Ihre Daten sind wertvoll — sie sollten diese systematisch schützen und absichern. Mit Sicherheitskonzepten, Managementsystemen und Compliance begleiten wir Sie auf dem Weg zur widerstandsfähigen Organisation.
Cyberangriffe werden immer raffinierter — von Phishing über Ransomware bis zu Supply-Chain-Attacken. Gleichzeitig steigen regulatorische Anforderungen (DSGVO, NIS2, KRITIS). Doch viele Unternehmen handeln erst, wenn es zu spät ist. Wir helfen Ihnen systematisch, Sicherheitslücken zu schließen.
60 % der KMUs waren 2023 von Cyberangriffen betroffen — Phishing, Ransomware und Supply-Chain-Attacken treffen längst nicht mehr nur Konzerne.
Phishing · Ransomware · Supply ChainBußgelder bis zu 4 % des weltweiten Umsatzes (DSGVO) — zuzüglich Haftungsrisiken aus NIS2, KRITIS und branchenspezifischen Vorgaben.
DSGVO · NIS2 · KRITISEin Datenleck kostet nicht nur Geld, sondern dauerhaft das Vertrauen Ihrer Kunden und Partner. Verloren in Stunden — zurückgewonnen in Jahren.
Kunden · Partner · LieferketteHybrid-Cloud, Remote Work und IoT erfordern neue Sicherheitskonzepte. Klassische Perimeter-Schutzansätze reichen nicht mehr aus.
Hybrid-Cloud · Remote Work · IoTWir analysieren Ihre IT-Infrastruktur, Prozesse und Schutzmaßnahmen systematisch nach anerkannten Standards (ISO 27001, BSI IT-Grundschutz). Das Ergebnis: ein klares Bild Ihrer Angriffsfläche und priorisierte Handlungsempfehlungen.
Informationssicherheit als System. Wir begleiten Sie bei der Einführung und Zertifizierung eines ISMS nach ISO 27001 — sowie bei der Bewertung und Zulassung nach TISAX für die Automotive-Lieferkette.
Wir halten Sie über relevante Gesetze und Gesetzesänderungen auf dem Laufenden — DSGVO, NIS2, KRITIS — und übersetzen regulatorische Pflichten in konkrete, umsetzbare Maßnahmen.
Wir unterstützen Sie direkt, langfristig und verlässlich. Mit Erfahrung aus über 15 Jahren Managementsystem-Beratung und einem klaren Blick für das Wesentliche im Mittelstand.
Über 15 Jahre Erfahrung in Managementsystemen und mit mittelständischen Unternehmen — wir wissen, was funktioniert und was nicht.
Wir verbinden Normwissen mit betrieblicher Realität. Unsere Lösungen sind praxisnah. Wir liefern, was Sie brauchen — nicht mehr und nicht weniger.
Wir setzen KI-Werkzeuge ein, um Inventar, Assets, Software, Prozesse und Dokumente zu analysieren — und bei der strukturierten Umsetzung von Maßnahmen und Compliance-Anforderungen.
Wir begleiten Sie langfristig — mit regelmäßigen Reviews, bei veränderten Bedrohungslagen und neuen regulatorischen Anforderungen.
SD-CON ist ein kleines Beratungs-Team mit Expertise in Managementsystemen, Informationssicherheit und regulatorischer Compliance. Wir arbeiten eng mit Ihnen zusammen — auf Augenhöhe und mit dem Ziel, Lösungen zu entwickeln, die in der Praxis funktionieren.
Praxisorientierte Arbeitshilfen aus unseren Mandaten — kostenfrei nutzbar. Sie sparen sich das leere Blatt; wir freuen uns über Feedback aus der Anwendung.
Strukturierter Fragebogen zur Selbsteinschätzung entlang der Phasen des Cyber Resilience Act (CRA) — vom Geltungsbereich über Konformitätsbewertung bis zur Post-Market-Phase.
Herunterladen↗Vorlage für die Erst-, Folge- und Abschlussmeldung an die zuständige nationale Behörde — vorausgefüllt mit den Pflichtangaben gemäß Art. 23 NIS2-Richtlinie.
Herunterladen↗Arbeitsmappe mit Erstreaktion, Eskalationsstufen, Rollen- und Kontaktmatrix sowie Wiederanlauf-Checkliste. Sofort einsetzbar als Grundlage für Ihren BCM-Notfallplan.
Herunterladen↗Alle Dokumente sind als Arbeitsgrundlage gedacht und ersetzen keine Rechtsberatung. Für branchenspezifische Anpassungen oder eine Begleitung bei der Umsetzung sprechen Sie uns gerne an.
Sprechen Sie mit uns — unverbindlich und kostenlos. Ein 30-minütiges Erstgespräch reicht in der Regel, um Ihre Ausgangslage einzuschätzen und konkrete nächste Schritte aufzuzeigen.