+49 (0) 911 2535599 sekretariat@acert.de
IT-Sicherheit für Unternehmen

Risiken erkennen.
Anforderungen erfüllen.
Sicherheit verbessern.

Wir prüfen die Informations- und IT-Sicherheit Ihres Unternehmens und unterstützen Sie bei der praktischen Umsetzung der Anforderungen aus ISO/IEC 27001 und NIS2.

✓ technische & organisatorische Prüfung✓ praxisorientierte Umsetzung✓ persönliche Betreuung
ISMS
Zwei Schwerpunkte

Informationssicherheit mit Struktur.

Wir verbinden Normanforderungen, gesetzliche Vorgaben und praktische IT-Sicherheit zu einem umsetzbaren Gesamtkonzept.

ISO 27001

Von der Gap-Analyse bis zur Zertifizierungsreife.

Wir analysieren Ihren aktuellen Stand, identifizieren Abweichungen und begleiten Sie beim Aufbau oder bei der Weiterentwicklung eines Informationssicherheitsmanagementsystems.

✓Bestandsaufnahme & Gap-Analyse
✓ISMS, Risikoanalyse & Maßnahmen
✓Auditvorbereitung & Zertifizierungsreife
ISO 27001 ansehen →
NIS2

Betroffenheit prüfen. Lücken schließen. Anforderungen umsetzen.

Wir unterstützen bei der strukturierten Vorprüfung, beim Abgleich des vorhandenen Sicherheitsniveaus und bei der technischen und organisatorischen Umsetzung.

✓Betroffenheit strukturiert vorprüfen
✓Risikomanagement & technische Maßnahmen
✓Nachweisführung & Managementeinbindung
NIS2 ansehen →
Was wir prüfen

IT-Sicherheit ist mehr als eine Firewall.

Ein belastbares Sicherheitsniveau entsteht erst dann, wenn Technik, Organisation und Menschen zusammenwirken.

Risiken & Schwachstellen

Bedrohungen, Schwachstellen, Schutzbedarf und vorhandene Gegenmaßnahmen werden systematisch betrachtet.

Systeme & Zugriffe

Netzwerk, administrative Zugänge, MFA, Berechtigungen sowie Patch- und Schwachstellenmanagement.

Backup & Wiederherstellung

Nicht nur sichern: Wiederherstellbarkeit, Schutz und praktische Resilienz müssen nachvollziehbar geprüft werden.

Organisation & Mitarbeitende

Verantwortlichkeiten, Prozesse, Dienstleister, Sensibilisierung und belastbare Sicherheitsregeln.

Nachweise & Dokumentation

Dokumentation so aufbauen, dass sie die Praxis abbildet und im Audit oder gegenüber Dritten nachvollziehbar ist.

Wirksamkeit

Entscheidend ist nicht, ob eine Maßnahme beschrieben ist, sondern ob sie funktioniert und regelmäßig geprüft wird.

Ihr Ansprechpartner

Oliver Dauphin

Informationssicherheit wird bei acert nicht nur aus der Perspektive einer Norm betrachtet. Wir verbinden Auditierung, Datenschutz, Managementsysteme und technische IT-Praxis.

Certified Lead Auditor IT-Sicherheit ISO/IEC 27001Zertifizierter Datenschutzbeauftragter (DEKRA)Zertifizierter Datenschutzauditor (DSEV)Certified Backup Architect v1
Unser Ansatz

Keine Informationssicherheit nur auf dem Papier.

Wir übersetzen Anforderungen in Maßnahmen, die zu Ihrer tatsächlichen Infrastruktur und Ihren Geschäftsprozessen passen.

✓Bestehende Lösungen sinnvoll weiterverwenden
✓Maßnahmen nach Risiko und Nutzen priorisieren
✓Technik und Managementsystem gemeinsam betrachten
✓Nachweise schlank und prüfbar aufbauen
So starten wir

Vom Status quo zum konkreten Maßnahmenplan.

01

Erstgespräch

Scope, Ziele und Ausgangslage klären.

02

Bestandsaufnahme

Technische und organisatorische Maßnahmen prüfen.

03

Priorisierung

Lücken nach Risiko und Aufwand ordnen.

04

Begleitung

Maßnahmen praxisnah umsetzen und nachweisen.