Säule B — IT-Sicherheit

IT-Sicherheit kommt selten von alleine ins Unternehmen. Auslöser sind meistens: ein Großkunde verlangt NIS2-Nachweis, eine Bank fordert die Cyber-Versicherung, ein Phishing-Vorfall ist passiert, oder die KI-Verordnung erzwingt seit Februar 2025 dokumentierte AI-Literacy-Schulungen für Mitarbeitende. Diese Säule deckt die operative Sicherheits-Seite ab — von der Phishing-Simulation bis zum Disaster-Recovery-Plan.

Wann diese Säule für Sie relevant ist

  • NIS2-Lieferketten-Anforderung durch einen direkt regulierten Konzern (Art. 21 NIS2-RL)
  • Cyber-Versicherung wird abgelehnt oder verlangt Nachweise
  • AI-Literacy-Pflicht nach Art. 4 KI-VO (gilt seit 2. Februar 2025) für alle Unternehmen mit KI-Tool-Nutzung
  • Phishing-Vorfall oder Mitarbeiter-Verhalten, das Schulungs-Bedarf signalisiert
  • ISO 27001 / TISAX-Vorbereitung mit TOMs-Konzept und DRP als Bausteine

Sub-Pakete in dieser Säule

PaketWannPreisLieferzeit
NIS2-Quickcheck + Vertrags-CoachingGroßkunde fordert NIS2-Nachweis790 €2 Wochen
Cyber-Versicherungs-VorbereitungVersicherung verlangt Nachweise1.490 €4 Wochen
TOMs-Konzept (Art. 32 DSGVO)DSB-Mandat oder ISO-Vorbereitung690 €2 Wochen
Phishing-Simulations-Programm 12 Mowiederkehrende MA-Schulung990–1.890 €/Jjährlich
Disaster-Recovery-Plan + Tabletop-ÜbungISO/TISAX oder Großkunden-Druck2.490 €6 Wochen
Notfall-Hotline 8/5 (4-h-Reaktion werktags)Solo/KMU ohne IT-Abteilung89 €/Mosofort
Notfall-Hotline 24/7KMU mit Schicht-Betrieb199 €/Mosofort
AI-Literacy Solo (60-min-Schulung + Test + Zertifikat)Solo-Selbständige, ChatGPT-Nutzung390–490 €1 Woche
AI-Literacy Team S/M/LTeams 2 МА bis 30+ МА890–1.890 €2 Wochen
Sofort-Triage (1-h-Notfall-Call)Aktueller Vorfall (Phishing, Datenleck)290 €24 h

→ Detail in Pakete-Übersicht.

Methodik-Basis

  • BSI IT-Grundschutz — Bausteine + Maßnahmen, deutsche Aufsichts-Methodik
  • NIS2-Mindest-Maßnahmen (Art. 21 NIS2-RL) — Risiko-Management, Incident-Handling, Lieferketten-Sicherheit
  • EU AI Act Art. 4 — AI-Literacy-Pflicht für alle KI-Tool-Nutzer (gilt seit 02.02.2025)
  • MITRE ATT&CK — Threat-Modelling für Risiko-Analysen
  • NIST CSF — US-Framework, oft von Versicherungen als Referenz verlangt

Differenzierung

  • Gegen IT-Hardware-Anbieter: ich verkaufe keine Hardware, nur Methodik — keine Interessenkonflikte
  • Gegen Großberatungen (Big-4): günstiger, näher an KMU-Realität
  • Gegen Solo-IT-Berater ohne Zertifikate: TÜV+CompTIA-Stempel als Vertrauens-Anker
  • Gegen Cybersec-Startups (Tool-fokussiert): ich bin Tool-agnostisch, methodisch fundiert

Beweise

  • TÜV Rheinland IT-Security Manager — Methodik nach BSI IT-Grundschutz
  • TÜV Rheinland IT-Security Beauftragter — operative Umsetzung
  • CompTIA Security+ — Foundation
  • CompTIA CySA+ — Cybersecurity Analyst (Threat Detection)
  • CompTIA CSAP — Security Analytics Professional

→ Detail in Zertifikate.

Cases mit Bezug zu Säule B

Case Metallurgie: NIS2-Lieferketten-Druck (Stand: Phase 2)


Erstgespräch

Im Erstgespräch klären wir den konkreten Auslöser (Großkunde, Versicherung, Vorfall, Compliance-Pflicht), das passende Paket und Liefer-Reihenfolge. Bei akutem Vorfall: Sofort-Triage innerhalb 24 h.

Termin buchen · oder Mail an alex@alex-sokolov.de