IT-Sicherheit

IT-Sicherheit & Compliance

Informationssicherheit,
die hält was
sie verspricht.

Informationssicherheit ist mehr als Technik — sie ist ein Managementprozess. Wir begleiten Unternehmen von der ersten Bestandsaufnahme über den ISMS-Aufbau bis zur ISO 27001-Zertifizierung. Mit über 8 Jahren Praxiserfahrung.

ISO 27001
BSI IT-Grundschutz
NIS2-Compliance
8+ Jahre Erfahrung
IT-Sicherheit und Compliance Beratung Suppora GmbH
8+Jahre ISO 27001 Praxiserfahrung
ISO27001 Zertifizierungsbegleitung
BSIIT-Grundschutz & ISMS-Aufbau
NIS2Compliance-Beratung
Leistungsspektrum

Vier Kernleistungen. Ein Ziel: Ihre Sicherheit.

Von der strategischen ISMS-Einführung über ISO 27001-Audits bis zur NIS2-Compliance — wir begleiten Sie pragmatisch und methodisch fundiert.

ISO 27001

ISO 27001 Zertifizierungsvorbereitung

Wir begleiten Sie durch den gesamten ISO 27001-Prozess — von der Gap-Analyse über die Dokumentation bis zur Auditbegleitung. Pragmatisch, ohne unnötigen Bürokratieaufwand, mit klarem Blick auf das Wesentliche.

Gap-Analyse & Reifegradbewertung
Aufbau des Informationssicherheits-Managementsystems
Dokumentation aller erforderlichen Richtlinien & Prozesse
Vorbereitung & Begleitung interner und externer Audits
Nachbereitung & kontinuierliche Verbesserung
BSI IT-Grundschutz

BSI IT-Grundschutz & ISMS

Sicherheitskonzepte nach BSI-Vorgaben — strukturiert, dokumentiert und mit bewährten ISMS-Tools umgesetzt. BSI IT-Grundschutz ist der deutsche Standard für Informationssicherheit und Grundlage für viele Compliance-Anforderungen.

Sicherheitskonzeption nach BSI IT-Grundschutz-Kompendium
Strukturanalyse, Schutzbedarfsfeststellung & Risikoanalyse
ISMS-Tool Implementierung (HiScout & weitere)
Maßnahmenplanung & Umsetzungsbegleitung
Erstellung Sicherheitskonzept & IT-Grundschutz-Checks
NIS2

NIS2-Compliance

Die NIS2-Richtlinie betrifft deutlich mehr Unternehmen als bisher — auch viele mittelständische Fertiger, Logistiker und IT-Dienstleister. Wir analysieren Ihre Betroffenheit, erstellen einen Maßnahmenplan und begleiten die Umsetzung.

Betroffenheitsanalyse: Bin ich NIS2-pflichtig?
Gap-Analyse gegen NIS2-Anforderungen
Maßnahmenplan & Priorisierung
Umsetzungsbegleitung & Dokumentation
Meldepflichten & Governance-Strukturen
ISMS

ISMS-Aufbau & Betrieb

Ein ISMS ist kein Projekt — es ist ein dauerhafter Prozess. Wir helfen Ihnen beim strukturierten Aufbau, der sauberen Dokumentation und dem nachhaltigen Betrieb eines Informationssicherheitsmanagementsystems.

ISMS-Konzeption & Scope-Festlegung
Richtlinien, Verfahrensanweisungen & Prozesse
Risikomanagement & Behandlungsplan
Interne Audits & Management-Reviews
Kontinuierliche Verbesserung (KVP)
ISO 27001 Beratungsprozess Suppora GmbH
So gehen wir vor

ISO 27001 — kein Papiertiger, sondern gelebte Sicherheit.

Viele Unternehmen scheitern bei ISO 27001 nicht am Wollen, sondern am Wie. Wir begleiten Sie strukturiert durch jeden Schritt — pragmatisch, ohne unnötigen Aufwand, mit klarem Fokus auf das Audit-Ergebnis.

