IT Security · Audits · Governance

Ihr Partner für
IT-Sicherheit,
Audits & Compliance.

Wir prüfen Ihre Systeme, sichern Konformität und liefern Fachwissen — präzise, unabhängig und auf den Punkt.

100% Konform
Risikoreduktion
Zertifizierte Auditoren
350+
Audits durchgeführt
98%
Compliance-Rate
12+
Jahre Expertise
Scrollen
Zertifiziert & anerkannt
ISO 27001 BSI IT-Grundschutz CISA TISAX SOC 2 Type II DSGVO / NIS2 DORA
Leistungen

Drei Säulen.
Eine Perspektive.

IT-Sicherheit, unabhängige Prüfung und strategische Governance greifen bei uns ineinander — für ein vollständiges Bild Ihrer Risikolage.

IT Security

Wir analysieren Ihre Angriffsfläche, identifizieren Schwachstellen und entwickeln wirksame Gegenmaßnahmen — bevor jemand anderes sie findet.

  • Penetration Testing & Red Teaming
  • Schwachstellenanalyse (CVE-basiert)
  • Security Architecture Review
  • Incident Response Planning
  • Cloud Security Assessment

IT Audit

Unabhängig, methodisch, belastbar. Unsere Auditoren prüfen Ihre IT anhand international anerkannter Standards — und liefern Berichte, die standhalten.

  • ISO 27001 Zertifizierungsaudit
  • BSI-Grundschutz-Prüfung
  • DSGVO-Konformitätsprüfung
  • Third-Party Vendor Audit
  • Post-Incident Review

Governance

Gute IT-Governance entsteht nicht durch Checklisten — sondern durch klare Strukturen, nachvollziehbare Prozesse und Verantwortung auf jeder Ebene.

  • ISMS-Aufbau & -Betrieb
  • Richtlinien- und Policy-Management
  • Risikomanagement (ISO 31000)
  • Compliance Monitoring & Reporting
  • Board-Level Reporting
Unsere Methodik

Kein Template.
Jeder Auftrag ist einzigartig.

Jede Prüfung beginnt mit dem Verständnis Ihres Kontexts — nicht mit vorgefertigten Fragebögen.

01

Scope & Kontext

Wir klären gemeinsam, was geprüft wird, welche Schutzziele relevant sind und wo Ihre Organisation steht — ehrlich, ohne Vorannahmen.

02

Analyse & Prüfung

Technische Untersuchung, Dokumentenprüfung und Interviews — mit Methoden, die auf Ihren spezifischen Risikobereich abgestimmt sind.

03

Bewertung & Risikokarte

Befunde werden klassifiziert, priorisiert und in einer Risikomatrix dargestellt — klar genug für Teams, verständlich für Entscheider.

04

Bericht & Maßnahmenumsetzung

Kein Papierbericht, der im Regal verstaubt. Wir begleiten die Umsetzung, validieren Maßnahmen und stehen für Rückfragen zur Verfügung.

Audit-Dashboard — Auszug
Zugriffsmanagement (IAM)Konform
Patch-ManagementHandlungsbedarf
NetzwerksegmentierungHandlungsbedarf
Backup & RecoveryKonform
Logging & MonitoringKritisch
Drittanbieter-RisikenKonform
Endpoint ProtectionKonform
Gesamtreifegrad
3,8 / 5
Branchen

Expertise, die passt.

Compliance-Anforderungen unterscheiden sich stark je nach Sektor. Wir kennen die regulatorischen Realitäten Ihrer Branche.

Finanzsektor

DORA, MaRisk, BAIT — Banken und Versicherungen sicher durch regulatorische Prüfzyklen begleiten.

Kritische Infrastruktur

KRITIS, §8a BSIG und NIS2 für Energie, Wasser und Gesundheitsversorgung.

Gesundheitswesen

DSGVO, ISO 27799 und KHZG-Konformität für Kliniken, MVZ und Gesundheitsdienstleister.

Öffentliche Hand

Behörden und Kommunen nach BSI-Grundschutz, C5 und E-Government-Standards absichern.

Frameworks

Standards, die wir beherrschen.

Wir arbeiten auf Basis etablierter internationaler Rahmenwerke — und kennen ihre praktischen Grenzen genauso gut wie ihre Stärken.

ISO 27001
Informationssicherheits-Management

Aufbau, Betrieb und Zertifizierung von ISMS — inklusive Statement of Applicability und Risikobehandlungsplan.

BSI
IT-Grundschutz

Das deutsche Pendant für Bundesbehörden — von der Strukturanalyse bis zum vollständigen Sicherheitskonzept.

NIST CSF
Cybersecurity Framework

Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen — ein pragmatisches Modell für Ihr Sicherheitsprogramm.

DORA
Digital Operational Resilience Act

ICT-Risikomanagement, Incident Reporting, TLPT und Third-Party Risk Management für den Finanzsektor.

SOC 2
Service Organization Controls

Trust Services Criteria für Cloud- und SaaS-Anbieter — Type I (Design) und Type II (Operating Effectiveness).

NIS2
Network & Information Security

Die neue EU-Richtlinie erweitert den Kreis verpflichteter Einrichtungen erheblich. Wir begleiten Gap-Analyse und Umsetzung.

Bereit für Klarheit?

Wissen, wo Sie stehen.
Wissen, was zu tun ist.

Ein erstes Gespräch kostet nichts außer 30 Minuten. Wir zeigen Ihnen, wie ein Audit-Einstieg aussehen kann — unverbindlich.

Jetzt Termin vereinbaren
Kontakt

Sprechen wir.

Wir freuen uns auf Ihre Anfrage — melden Sie sich jederzeit.

Anschrift

SLED Compliance
Yannick Hack
Georg-Seebeck-Str 31
27570 Bremerhaven – Deutschland

Bürozeiten

Montag – Freitag
08:00 – 18:00 Uhr