Consulting für Informations-sicherheit
Ob es um den Auf- oder Ausbau eines Informationssicherheitsmanagementsystems, einen Quick Check oder eine umfassende Vorbereitung auf einen Audit gemäß ISO 27001, IT-Grundschutz, KRITIS, TISAX oder §44 KWG geht - wir haben die Expertise, die Sie benötigen, um Ihre Informationssicherheit auf den optimalen Reifegrad zu bringen.
ISMS
Wir unterstützen Sie dabei, ein Informationssicherheitsmanagementsystem (ISMS) für Ihr Unternehmen zu definieren oder ein bereits bestehendes zu analysieren und zu optimieren. Mit einem ISMS sind Sie in der Lage, die Informationssicherheit Ihres Unternehmens zu definieren, zu steuern, zu kontrollieren, aufrechtzuerhalten und fortlaufend zu verbessern.
KRITIS
Sie benötigen Beratung, ob Ihr Unternehmen unter die KRITIS Verordnung fällt und möchten erfahren, was dies für Ihr Unternehmen bedeutet? Oder Sie sind bereits ein gemeldetes KRITIS Unternehmen und benötigen Unterstützung bei der Umsetzung oder Verbesserung der Anforderungen?
Ob GAP Analyse, tiefgreifender KRITIS Audit, Kommunikation mit dem BSI, Schulungen oder Unterstützung bei der Behebung von Mängeln - wir haben zahlreiche KRITIS Experten und Verantwortliche, die Sie in allen Belangen unterstützen werden.
ISO 27001 Beratung
Sie möchten Ihren Kunden nachweisen, dass Sie ein hohes Schutzniveau basierend auf der ISO 27001 etabliert haben? Oder Sie streben gar eine ISO 27001 Zertifizierung an? Ihr ISMS ist an die ISO 27001 gekoppelt und Sie benötigen kompetente Unterstützung dies auf- oder weiter auszubauen?
Wir haben zertifizierte und erfahrene ISO 27001 Lead Auditoren, die Sie innerhalb unserer Informationssicherheitsberatung
dabei unterstützen und den für Ihr Unternehmen effizientesten und besten Weg finden.
GOVERNANCE, RISK & COMPLIANCE
Wie werden Informationssicherheitsrisiken am effektivsten und effizientesten gesteuert, gemessen, gemanaged, eskaliert und regelmäßig an alle notwendigen Stakeholder berichtet?
Wir kennen die Herausforderungen und Lösungsmöglichkeiten in der Etablierung eines effizienten Informationssicherheits-Berichtswesens, in der Interpretation von rechtlichen und regulatorischen Vorgaben, der Definition und dem Aufbau eines internen Kontrollsystems sowie der Abwägung zwischen Sicherheitsmehrwert und Risikoakzeptanz.
§44 IT SONDERPRÜFUNG
Wir haben umfassende Erfahrung in der Vorbereitung, Durchführung, Nachbereitung sowie Mitigation von Findings der Bankenaufsicht (BaFin) bei IT-Sonderprüfungen gemäß §44 des KWGs.
Wie bereitet man sich am besten auf eine 44er Prüfung vor und wie läuft diese ab? Was für Findings in welcher Kritikalität sind zu erwarten und was für Konsequenzen können diese für das Management bedeuten?
Wie setzt man ein umfangreiches Mitigationsprogramm zur Behebung der Findings auf inkl. regelmäßigem Reporting an die BaFin und wie findet man geeignetes (externes) Personal für die Behebung?
Von der Strategie, über die Analyse bis hin zur Durchführung und Behebung sowie dem Betrieb können wir Sie mit unserer Expertise umfassend unterstützen. Wir haben diese Fälle alle schon durchlebt, gelöst und kennen alle möglichen Fallstricke, die auf Sie zukommen können.
Standards & Policies
Sie benötigen wasserfeste Vorgaben zu allen Themen der Informationssicherheit? Oder eine Prüfung und Optimierung von bestehenden Vorgaben Ihres Unternehmens?
Ob eine
Informationssicherheitsrichtlinie, bzw. Leitlinie für die Informationssicherheit, ob Klassifizierung von Informationen, die Definition eines Risikoappetits, die Definition und Messung von Risiken und Kontrollen... Wir unterstützen Sie dabei, die für Sie sinnvollsten Vorgaben zu definieren und in Ihr Unternehmen zu implementieren.
Externer ISB
Qualifizierte Expertise als erfahrener ISB ist sehr schwer auf dem Markt zu finden. Die rechtlichen und regulatorischen Anforderungen zwingen Unternehmen jedoch diese Expertise entweder intern aufzubauen oder sich extern einzukaufen.
Wir haben langjährige Expertise als Informationssicherheitsbeauftragte und können Sie als extern bestellter ISB schnell, effizient und professionell unterstützen. Sollten Sie diese Stelle intern besetzen wollen, unterstützen wir Sie ebenfalls bei der Suche nach geeigneten Kandidaten für diese Position.
Mit uns bekommen Sie keinen Einzelkämpfer, ein sondern ein Team von erfahrenen Experten, welches die Sicherheit Ihres Unternehmens stetig als Team überwacht und unterstützt.
EXPERTISE
Vom Junior Risikomanager, zum Senior Prüfer, ISO 27001 Lead Auditor, IT-Grundschutz Lead Auditor bis hin zum langjährigen, erfahrenen und mit einem Award ausgezeichneten Informationssicherheitsbeauftragten (ISB). Unsere Mitarbeiter decken nahezu alle Bereiche in der Informationssicherheit ab.
Wir bringen über 100 Jahre professionelle Praxiserfahrung in Ihr Unternehmen.
SAP SECURITY CONSULTING
Sie möchten ein neues SAP System einführen oder haben bereits SAP und möchten es (noch besser) absichern?
Wir unterstützen Sie bei der Planung, dem Aufbau und der nachhaltigen Absicherung Ihrer SAP Systeme. Dazu gehören u.a. ein SAP Sicherheitskonzept, manuelle und automatisierte SAP Security Schwachstellenprüfungen, das Auffinden von sicherheitsrelevanten Fehlkonfiguratioinen, ein detalliertes und zielgerichtetes Reporting sowie regelmäßige Security Codeanalysen.
UNSERE ERFAHRUNG
Egal ob Kleinunternehmen, Mittelständler oder internationaler Großkonzern, ob Behörden, Industrie, Handel, Banken, Automotive, Energie oder Luftfahrt - unsere Mitarbeiter haben schon (fast) alles gesehen und finden stets die besten und effektivsten Maßnahmen, um die Informationssicherheit in Ihrem Unternehmen auf den gewünschten Reifegrad zu bringen und zu halten.
Ihr SWAT Team
Bei Apollon Security arbeiten keine Einzelkämpfer, sondern ausschließlich Teamplayer. Sie profitieren von diesem starken Team im Hintergrund, sowohl in der Beratung als auch in jedem von uns selbst entwickeltem Produkt & Service.
Unsere Personalauswahl ist sehr streng. Zu uns schaffen es ausschließlich Menschen, die unser Mindset teilen sowie fachlich und menschlich auf höchstem Niveau agieren.