1
Gap-Analyse & Ist-Aufnahme

Wir analysieren Ihre bestehende Sicherheitslage gegen die ISO 27001-Anforderungen und zeigen konkret, wo Handlungsbedarf besteht.

2
ISMS-Aufbau & Dokumentation

Wir erstellen alle erforderlichen Richtlinien, Prozesse und Nachweise — strukturiert, auditfähig und für Ihr Team verständlich.

3
Internes Audit & Verbesserung

Vor dem externen Audit prüfen wir intern — und schließen verbleibende Lücken, bevor der Auditor kommt.

4
Zertifizierungsaudit & Nachbetrieb

Wir begleiten das externe Zertifizierungsaudit und unterstützen im laufenden ISMS-Betrieb für die Aufrechterhaltung der Zertifizierung.

ISO 27001 Beratung anfragen
NIS2-Richtlinie

Betrifft NIS2 auch Ihr Unternehmen?

Die NIS2-Richtlinie ist seit Oktober 2024 in deutsches Recht umgesetzt. Sie erweitert den Kreis betroffener Unternehmen erheblich — von kritischen Infrastrukturen auf wesentliche und wichtige Einrichtungen in 18 Sektoren.

Viele mittelständische Unternehmen unterschätzen ihre Betroffenheit. Wir analysieren klar und ehrlich, ob und in welchem Umfang NIS2 für Sie gilt.

Ab 50 Mitarbeitende oder 10 Mio. € Umsatz in bestimmten Sektoren betroffen
Geschäftsleitungshaftung — persönliche Verantwortung der Unternehmensleitung
24h Meldepflicht bei erheblichen Sicherheitsvorfällen
Lieferkette — auch Zulieferer können indirekt betroffen sein
NIS2-Betroffenheit prüfen lassen

Betroffene Sektoren (Auswahl)

🏭Fertigung & Industrie
Energie
🚚Transport & Logistik
🏦Finanz & Banking
🏥Gesundheit
💧Wasser & Abwasser
🌐Digitale Infrastruktur
🍎Lebensmittel
💊Pharma & Chemie
🖥️IT-Dienstleister

Vollständige Liste gemäß BSIG-Novelle. Betroffenheit hängt von Sektorzugehörigkeit, Mitarbeiterzahl und Umsatz ab.

Unsere Erfahrung

8+ Jahre. Echte Projekte. Echte Ergebnisse.

Unsere Informationssicherheitsexpertise kommt nicht aus Büchern — sie kommt aus über 8 Jahren aktiver Beratungspraxis, unter anderem in einem der größten deutschen IT-Systembetriebe.

„Unser Erfahrungsschatz stammt aus realen Projekten — von der Bundesagentur für Arbeit bis zum mittelständischen Industrieunternehmen. Wir wissen was in der Praxis funktioniert und was nicht."

Wir bringen methodisches Fachwissen und pragmatische Umsetzungskompetenz zusammen — für Sicherheitskonzepte die nicht im Schrank landen, sondern gelebt werden.

Beratung anfragen
ISO 27001:2022Aktueller Standard inkl. Anhang A Kontrollen
BSI IT-Grundschutz-KompendiumBausteine, Gefährdungen & Maßnahmen nach BSI-Standard
HiScout ISMS-ToolStrukturierte Dokumentation & Management mit HiScout (bis 2023) und weiteren Tools
NIS2 / BSIG-NovelleAktuelle EU-Richtlinie und deutsches Umsetzungsgesetz
DSGVO & DatenschutzSchnittstelle IT-Sicherheit & Datenschutz — beide Seiten im Blick
Referenzprojekt: Bundesagentur für ArbeitIT-Systemhaus — 8+ Jahre ISMS-Beratung & ISO 27001-Auditierung

Sicherheit ist kein Projekt. Sie ist ein Prozess.

Starten Sie mit einer ehrlichen Bestandsaufnahme — wo stehen Sie, was brauchen Sie, was ist der nächste sinnvolle Schritt. Kostenlos und unverbindlich.