TemQ
Leistung 8 · Ergänzend

ISMS-Einführung – in der Größe, die zu Ihnen passt

Ein Informationssicherheits-Managementsystem klingt nach Konzernprojekt. Muss es aber nicht sein: Für ein Unternehmen mit dreißig Beschäftigten reicht ein schlankes System mit klaren Verantwortlichkeiten, einer nachvollziehbaren Risikoanalyse und wenigen, aber gelebten Richtlinien. Genau das ist auch das, was NIS-2 im Kern verlangt.

Passend zur Unternehmensgröße Grundlage für NIS-2 Ausbaufähig Richtung ISO 27001

Was der Aufbau umfasst

Orientiert an ISO 27001 und dem BSI-Grundschutz, aber ohne den Ballast für kleine Häuser.

Erwartetes Ergebnis: Ein dokumentiertes, schlankes ISMS, das die organisatorischen NIS-2-Anforderungen abdeckt und später Richtung ISO 27001 ausgebaut werden kann.

ISMS-Beratung am Niederrhein

Für die technische Umsetzung der Maßnahmen – Netzsegmentierung, Backup-Strategie, Berechtigungskonzepte, Monitoring – arbeite ich mit 4che.de zusammen. Für Unternehmen in Viersen, Mönchengladbach und Krefeld heißt das: ein Ansprechpartner für die organisatorische und die technische Seite.

Pakete und Preise

Monatliche All-inclusive-Pauschale nach Unternehmensgröße. Transparent im kostenlosen Erstgespräch, ohne Kleingedrucktes.

Basis

Erfüllung der gesetzlichen Bestellungspflicht – für kleine Betriebe ohne NIS-2-Betroffenheit.

  • Formale Bestellung nach Art. 37 DSGVO
  • Meldung an die Aufsichtsbehörde
  • Prüfung der Kerndokumente
  • Ansprechpartner für Betroffenenanfragen
  • Monatliches Update-Meeting
Empfohlen für KMU

Full-Service DSGVO

Alle datenschutzrelevanten Aufgaben vollständig in externer Hand.

  • Alles aus dem Basis-Paket
  • Erstdokumentation: VVT, AVV, TOMs, Datenschutzhinweise
  • DSM-Tool & individuelle DSGVO-Roadmap
  • Datenpannen-Management inkl. 72-h-Meldung
  • Jährliche Mitarbeiterschulung mit Nachweis
  • Behördenkontakt & Dokumentenpflege

DSGVO + NIS-2

All-inclusive für Unternehmen mit NIS-2-Betroffenheit oder erhöhtem Sicherheitsbedarf.

  • Alles aus Full-Service DSGVO
  • NIS-2-Erstbewertung, Gap-Analyse, Maßnahmenplan
  • BSI-Registrierung, wenn erforderlich
  • Laufendes NIS-2-Coaching & Jahres-Review
  • GF-Schulung zur persönlichen Haftung
  • Quartalsberichte & jährliches internes Audit
  • ISMS-Einführungsunterstützung

Alle Pakete als monatliche All-inclusive-Pauschale, Initialkosten separat und transparent ausgewiesen. Die konkrete Einordnung hängt von Mitarbeiterzahl, Branche und NIS-2-Betroffenheit ab – Sie erhalten im Erstgespräch eine schriftliche Kalkulation inklusive Entwurf des Bestellungsvertrages, Angaben zu Vertragslaufzeit und Kündigungsfristen.

Häufige Fragen

Brauchen wir zwingend ein ISMS?

Gesetzlich nur mittelbar: NIS-2 verlangt kein zertifiziertes ISMS, aber Maßnahmen, die man ohne ein Managementsystem kaum nachweisbar organisieren kann. Für betroffene Unternehmen ist ein schlankes ISMS deshalb der pragmatische Weg.

Führt das zu einer ISO-27001-Zertifizierung?

Nicht automatisch. Der Aufbau folgt der Logik von ISO 27001, sodass eine Zertifizierung später möglich bleibt – der Zertifizierungsprozess selbst läuft über eine akkreditierte Stelle und ist ein eigenes Projekt.

Wie viel Aufwand entsteht intern?

Für die Einführung realistisch ein halber Tag pro Monat über etwa sechs Monate, verteilt auf Geschäftsführung, IT-Verantwortung und eine Fachabteilung. Im Betrieb danach deutlich weniger.

ISMS ohne Konzern-Overhead?

Im Erstgespräch schätze ich ein, welcher Umfang für Ihr Haus tatsächlich sinnvoll ist.

← Alle Leistungen ansehen