Cyber-Security-Beratung, NIS2-/ISO-27001-Compliance und Penetrationstests für den Mittelstand.
Definition
Cyber Security (auch IT-Sicherheit, Informationssicherheit) bezeichnet den Schutz von IT-Systemen, Netzwerken, Daten und digitalen Geschäftsprozessen vor vorsätzlichen Angriffen, Manipulation und Datenverlust. Im Mittelstand stehen drei Säulen im Fokus: technische Härtung (Firewalls, Endpoint-Protection, Netzwerk-Segmentierung), organisatorische Maßnahmen (Richtlinien, Berechtigungs-Konzepte, Awareness) und regulatorische Compliance (NIS2, ISO 27001, BSI-Grundschutz).
Über 60% aller Cyber-Angriffe in Deutschland zielen auf Mittelständler — meist über Phishing, Ransomware und Lieferanten-Kompromittierung. Mit der NIS2-Richtlinie (seit 2024 in Kraft) sind viele Unternehmen ab 50 Mitarbeitenden in regulierten Sektoren erstmals gesetzlich zu Mindestmaßnahmen verpflichtet — Verstöße können bis zu 10 Mio. € oder 2% des Jahresumsatzes kosten. Sekuris berät Mittelständler durch das gesamte Cyber-Security-Spektrum: vom Audit über Penetrationstest bis zur ISO-27001-Zertifizierung.
Leistung
Cyber Security für den Mittelstand: IT-Sicherheits-Audits, NIS2- und ISO-27001-Compliance-Beratung, Penetrationstests, Security-Awareness-Schulungen und Incident Response. Ergänzend zu unserer physischen Sicherheit — Schutz aus einer Hand statt mit getrennten Anbietern.
Drei Auftragstypen
Drei Mandatstypen decken über 90% aller Cyber-Security-Aufträge im Mittelstand ab. Häufig kombinieren wir alle drei in einem mehrstufigen Programm. Bei vernetzter Sicherheitstechnik und KRITIS-Standorten mit Objektschutz stellen wir gemischte Teams aus Sicherheitskräften und Cyber-Beratenden.
| Aspekt | Cyber-Security-Beratung | Penetrationstest | NIS2/ISO-27001-Compliance |
|---|---|---|---|
| Hauptzweck | Strategie & Konzept-Entwicklung | Schwachstellen-Aufdeckung | Regulatorische Pflicht-Erfüllung |
| Auslöser | Strategische Initiative, ISMS-Aufbau | Vor Audit, nach Architektur-Wechsel | NIS2, ISO 27001, KRITIS-Auflage |
| Typische Dauer | 8–16 Wochen Projekt | 1–4 Wochen Test plus Bericht | 6–18 Monate bis Zertifikat |
| Ergebnis | Maßnahmen-Roadmap, Konzept | Schwachstellen-Bericht mit CVSS | Audit-Berichte, Zertifikat |
| Sekuris-Honorar (Anhalt) | 180–250 € pro Beratungs-Stunde | Ab 6.000 € pro Pentest-Projekt | 15.000–40.000 € pro Compliance-Projekt |
Leistungen
Fünf Leistungsbereiche, die ein Cyber-Security-Beratungsmandat im Mittelstand umfasst — vom strategischen Audit über Penetrationstests bis zum 24/7-Incident-Response. Sekuris kombiniert IT-Sicherheit mit physischer Bewachung, was bei KRITIS-Anlagen ein klarer Vorteil ist.
Strukturiertes IT-Audit nach BSI-Grundschutz oder ISO 27001 — Inventarisierung aller Systeme, Netzwerk-Topologie, Datenflüsse, Lieferanten-Schnittstellen und Schwachstellen. Ergebnis ist ein priorisierter Maßnahmenkatalog mit Aufwands-, Kosten- und Risiko-Bewertung. Audit-Dauer typischerweise 5–15 Werktage je nach Unternehmensgröße.
Begleitung durch das NIS2-Implementierungs-Projekt: Anwendbarkeits-Prüfung, Lückenanalyse, Maßnahmen-Roadmap, Dokumentations-Aufbau und Schulung der Geschäftsführung zur §8b-BSIG-Haftung. Bei ISO 27001 bereiten wir Sie auf das Zertifizierungs-Audit vor und begleiten den Rezertifizierungs-Zyklus.
Ethical-Hacking-Tests Ihrer externen und internen Angriffsflächen: Web-Anwendungen, APIs, Netzwerk-Perimeter, WLAN, Active-Directory-Härtung. Black-, Grey- oder White-Box-Methodik je nach Auftrag. Ergebnis ist ein Bericht mit nachvollziehbaren Befunden, CVE-Referenzen, CVSS-Scoring und konkreten Behebungs-Empfehlungen — ideal als Vorbereitung auf NIS2- oder ISO-Audits.
Mitarbeitende sind das größte Risiko und gleichzeitig die stärkste Verteidigungslinie. Wir liefern realistische Phishing-Simulationen mit Auswertung, kompakte Online-Schulungen (15 Minuten/Quartal) und Präsenz-Workshops für Führungskräfte. Erfolgsmessung über Klick- und Meldequoten — typische Verbesserung 60–80% innerhalb 6 Monaten.
Bei akutem Vorfall (Ransomware, Daten-Leak, Account-Übernahme): Erstreaktion in 30 Minuten, vor-Ort-Einsatz in 4 Stunden in Erfurt, München, Mannheim, Stuttgart, Braunschweig. Wir koordinieren BSI-Meldung (§8b BSIG), Strafverfolgung, Datenschutz-Aufsicht und Cyber-Versicherung. Forensische Beweissicherung gerichtsverwertbar dokumentiert.
Standort Erfurt
Sekuris ist ein Sicherheitsdienst in Erfurt mit eigenem Büro in der Eugen-Richter-Str. 45 und festangestelltem Personal vor Ort. Wir betreuen Mandate in Erfurt, Weimar, Gotha, Jena und Eisenach mit kurzen Anfahrtswegen und garantierter Reaktionszeit unter 15 Minuten im Stadtgebiet.
Beschreiben Sie kurz Ihren Bedarf — wir melden uns innerhalb eines Werktages mit einem individuellen Angebot.