Направление B — IT-безопасность
IT-безопасность редко приходит в компанию сама. Поводы обычно конкретные: крупный клиент требует подтверждение NIS2, банк требует Cyber-Versicherung, случился phishing-инцидент, или KI-Verordnung с 2 февраля 2025 обязывает документированное обучение AI-Literacy для сотрудников. Это направление закрывает оперативную сторону безопасности — от phishing-симуляции до Disaster-Recovery-Plan.
Когда это направление подходит
- Давление по NIS2 через цепочку поставщиков от клиента-концерна, прямо подпадающего под NIS2 (Art. 21 NIS2-RL)
- Cyber-Versicherung отказывает или требует доказательства
- Обязанность AI-Literacy по Art. 4 KI-VO (действует с 02.02.2025) — для всех компаний, использующих KI-инструменты
- Phishing-инцидент или поведение сотрудников, сигнализирующее о необходимости обучения
- ISO 27001 / TISAX-подготовка с TOMs-Konzept и DRP как кирпичиками
Услуги в этом направлении
| Пакет | Когда | Цена | Срок |
|---|---|---|---|
| NIS2-Quickcheck + Vertrags-Coaching | крупный клиент требует подтверждение NIS2 | 790 € | 2 недели |
| Подготовка к Cyber-Versicherung | страховая требует доказательств | 1 490 € | 4 недели |
| TOMs-Konzept (Art. 32 DSGVO) | DSB-мандат или ISO-подготовка | 690 € | 2 недели |
| Phishing-симуляция на 12 месяцев | регулярное обучение сотрудников | 990–1 890 €/год | ежегодно |
| Disaster-Recovery-Plan + Tabletop | ISO/TISAX или давление крупного клиента | 2 490 € | 6 недель |
| Notfall-Hotline 8/5 (4-часовая реакция в рабочие дни) | Solo / МСБ без IT-отдела | 89 €/мес | сразу |
| Notfall-Hotline 24/7 | МСБ со сменным режимом | 199 €/мес | сразу |
| AI-Literacy Solo (60 мин обучения + тест + сертификат) | самозанятые, использующие ChatGPT | 390–490 € | 1 неделя |
| AI-Literacy Team S/M/L | команды от 2 до 30+ сотрудников | 890–1 890 € | 2 недели |
| Sofort-Triage (1-часовой звонок при инциденте) | активный инцидент | 290 € | 24 часа |
→ Подробности в обзоре услуг.
Методическая база
- BSI IT-Grundschutz — методика BSI: модули + меры
- NIS2-минимум-меры (Art. 21 NIS2-RL) — управление рисками, обработка инцидентов, безопасность цепочки поставок
- EU AI Act Art. 4 — обязанность AI-Literacy с 02.02.2025
- NIST CSF — американская методика, часто запрашивается страховыми
- MITRE ATT&CK — моделирование угроз
Чем отличаюсь
- От продавцов hardware: не продаю железо — нет конфликта интересов
- От Big-4: дешевле, ближе к реалиям МСБ
- От Solo-IT-консультантов без сертификатов: TÜV+CompTIA как доверительный якорь
- От Cybersec-стартапов (фокус на инструментах): я инструмент-нейтрален, методически обоснован
Доказательства
- TÜV Rheinland IT-Security Manager (методика BSI)
- TÜV Rheinland IT-Security Beauftragter (оперативная реализация)
- CompTIA Security+ (фундамент)
- CompTIA CySA+ (Cybersecurity Analyst)
- CompTIA CSAP (Security Analytics Professional)
→ Подробности в сертификатах.
Первая встреча
В первой встрече выясняем повод (крупный клиент, страховая, инцидент, обязанность), подходящий пакет и порядок поставки. При активном инциденте — Sofort-Triage в течение 24 часов.
→ Записаться · или письмо на alex@alex-sokolov.de