Externer ISB · NIS2 · ISO 27001 · TISAX

Informationssicherheit, die der Mittelstand versteht und nachweisen kann.

Servicebude unterstützt Unternehmen beim Aufbau eines prüffähigen Informationssicherheitsmanagements: strukturiert, verständlich, mittelstandsgerecht und ohne Konzernsprache.

30/60/90Maßnahmenplan statt Theorie
ISMSRichtlinien, Risiken, Nachweise
KMUFokus auf Mittelstand & Produktion
Leistungsbereiche

Alles, was ein externer Informationsschutzbeauftragter sauber steuern muss.

Der Schwerpunkt liegt nicht auf Papierbergen, sondern auf nachvollziehbaren Strukturen: Verantwortlichkeiten, Risiken, technische und organisatorische Maßnahmen, Lieferanten, Audits und Management-Reporting.

NIS2 & Geschäftsführung

Betroffenheit prüfen, Risiken priorisieren

Klare Management-Sicht: Welche Pflichten sind relevant, welche Lücken bestehen und welche Maßnahmen haben Priorität?

ISO 27001

ISMS aufbauen und prüffähig betreiben

Scope, Rollen, Assetliste, Risikoanalyse, Richtlinien, Maßnahmenplan, interne Audits und Management-Review.

Externer ISB

Laufende Betreuung statt einmaliger Aktion

Monatliche Steuerung, Berichtswesen, Maßnahmenverfolgung, Lieferantenbewertung und Vorbereitung auf Kundenaudits.

Einstiegsangebot

NIS2-/ISO-27001-Klarheitscheck

Der Klarheitscheck ist der schnelle Einstieg für Unternehmen, die wissen müssen, wo sie stehen und was als Nächstes zu tun ist.

  • Betroffenheits- und Reifegradprüfung
  • Sichtung vorhandener Richtlinien, IT- und Sicherheitsdokumente
  • Managementbericht mit Ampelbewertung
  • Konkreter 30/60/90-Tage-Maßnahmenplan
Klarheitscheck anfragen ab 1.490 € netto
Zielkunden

Besonders stark für Unternehmen mit Daten-, Prozess- und Lieferkettendruck.

Servicebude richtet sich an Unternehmen, bei denen Informationssicherheit nicht abstrakt ist: Kundendaten, ERP-Systeme, Produktionsdaten, CAD-Zeichnungen, Lieferantenportale, Fernwartung und Ausschreibungen.

ERP

Produktion & Maschinenbau

ERP, Fertigung, CAD, Stücklisten, Lieferketten und technische Dokumentation absichern.

IT

IT-Dienstleister & Softwarehäuser

Security-Fragebögen, Kundenaudits, ISO-27001-Anforderungen und Nachweise strukturieren.

CAR

Automotive-Zulieferer

TISAX-Readiness, VDA ISA, Scope, Nachweismappe und Finding-Bearbeitung vorbereiten.

NIS

NIS2-nahe Unternehmen

Risiken, Prozesse, Zuständigkeiten, Meldewege und Geschäftsführungsreporting aufbauen.

Pakete & Preise

Klare Angebote statt unklarer Beratungstage.

Die Pakete sind für den Mittelstand kalkulierbar aufgebaut. Preise verstehen sich netto und dienen als Startstruktur; der konkrete Scope wird im Erstgespräch festgelegt.

Einstieg

NIS2-/ISO-Klarheitscheck

1.490 €ab

Remote-Check mit Management-Ergebnis.

  • Betroffenheitsprüfung
  • Dokumentensichtung light
  • Ampelbewertung
  • 30/60/90-Tage-Plan
Anfragen
Projekt

ISMS-Starterpaket

12.500 €ab

Schlanker Aufbau eines prüffähigen ISMS-Grundsystems.

  • Scope & Rollen
  • Asset- und Risikoübersicht
  • Basisrichtlinien
  • Management-Review light
Anfragen
Auditnähe

ISO/TISAX Readiness

14.900 €ab

Vorbereitung auf ISO-27001- oder TISAX-Anforderungen.

  • Gap-Analyse
  • Nachweismappe
  • interne Auditvorbereitung
  • Finding-Begleitung
Anfragen
Bildsprache

Professionell, ruhig, vertrauenswürdig.

Die Seite ist bewusst nicht mit Hacker-Klischees aufgebaut. Für Entscheider im Mittelstand funktionieren Bilder aus Beratung, Management, Produktion, Dokumentation und Audit-Situationen besser.

  • keine Angstwerbung
  • keine falschen Zertifizierungsversprechen
  • lokal lizenzierte Dateien statt Hotlinks
Ablauf

Vom Erstgespräch zum belastbaren Sicherheitsprozess.

Der Ablauf ist so gestaltet, dass Geschäftsführung, IT, Datenschutz und Fachbereiche schnell ein gemeinsames Bild bekommen.

Erstgespräch

Einordnung von Branche, Größe, Systemlandschaft, Kundendruck und regulatorischem Bedarf.

Klarheitscheck

Analyse vorhandener Dokumente, Zuständigkeiten, Risiken, Systeme und Nachweislücken.

Maßnahmenplan

Priorisierte Umsetzung mit Verantwortlichkeiten, Zeithorizont und realistischem Aufwand.

Laufender Betrieb

Externer ISB, regelmäßiges Reporting, Auditvorbereitung, Schulungen und Verbesserung.

Nächster Schritt

Prüfen wir, ob ein externer ISB oder ein ISMS-Starterpaket für Ihr Unternehmen sinnvoll ist.

Schreiben Sie kurz Branche, Mitarbeiterzahl, Standorte und den aktuellen Auslöser: NIS2, ISO 27001, TISAX, Kundenaudit oder allgemeiner Sicherheitsaufbau.

FAQ

Häufige Fragen.

Kurze Antworten für Entscheider, die Orientierung brauchen.

Ist Servicebude eine Zertifizierungsstelle?

Nein. Servicebude bereitet Unternehmen auf ISO-27001-, TISAX- oder kundenseitige Prüfungen vor. Die eigentliche Zertifizierung oder TISAX-Prüfung erfolgt durch unabhängige, dafür zugelassene Stellen.

Ersetzt ein externer ISB unseren IT-Dienstleister?

Nein. Der IT-Dienstleister setzt technische Maßnahmen um. Der externe ISB steuert Informationssicherheitsprozesse, Risiken, Richtlinien, Nachweise und Management-Reporting.

Brauchen wir sofort eine ISO-27001-Zertifizierung?

Nicht zwingend. Viele Unternehmen starten sinnvoller mit einem schlanken ISMS und entscheiden danach, ob eine formale Zertifizierung erforderlich oder wirtschaftlich sinnvoll ist.

Ist Datenschutz dasselbe wie Informationssicherheit?

Nein. Datenschutz schützt personenbezogene Daten. Informationssicherheit schützt alle geschäftsrelevanten Informationen, Systeme und Prozesse, darunter auch personenbezogene Daten.