Sie suchen Unterstützung beim Aufbau einer Informationssicherheitsstrategie? Mit unserer fundierten Ausbildung und Erfahrung begleiten wir Sie von der Definition einer Informationssicherheitspolitik über die Planung und Einführung eines Informationssicherheitsmanagementsystems (ISMS) bis hin zur erfolgreichen Umsetzung.
Mit mehr als 20 Jahren Erfahrung in der IT, sowohl in der Softwareentwicklung als auch im Business, sowie einer fundierten Ausbildung in Management-Themen betrachten wir Unternehmen ganzheitlich. Dadurch sind wir in der Lage, die verschiedenen Bereiche miteinander zu verknüpfen und Zusammenhänge zu erkennen. Dabei bringen wir unsere Erfahrung und Inputs von aussen an den Tisch und dienen Ihnen als Sparing-Partner.
In der Informationssicherheit gibt es zahlreiche Standards, welche beigezogen werden können, um das Sicherheitslevel zu erhöhen. Die verbreitetsten sind ISO/IEC 27001, NIST Cybersecurity Framework (NIST CSF), IKT Minimalstandard oder der BSI Grundschutz.
Die einzelnen Standards haben verschiedene Flughöhen, sind aber zu grossen Teilen deckungsgleich. Welcher Standard hinzugezogen wird, hängt von den Zielen des jeweiligen Unternehmens ab.
Zu den Hauptaufgaben eines IT Sicherheitsbeauftragten gehören:
Wie steht es um die Informationssicherheit in meinem Unternehmen? Um eine Baseline mit konkreten Quick-Wins zu erhalten, analysieren wir den aktuellen Stand in Ihrem Unternehmen. Dabei werden nicht nur technische Aspekte betrachtet, sondern auch ein grosser Fokus auf unterstützende Prozesse gelegt.
Es fehlt Ihnen an Ressourcen oder Erfahrung, so können unsere Spezialisten ihre Inputs in Ihr Unternehmen bringen. Wir fokussieren uns auf Ihre Bedürfnisse und suchen gemeinsam mit Ihnen das geeignete Format, die Themen anzugehen.
Prozesse definieren das „Wie“, sie schaffen verbindliche Richtlinien, Rollen und Notfallpläne für das Unternehmen.
Massnahmen sichern das „Jetzt“, sie minimieren vorhandene Risiken durch den Einsatz von Technologien, Konfigurationen und Kontrollen.
Nur wenn Theorie (Prozess) und Praxis (Massnahme) nahtlos ineinandergreifen, entsteht echte Resilienz.
Gemeinsam mit Ihnen entwickeln wir eine Sicherheitspolitik, welche die Grundlage für alle weitern IT Sicherheitsprozesse darstellt. Dabei unterstützen wir bei der Definition von Prozessen, Dokumentationen, Einführung der Prozesse, Kontrolle, Überwachung und Verbesserung der Prozesse und schulen die Mitarbeiter.
Planen Sie ein Informationssicherheits-Management-System aufzubauen oder sind bereits auf dem Weg dahin? Wir unterstützen Sie mit wertvollen Inputs und Erfahrungen. Dabei verstehen wir nicht nur die Management-Sicht und Prozesse, sondern auch die technische Seite mit all ihrer Komplexität.
In der Cybersicherheit gilt: Später ist zu spät.
Quelle: Codepurple
Kathrin Müller freut sich auf Ihre Kontaktaufnahme und organisiert je nach Bedürfnis gerne ein Meeting.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon
Impressum| Datenschutz| © Codepurple 2026. Alle Rechte vorbehalten