steht. Die Frage ist nur, ob Sie mit einem gelebten ISMS hineingehen oder mit einem Ordner voller Hoffnung.

ISO 27001 gefordert

Großkunden machen das Zertifikat zur Bedingung — ohne ISMS fliegen Sie aus der Ausschreibung, bevor sie beginnt.

NIS2 wird Pflicht

Registrierung, Risikomanagement, Meldepflichten, Geschäftsführerhaftung — und im Haus weiß niemand, was davon wie umzusetzen ist.

TISAX für die Lieferkette

Wer für Automotive arbeitet, kommt am TISAX-Label nicht vorbei — inklusive Reifegrad-Nachweis statt bloßer Absichtserklärung.

Was Sie bekommen

Ein ISMS, das arbeitet —
nicht nur dokumentiert

Wir bauen Ihr Managementsystem so schlank wie möglich und so umfangreich wie nötig: Prozesse, die Ihre Organisation tragen kann, und Nachweise, die im Audit Bestand haben.

Gap-Analyse

Abgleich gegen den relevanten Standard — was fehlt wirklich, was ist schon da, was lässt sich wiederverwenden?

Umsetzung statt Empfehlung

Wir schreiben nicht nur Policies — wir führen die Prozesse ein, konfigurieren die Technik und schulen die Verantwortlichen.

Audit-Begleitung

Interne Audits, Management-Review und Begleitung durch die Zertifizierung — bis das Zertifikat an der Wand hängt.

Konkrete Ergebnisse

  • Gap-Analyse mit priorisiertem Maßnahmenplan und Aufwänden
  • Scope, Risikoanalyse und Statement of Applicability
  • Policies und Prozesse — eingeführt, nicht nur geschrieben
  • NIS2-Betroffenheitsanalyse und Umsetzungsfahrplan
  • Internes Audit und Begleitung bis zum Zertifikat
Audit-Readiness anfragen
Unser Vorgehen

Vom Gap zum Zertifikat

Je nach Reifegrad und Standard dauert der Weg sechs bis zwölf Monate — wir sagen Ihnen nach der Gap-Analyse ehrlich, was realistisch ist.

Kostenlos
01

Security-Check

30 Minuten Erstgespräch: Welcher Standard, welche Frist, welcher Reifegrad — und was der schnellste sinnvolle Weg ist.

02

Gap-Analyse

Strukturierter Abgleich gegen den Standard, priorisierter Maßnahmenplan als Festpreis-Paket.

03

Aufbau & Umsetzung

Risikoanalyse, Policies, Prozesse und technische Maßnahmen — gemeinsam mit Ihren Verantwortlichen umgesetzt.

04

Audit & Zertifikat

Internes Audit, Management-Review, Zertifizierungsbegleitung — und danach ein ISMS, das im Betrieb weiterläuft.

Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen für unseren Inhaber von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Er ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

IT Security Architect eines DAX-Konzerns LinkedIn-Empfehlung ansehen

Ein äußerst kompetenter und zuverlässiger Experte im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Head of Collaboration Platforms eines Industrieunternehmens LinkedIn-Empfehlung ansehen

Was ihn auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — er bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

CISO eines Telekommunikationsunternehmens LinkedIn-Empfehlung ansehen

Ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Ehemaliger CISO eines DAX-Konzerns LinkedIn-Empfehlung ansehen
FAQ

Häufige Fragen zu ISMS, ISO 27001 & NIS2

Die Kosten hängen von Unternehmensgröße, Scope und Standard ab. Wir arbeiten mit Festpreis-Paketen statt offener Tagessätze: Nach einer Gap-Analyse — selbst ein klar umrissenes Festpreis-Paket — wissen Sie, welche Maßnahmen anstehen und was der Aufbau bis zum Zertifikat kostet. Für einen Mittelständler mit überschaubarem Scope ist ein ISO-27001-fähiges ISMS je nach Reifegrad meist im niedrigen bis mittleren fünfstelligen Bereich realisierbar. Im kostenlosen Erstgespräch geben wir eine ehrliche erste Einordnung.

Je nach Reifegrad sechs bis zwölf Monate. Unternehmen mit vorhandenen Prozessen und Dokumentation sind schneller; wer bei null startet, braucht länger. Nach der Gap-Analyse sagen wir Ihnen realistisch, welcher Zeitrahmen machbar ist — und welche Quick Wins sich sofort umsetzen lassen.

NIS2 betrifft mittlere und große Unternehmen in 18 als wichtig oder besonders wichtig eingestuften Sektoren — von Energie und Gesundheit über Logistik bis zu digitalen Diensten und verarbeitendem Gewerbe. Entscheidend sind Sektor, Mitarbeiterzahl bzw. Umsatz und die Rolle in der Lieferkette. Auch wer nicht direkt fällt, bekommt die Anforderungen zunehmend über Kunden weitergereicht. Einen schnellen Selbsttest bietet unser NIS2-Betroffenheits-Check; im Erstgespräch klären wir es verbindlich.

ISO 27001 ist ein freiwilliger, zertifizierbarer Standard für ein Informationssicherheits-Managementsystem (ISMS). NIS2 ist eine EU-Richtlinie und damit gesetzliche Pflicht für betroffene Unternehmen — mit Registrierung, Risikomanagement, Meldepflichten und Geschäftsführerhaftung. Die gute Nachricht: Ein ISMS nach ISO 27001 deckt einen Großteil der NIS2-Anforderungen ab. Wer ISO 27001 umsetzt, hat den größten Teil des NIS2-Wegs bereits hinter sich.

Das hängt von Ihren Kunden ab. Wer für die Automobilindustrie arbeitet, kommt am TISAX-Label kaum vorbei; in anderen Branchen ist ISO 27001 der Standard. Beide bauen auf denselben Grundprinzipien auf, sodass sich ein gemeinsames ISMS für beide Nachweise nutzen lässt. Im Erstgespräch klären wir, welcher Nachweis für Ihre Ausschreibungen und Kundenanforderungen wirklich nötig ist.

Kostenloses Erstgespräch

Wann ist Ihr Audit — und wo stehen Sie?

Vier Klicks, dann wissen wir genug für eine erste Einschätzung — und das Erstgespräch startet nicht bei null. Kein Vertrieb, kein Rückrufkarussell.

  • Antwort innerhalb von 24 Stunden
  • 30 Minuten, unverbindlich — wenn Sie das Audit auch ohne uns schaffen, sagen wir das
  • Festpreis für Gap-Analyse und ISMS-Aufbau, erst nach dem Erstgespräch
Jens Thekkeveettil
Ihr Ansprechpartner
Jens Thekkeveettil
Inhaber · 15+ Jahre Informationssicherheit
Antwort innerhalb von 24 Stunden
1 Was brauchen Sie? *
2 Ihre Organisation
Um welchen Standard geht es? optional
Wie viele Mitarbeitende hat Ihr Unternehmen? *
Wann soll es losgehen? optional
Was trifft bei Ihnen zu? optional, mehrfach
3 Wie erreichen wir Sie?

Oder direkt: hello@welabs.de | +49 6134 5079570