NIS2 oder KRITIS, beides ohne Plan
Energie-Betreiber fallen je nach Größe und Anlagenart unter NIS2 oder KRITIS, mit Pflichten zu Risikomanagement, Vorfallmeldung, Lieferketten und Nachweisen. Wir bringen Sie geordnet auf den geforderten Reifegrad und liefern die Belege, die geprüft werden.
Governance fehlt, Zero-Trust noch nicht da
M365-Tenant gewachsen, Berechtigungen historisch, Datenräume offen für externe Partner. Wir bauen ein Identity- und Zugriffskonzept auf, in dem jeder nur sieht, was er sehen darf, von Asana bis Dropbox.
Lieferantenbewertungen und Kunden-Fragebögen kosten Tage
Bei jedem Auftrag das gleiche Spiel: Fragebögen zu IT-Sicherheit, ISO-Zertifikat, NIS2-Reife, Datenschutz. Wir liefern fertige Antworten und prüfbare Nachweise, damit Sie Aufträge gewinnen, statt Formulare auszufüllen. Auch Ihre eigenen Lieferantenbewertungen bauen wir auf.
Gezielte Angriffe auf die Energie-Branche
Phishing, Social Engineering, CEO-Fraud, gezielte Angriffe auf Wind- und Solarbetreiber nehmen zu. Wir schützen mit modernem Endpoint-Detection, harten Identitätsregeln und Awareness-Trainings, die im Alltag wirken.