Säule B — IT-Sicherheit
IT-Sicherheit kommt selten von alleine ins Unternehmen. Auslöser sind meistens: ein Großkunde verlangt NIS2-Nachweis, eine Bank fordert die Cyber-Versicherung, ein Phishing-Vorfall ist passiert, oder die KI-Verordnung erzwingt seit Februar 2025 dokumentierte AI-Literacy-Schulungen für Mitarbeitende. Diese Säule deckt die operative Sicherheits-Seite ab — von der Phishing-Simulation bis zum Disaster-Recovery-Plan.
Wann diese Säule für Sie relevant ist
- NIS2-Lieferketten-Anforderung durch einen direkt regulierten Konzern (Art. 21 NIS2-RL)
- Cyber-Versicherung wird abgelehnt oder verlangt Nachweise
- AI-Literacy-Pflicht nach Art. 4 KI-VO (gilt seit 2. Februar 2025) für alle Unternehmen mit KI-Tool-Nutzung
- Phishing-Vorfall oder Mitarbeiter-Verhalten, das Schulungs-Bedarf signalisiert
- ISO 27001 / TISAX-Vorbereitung mit TOMs-Konzept und DRP als Bausteine
Sub-Pakete in dieser Säule
| Paket | Wann | Preis | Lieferzeit |
|---|---|---|---|
| NIS2-Quickcheck + Vertrags-Coaching | Großkunde fordert NIS2-Nachweis | 790 € | 2 Wochen |
| Cyber-Versicherungs-Vorbereitung | Versicherung verlangt Nachweise | 1.490 € | 4 Wochen |
| TOMs-Konzept (Art. 32 DSGVO) | DSB-Mandat oder ISO-Vorbereitung | 690 € | 2 Wochen |
| Phishing-Simulations-Programm 12 Mo | wiederkehrende MA-Schulung | 990–1.890 €/J | jährlich |
| Disaster-Recovery-Plan + Tabletop-Übung | ISO/TISAX oder Großkunden-Druck | 2.490 € | 6 Wochen |
| Notfall-Hotline 8/5 (4-h-Reaktion werktags) | Solo/KMU ohne IT-Abteilung | 89 €/Mo | sofort |
| Notfall-Hotline 24/7 | KMU mit Schicht-Betrieb | 199 €/Mo | sofort |
| AI-Literacy Solo (60-min-Schulung + Test + Zertifikat) | Solo-Selbständige, ChatGPT-Nutzung | 390–490 € | 1 Woche |
| AI-Literacy Team S/M/L | Teams 2 МА bis 30+ МА | 890–1.890 € | 2 Wochen |
| Sofort-Triage (1-h-Notfall-Call) | Aktueller Vorfall (Phishing, Datenleck) | 290 € | 24 h |
→ Detail in Pakete-Übersicht.
Methodik-Basis
- BSI IT-Grundschutz — Bausteine + Maßnahmen, deutsche Aufsichts-Methodik
- NIS2-Mindest-Maßnahmen (Art. 21 NIS2-RL) — Risiko-Management, Incident-Handling, Lieferketten-Sicherheit
- EU AI Act Art. 4 — AI-Literacy-Pflicht für alle KI-Tool-Nutzer (gilt seit 02.02.2025)
- MITRE ATT&CK — Threat-Modelling für Risiko-Analysen
- NIST CSF — US-Framework, oft von Versicherungen als Referenz verlangt
Differenzierung
- Gegen IT-Hardware-Anbieter: ich verkaufe keine Hardware, nur Methodik — keine Interessenkonflikte
- Gegen Großberatungen (Big-4): günstiger, näher an KMU-Realität
- Gegen Solo-IT-Berater ohne Zertifikate: TÜV+CompTIA-Stempel als Vertrauens-Anker
- Gegen Cybersec-Startups (Tool-fokussiert): ich bin Tool-agnostisch, methodisch fundiert
Beweise
- TÜV Rheinland IT-Security Manager — Methodik nach BSI IT-Grundschutz
- TÜV Rheinland IT-Security Beauftragter — operative Umsetzung
- CompTIA Security+ — Foundation
- CompTIA CySA+ — Cybersecurity Analyst (Threat Detection)
- CompTIA CSAP — Security Analytics Professional
→ Detail in Zertifikate.
Cases mit Bezug zu Säule B
→ Case Metallurgie: NIS2-Lieferketten-Druck (Stand: Phase 2)
Erstgespräch
Im Erstgespräch klären wir den konkreten Auslöser (Großkunde, Versicherung, Vorfall, Compliance-Pflicht), das passende Paket und Liefer-Reihenfolge. Bei akutem Vorfall: Sofort-Triage innerhalb 24 h.
→ Termin buchen · oder Mail an alex@alex-sokolov.de