IT · ISMS · KI · Compliance

Handeln Sie — bevor Angreifer Ihnen zuvor­kommen.

Ihre Daten sind wertvoll — sie sollten diese systematisch schützen und absichern. Mit Sicherheitskonzepten, Managementsystemen und Compliance begleiten wir Sie auf dem Weg zur widerstandsfähigen Organisation.

Standards & Regulatorik ISO 27001 TISAX NIS2 DSGVO BSI IT-Grundschutz KRITIS
01 · Hintergrund

Warum Cybersecurity eine Notwendigkeit ist.

Cyberangriffe werden immer raffinierter — von Phishing über Ransomware bis zu Supply-Chain-Attacken. Gleichzeitig steigen regulatorische Anforderungen (DSGVO, NIS2, KRITIS). Doch viele Unternehmen handeln erst, wenn es zu spät ist. Wir helfen Ihnen systematisch, Sicherheitslücken zu schließen.

60%

Bedrohungen wachsen rasant

60 % der KMUs waren 2023 von Cyberangriffen betroffen — Phishing, Ransomware und Supply-Chain-Attacken treffen längst nicht mehr nur Konzerne.

Phishing · Ransomware · Supply Chain
4%

Compliance-Pflichten verschärfen sich

Bußgelder bis zu 4 % des weltweiten Umsatzes (DSGVO) — zuzüglich Haftungsrisiken aus NIS2, KRITIS und branchenspezifischen Vorgaben.

DSGVO · NIS2 · KRITIS

Reputationsrisiko bleibt

Ein Datenleck kostet nicht nur Geld, sondern dauerhaft das Vertrauen Ihrer Kunden und Partner. Verloren in Stunden — zurückgewonnen in Jahren.

Kunden · Partner · Lieferkette
IoT

Komplexität nimmt zu

Hybrid-Cloud, Remote Work und IoT erfordern neue Sicherheitskonzepte. Klassische Perimeter-Schutzansätze reichen nicht mehr aus.

Hybrid-Cloud · Remote Work · IoT
Rahmenwerke: ISO/IEC 27001 BSI IT-Grundschutz TISAX NIS2-Richtlinie Cyber Resilience Act
02 · Leistungen

Unsere Systematik — Ihr Schutzschild gegen Cyber-Risiken.

01

Risikoanalyse & Gap-Assessment

Wir analysieren Ihre IT-Infrastruktur, Prozesse und Schutzmaßnahmen systematisch nach anerkannten Standards (ISO 27001, BSI IT-Grundschutz). Das Ergebnis: ein klares Bild Ihrer Angriffsfläche und priorisierte Handlungsempfehlungen.

02

ISMS nach ISO 27001 / TISAX

Informationssicherheit als System. Wir begleiten Sie bei der Einführung und Zertifizierung eines ISMS nach ISO 27001 — sowie bei der Bewertung und Zulassung nach TISAX für die Automotive-Lieferkette.

03

Compliance & Regulierung

Wir halten Sie über relevante Gesetze und Gesetzesänderungen auf dem Laufenden — DSGVO, NIS2, KRITIS — und übersetzen regulatorische Pflichten in konkrete, umsetzbare Maßnahmen.

03 · Warum SD-Con

Cybersecurity ist kein Projekt — sondern ein Prozess.

Wir unterstützen Sie direkt, langfristig und verlässlich. Mit Erfahrung aus über 15 Jahren Managementsystem-Beratung und einem klaren Blick für das Wesentliche im Mittelstand.

Erfahrung, die zählt

15+

Über 15 Jahre Erfahrung in Managementsystemen und mit mittelständischen Unternehmen — wir wissen, was funktioniert und was nicht.

Standards kennen — Praxis verstehen

Wir verbinden Normwissen mit betrieblicher Realität. Unsere Lösungen sind praxisnah. Wir liefern, was Sie brauchen — nicht mehr und nicht weniger.

KI-gestützte Analyse & Umsetzung

KI

Wir setzen KI-Werkzeuge ein, um Inventar, Assets, Software, Prozesse und Dokumente zu analysieren — und bei der strukturierten Umsetzung von Maßnahmen und Compliance-Anforderungen.

Kontinuierliche Begleitung

360°

Wir begleiten Sie langfristig — mit regelmäßigen Reviews, bei veränderten Bedrohungslagen und neuen regulatorischen Anforderungen.

04 · Über SD-Con

SD-CON — Ihr Partner für systematische Cybersecurity.

SD-CON ist ein kleines Beratungs-Team mit Expertise in Managementsystemen, Informationssicherheit und regulatorischer Compliance. Wir arbeiten eng mit Ihnen zusammen — auf Augenhöhe und mit dem Ziel, Lösungen zu entwickeln, die in der Praxis funktionieren.

Unsere Schwerpunkte
Informationssicherheit (ISO 27001 · TISAX)
Datenschutz & DSGVO-Compliance
NIS2, KRITIS & branchenspezifische Regulatorik
KI-Governance & Digital Responsibility
Managementsysteme (QM · UM · EnM · AM)
Was uns ausmacht
Augenhöhe statt Audit-Distanz
Wir arbeiten als Teil Ihres Teams, nicht von außen drauf.
Mittelstand, verstanden.
Wir sprechen Ihre Sprache — pragmatisch, ohne Berater-Floskeln.
Pragmatisch & praktikabel
Normen erfüllen, ohne Ihr Geschäft zu blockieren.
Langfristig statt Projektgeschäft
Reviews, Updates, Begleitung — auch nach der Zertifizierung.
15+
Jahre Erfahrung in Managementsystemen
130+
Mittelstands-Kunden in DACH
360°
Branchenübergreifende Expertise
05 · Downloads

Vorlagen & Checklisten zum Mitnehmen.

Praxisorientierte Arbeitshilfen aus unseren Mandaten — kostenfrei nutzbar. Sie sparen sich das leere Blatt; wir freuen uns über Feedback aus der Anwendung.

Word · FBDOCX

Checkliste CRA-Phasen

Strukturierter Fragebogen zur Selbsteinschätzung entlang der Phasen des Cyber Resilience Act (CRA) — vom Geltungsbereich über Konformitätsbewertung bis zur Post-Market-Phase.

Herunterladen
Word · VorlageDOCX

Meldung eines erheblichen Cyber-Sicherheitsvorfalls gemäß NIS2

Vorlage für die Erst-, Folge- und Abschlussmeldung an die zuständige nationale Behörde — vorausgefüllt mit den Pflichtangaben gemäß Art. 23 NIS2-Richtlinie.

Herunterladen
Excel · FBXLSX

Notfallplan Cyberangriff

Arbeitsmappe mit Erstreaktion, Eskalationsstufen, Rollen- und Kontaktmatrix sowie Wiederanlauf-Checkliste. Sofort einsetzbar als Grundlage für Ihren BCM-Notfallplan.

Herunterladen

Alle Dokumente sind als Arbeitsgrundlage gedacht und ersetzen keine Rechtsberatung. Für branchenspezifische Anpassungen oder eine Begleitung bei der Umsetzung sprechen Sie uns gerne an.

06 · Kontakt

Sprechen wir
über Ihre Sicherheitslage.

Sprechen Sie mit uns — unverbindlich und kostenlos. Ein 30-minütiges Erstgespräch reicht in der Regel, um Ihre Ausgangslage einzuschätzen und konkrete nächste Schritte aufzuzeigen.

Sprechzeiten
Mo – Fr · 08:00 – 18:00 Uhr
Anfrage per E-Mail senden →