Die Ausgangslage

Das Audit kommt — fertig oder nicht

Ob Zertifizierung, Kundenanforderung oder Gesetz: Die Frist steht. Die Frage ist nur, ob Sie mit einem gelebten ISMS hineingehen oder mit einem Ordner voller Hoffnung.

ISO 27001 gefordert

Großkunden machen das Zertifikat zur Bedingung — ohne ISMS fliegen Sie aus der Ausschreibung, bevor sie beginnt.

NIS2 wird Pflicht

Registrierung, Risikomanagement, Meldepflichten, Geschäftsführerhaftung — und im Haus weiß niemand, was davon wie umzusetzen ist.

TISAX für die Lieferkette

Wer für Automotive arbeitet, kommt am TISAX-Label nicht vorbei — inklusive Reifegrad-Nachweis statt bloßer Absichtserklärung.

Was Sie bekommen

Ein ISMS, das arbeitet —
nicht nur dokumentiert

Wir bauen Ihr Managementsystem so schlank wie möglich und so umfangreich wie nötig: Prozesse, die Ihre Organisation tragen kann, und Nachweise, die im Audit Bestand haben.

Gap-Analyse

Abgleich gegen den relevanten Standard — was fehlt wirklich, was ist schon da, was lässt sich wiederverwenden?

Umsetzung statt Empfehlung

Wir schreiben nicht nur Policies — wir führen die Prozesse ein, konfigurieren die Technik und schulen die Verantwortlichen.

Audit-Begleitung

Interne Audits, Management-Review und Begleitung durch die Zertifizierung — bis das Zertifikat an der Wand hängt.

Konkrete Ergebnisse

  • Gap-Analyse mit priorisiertem Maßnahmenplan und Aufwänden
  • Scope, Risikoanalyse und Statement of Applicability
  • Policies und Prozesse — eingeführt, nicht nur geschrieben
  • NIS2-Betroffenheitsanalyse und Umsetzungsfahrplan
  • Internes Audit und Begleitung bis zum Zertifikat
Audit-Readiness anfragen
Unser Vorgehen

Vom Gap zum Zertifikat

Je nach Reifegrad und Standard dauert der Weg sechs bis zwölf Monate — wir sagen Ihnen nach der Gap-Analyse ehrlich, was realistisch ist.

Kostenlos
01

Security-Check

30 Minuten Erstgespräch: Welcher Standard, welche Frist, welcher Reifegrad — und was der schnellste sinnvolle Weg ist.

02

Gap-Analyse

Strukturierter Abgleich gegen den Standard, priorisierter Maßnahmenplan als Festpreis-Paket.

03

Aufbau & Umsetzung

Risikoanalyse, Policies, Prozesse und technische Maßnahmen — gemeinsam mit Ihren Verantwortlichen umgesetzt.

04

Audit & Zertifikat

Internes Audit, Management-Review, Zertifizierungsbegleitung — und danach ein ISMS, das im Betrieb weiterläuft.

Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

Jörg Steffans CISO · Deutsche Glasfaser LinkedIn-Empfehlung

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

Mike Alsleben Ehemaliger IT Security Architect · Bayer AG LinkedIn-Empfehlung

Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Dr. Hermann Leucker Ehemaliger CISO · Bayer AG LinkedIn-Empfehlung

Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Sandra Schädle Head of IM Collaboration & LowCode Platform · Festo LinkedIn-Empfehlung
Kostenloser Security-Check

Wo stehen Sie? Finden wir es heraus.

Erzählen Sie uns kurz Ihre Situation — idealerweise mit Infos zu anstehenden Audits, Ihrer M365-Lizenzierung und dem, was Sie nachts wach hält. Wir melden uns innerhalb von 24 Stunden mit einer ehrlichen ersten Einschätzung.

30 Minuten, unverbindlich. Wenn sich ein Projekt mit uns nicht lohnt, sagen wir das.

Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu.

Oder direkt: hello@welabs.de | +49 6134 5079570