Zum Inhalt springen
Animus Blue
Compliance

Technisch sicher. Rechtlich belastbar.

IT-Sicherheitsexperten und Juristen arbeiten bei uns in einem Team. Wir sagen Ihnen, welche Vorgaben Sie betreffen, setzen sie mit Ihnen um und liefern die Nachweise, die Prüfer, Aufsicht und Kunden verlangen.

Erstgespräch vereinbaren
Leistungen

Fünf Module. Ein Nachweis.

  1. 01

    Third Party Risk Management

    Dienstleister im Griff, wie DORA und NIS2 es verlangen.

    • Risikobewertung und Einstufung Ihrer Dienstleister
    • Unterstützung der Anforderungen aus NIS2 und DORA an die Lieferkette
    • Kontinuierliche Überwachung Ihrer Dienstleister, auf Wunsch mit Digital Risk Protection
  2. 02

    Beratung zu NIS2, DORA, DSGVO und ISO 27001

    Welche Vorgaben Sie betreffen und was daraus folgt.

    • Betroffenheitsprüfung: welche Regelwerke gelten, in welcher Tiefe
    • Gap-Analyse gegen die Anforderungen
    • Maßnahmenplan mit Priorität und Aufwand
  3. 03

    Regulatorische Einordnung von TI-Berichten

    Was ein Fund rechtlich bedeutet und bis wann Sie handeln müssen.

    • Meldepflichten nach NIS2, DORA und DSGVO mit Fristen
    • Bewertung, ob ein Vorfall meldepflichtig ist
    • Dokumentation für Aufsicht und Prüfer
    • Vertragliche Folgen in der Lieferkette
  4. 04

    CRA-Unterstützung

    Der Cyber Resilience Act für Hersteller und Importeure.

    • Betroffenheit und Einstufung Ihrer Produkte
    • Anforderungen an Security by Design und Schwachstellenmanagement
    • Meldepflichten für aktiv ausgenutzte Schwachstellen
    • Technische Dokumentation und Konformitätsbewertung
  5. 05

    Krisenmanagement

    Wenn es ernst ist: Entscheidungen, Fristen und Kommunikation im Griff.

    • Beratung zur internen und externen Kommunikation
    • Meldepflichten und Fristen nach NIS2, DORA und DSGVO
    • Lageinformation aus unserer Threat Intelligence
    • Kommunikation mit Threat Actors, wenn Sie sich dafür entscheiden
    • Dokumentation für Aufsicht, Versicherung und Prüfer
  6. Compliance braucht Technik.

    Für Tests, Nachweise und Überwachung greifen wir auf unsere anderen Disziplinen zurück: Offensive Security, Threat Intelligence und Digital Risk Protection.

    Erstgespräch vereinbaren
Vorgehen

So arbeiten wir.

  1. Einordnen.

    Welche Vorgaben Sie betreffen, in welcher Tiefe, und wo die Lücken liegen.

  2. Umsetzen.

    Maßnahmen, Prozesse und Verträge, mit Technik und Recht an einem Tisch.

  3. Nachweisen.

    Dokumentation, Begleitung bei Prüfung und Aufsicht, laufende Pflege der Nachweise.

Ergebnis

Was Sie bekommen.

Sprechen Sie direkt mit einem Experten.

30 Minuten, unverbindlich, vertraulich.

Wir melden uns innerhalb eines Werktags. Bitte senden Sie keine vertraulichen Details über dieses Formular.Spamschutz ohne Tracking, berechnet in Ihrem Browser.
+49 6441 52949beratung@animusblue.de