Направление B — IT-безопасность

IT-безопасность редко приходит в компанию сама. Поводы обычно конкретные: крупный клиент требует подтверждение NIS2, банк требует Cyber-Versicherung, случился phishing-инцидент, или KI-Verordnung с 2 февраля 2025 обязывает документированное обучение AI-Literacy для сотрудников. Это направление закрывает оперативную сторону безопасности — от phishing-симуляции до Disaster-Recovery-Plan.

Когда это направление подходит

  • Давление по NIS2 через цепочку поставщиков от клиента-концерна, прямо подпадающего под NIS2 (Art. 21 NIS2-RL)
  • Cyber-Versicherung отказывает или требует доказательства
  • Обязанность AI-Literacy по Art. 4 KI-VO (действует с 02.02.2025) — для всех компаний, использующих KI-инструменты
  • Phishing-инцидент или поведение сотрудников, сигнализирующее о необходимости обучения
  • ISO 27001 / TISAX-подготовка с TOMs-Konzept и DRP как кирпичиками

Услуги в этом направлении

ПакетКогдаЦенаСрок
NIS2-Quickcheck + Vertrags-Coachingкрупный клиент требует подтверждение NIS2790 €2 недели
Подготовка к Cyber-Versicherungстраховая требует доказательств1 490 €4 недели
TOMs-Konzept (Art. 32 DSGVO)DSB-мандат или ISO-подготовка690 €2 недели
Phishing-симуляция на 12 месяцеврегулярное обучение сотрудников990–1 890 €/годежегодно
Disaster-Recovery-Plan + TabletopISO/TISAX или давление крупного клиента2 490 €6 недель
Notfall-Hotline 8/5 (4-часовая реакция в рабочие дни)Solo / МСБ без IT-отдела89 €/мессразу
Notfall-Hotline 24/7МСБ со сменным режимом199 €/мессразу
AI-Literacy Solo (60 мин обучения + тест + сертификат)самозанятые, использующие ChatGPT390–490 €1 неделя
AI-Literacy Team S/M/Lкоманды от 2 до 30+ сотрудников890–1 890 €2 недели
Sofort-Triage (1-часовой звонок при инциденте)активный инцидент290 €24 часа

→ Подробности в обзоре услуг.

Методическая база

  • BSI IT-Grundschutz — методика BSI: модули + меры
  • NIS2-минимум-меры (Art. 21 NIS2-RL) — управление рисками, обработка инцидентов, безопасность цепочки поставок
  • EU AI Act Art. 4 — обязанность AI-Literacy с 02.02.2025
  • NIST CSF — американская методика, часто запрашивается страховыми
  • MITRE ATT&CK — моделирование угроз

Чем отличаюсь

  • От продавцов hardware: не продаю железо — нет конфликта интересов
  • От Big-4: дешевле, ближе к реалиям МСБ
  • От Solo-IT-консультантов без сертификатов: TÜV+CompTIA как доверительный якорь
  • От Cybersec-стартапов (фокус на инструментах): я инструмент-нейтрален, методически обоснован

Доказательства

  • TÜV Rheinland IT-Security Manager (методика BSI)
  • TÜV Rheinland IT-Security Beauftragter (оперативная реализация)
  • CompTIA Security+ (фундамент)
  • CompTIA CySA+ (Cybersecurity Analyst)
  • CompTIA CSAP (Security Analytics Professional)

→ Подробности в сертификатах.


Первая встреча

В первой встрече выясняем повод (крупный клиент, страховая, инцидент, обязанность), подходящий пакет и порядок поставки. При активном инциденте — Sofort-Triage в течение 24 часов.

Записаться · или письмо на alex@alex-sokolov.de