Kontakt aufnehmen →
01

Bausteine

Sechs Bausteine, ein gemeinsamer Nachweis. Zwei davon haben eine eigene Seite.

ISO 27001

Informationssicherheits-Managementsystem

Der Rahmen, in dem alles andere seinen Platz findet: Anwendungsbereich, Risikobehandlung, Maßnahmenziele und der Nachweis, dass sie wirken.

ISO/IEC 27001 · ISO/IEC 27002 Vertiefung ↗

TISAX

Automotive-Lieferkette

Bewertung und Zulassung nach VDA ISA — für Zulieferer, die ohne Label nicht mehr am Vergabeprozess teilnehmen.

VDA ISA · TISAX-Label

BSI

IT-Grundschutz

Der deutsche Weg zum Schutzniveau: Bausteine, Schichtenmodell und Standard-Absicherung als Alternative oder Ergänzung zur ISO-Welt.

BSI-Standards 200-1 bis 200-4

NIS2

Richtlinie und Umsetzungsgesetz

Betroffenheit klären, Registrierung beim BSI, Meldewege aufsetzen — und die persönliche Haftung der Geschäftsführung ernst nehmen.

NIS2 · NIS2UmsuCG · KRITIS

DSGVO

Datenschutz

Technisch-organisatorische Maßnahmen, Verarbeitungsverzeichnis und Meldepflichten — dieselben Belege, die auch das ISMS verlangt.

DSGVO · BDSG

KI

Künstliche Intelligenz sicher einsetzen

Souveräne KI-Lösungen mit Human in the Loop: Modellwahl, lokales Portal und die Nachweise, die KI-VO und CRA verlangen.

ISO/IEC 42001 · KI-VO · CRA Vertiefung ↗
02

Kompetenzen

Was wir in diesem Feld können — unabhängig davon, welches Regelwerk Sie ansteuern.

01

Risikoanalyse & Gap-Assessment

Wir analysieren Infrastruktur, Prozesse und Schutzmaßnahmen nach anerkannten Standards. Das Ergebnis: ein klares Bild der Angriffsfläche und priorisierte Handlungsempfehlungen.

02

ISMS nach ISO 27001

Informationssicherheit als System — Einführung, Dokumentation und Begleitung bis zur Zertifizierung.

03

TISAX-Bewertung

Vorbereitung und Begleitung der Bewertung nach VDA ISA für die Automotive-Lieferkette.

04

Compliance & Regulierung

Wir halten Sie über relevante Gesetze und Änderungen auf dem Laufenden — DSGVO, NIS2, KRITIS — und übersetzen Pflichten in umsetzbare Maßnahmen.

05

Notfallvorsorge & Meldewesen

Notfallpläne für den Cyberangriff und geübte Meldewege für den erheblichen Sicherheitsvorfall nach NIS2.

06

KI-gestützte Analyse & Umsetzung

Werkzeuge, die Regelwerke lesbar machen und Nachweise dort erzeugen, wo sie ohnehin entstehen.

03

Vertiefungen

Sie öffnen in einem neuen Tab — diese Übersicht bleibt stehen.

04

Kontakt

Wenn die Einordnung allein nicht reicht.

Wissen Sie, ob NIS2 Sie trifft?

Die Betroffenheit lässt sich in einem Gespräch klären — und mit ihr die Frage, ob ein ISMS ohnehin fällig ist. 30 Minuten, kostenlos, unverbindlich.

Sprechzeiten Mo – Fr · 08:00 – 17:00 Uhr
© 2026 SD-CON GmbH · Alle Rechte vorbehalten www.sd-con.de Impressum Datenschutz