Unsere Leistungen

Cybersecurity-Leistungen für regulierte und sicherheitskritische Organisationen.

Von Risikoanalyse bis Umsetzung: SecPerform hilft Ihnen, Sicherheitsmaßnahmen zu priorisieren, regulatorische Anforderungen umzusetzen und prüfbare Nachweise aufzubauen.

Wo stehen Sie gerade?

Welcher Ausgangspunkt passt zu Ihrer Situation?

Sie müssen nicht bereits wissen, welche Fachdisziplin Sie benötigen. Wählen Sie die Aussage, die Ihre aktuelle Herausforderung am besten beschreibt.

Empfohlener Einstieg

Offensive Security

Angriffsflächen prüfen, Findings validieren und nach tatsächlichem Geschäftsrisiko priorisieren.

Verwertbare Ergebnisse

Was Sie von SecPerform erhalten.

Unsere Leistungen enden nicht bei Empfehlungen. Je nach Projektumfang erhalten Management, IT, Security und Compliance konkrete Arbeits- und Entscheidungsgrundlagen.

  • Management-Zusammenfassung
  • Technischer Prüfbericht
  • Priorisierter Maßnahmenplan
  • Risikoregister
  • Nachweis- und Reportingstruktur
  • Umsetzungsbegleitung
Alle Leistungen

Fachlich tief. Für Entscheider verständlich.

Öffnen Sie nur die Leistungen, die für Ihre Situation relevant sind.

19 Leistungen in fünf Kompetenzfeldern

01

Offensive Security

Schwachstellen finden, bevor Angreifer es tun.

01Penetration TestingRealistische Sicherheitsprüfungen für Anwendungen, Infrastruktur und Cloud-Umgebungen.

Wann diese Leistung sinnvoll ist

Sie erhalten Klarheit darüber, welche Schwachstellen real ausnutzbar sind, welche Risiken für Betrieb oder sensible Daten entstehen und welche Maßnahmen zuerst umgesetzt werden sollten.

Welches Risiko reduziert wird

  • Priorisierung nach Ausnutzbarkeit, Auswirkung und Wahrscheinlichkeit
  • Konkrete Behebungsanleitungen statt reiner Befundlisten
  • Belastbare Entscheidungsgrundlage für Budget und Reihenfolge
  • Wirksamkeitsbestätigung durch einen Wiederholungstest

Das erhalten Sie

  • Prüfkonzept mit Scope, Testfenstern und Ausschlüssen
  • Management-Zusammenfassung und technischer Prüfbericht
  • Priorisierter Maßnahmenplan mit Sofortmaßnahmen
  • Optionaler Nachweis des Wiederholungstests

Wie wir vorgehen

  1. 1Zielsetzung, Scope und Freigaben abstimmen
  2. 2Technische Sicherheitsprüfungen durchführen
  3. 3Ausnutzbarkeit und mögliche Angriffsketten validieren
  4. 4Risiken bewerten und Maßnahmen priorisieren
  5. 5Behebung in einem Wiederholungstest prüfen
Typischer Zeitrahmen2–8 WochenGeeignet fürIT-Leitung, CISO und Produktverantwortliche
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

02Social EngineeringKontrollierte Simulationen prüfen, wie belastbar Prozesse, Meldewege und Awareness im Alltag sind.

Wann diese Leistung sinnvoll ist

Kontrollierte Simulationen prüfen, wie belastbar Prozesse, Meldewege und Awareness im Alltag sind.

Welches Risiko reduziert wird

  • Weniger Risiko durch Prozess- und Freigabelücken
  • Messbare Verbesserung von Meldewegen und Reaktionsfähigkeit
  • Umsetzbarer Maßnahmenmix aus Technik, Prozess und Awareness

Das erhalten Sie

  • Durchführungskonzept mit Schutzregeln und Zeitplan
  • Auswertungsbericht zu Ergebnissen, Mustern und Ursachen
  • Priorisierter Maßnahmenkatalog
  • Optionaler Vorher-Nachher-Wirksamkeitsnachweis

Wie wir vorgehen

  1. 1Zielgruppen, Regeln, Datenschutz und Schutzmaßnahmen festlegen
  2. 2Simulationen im vereinbarten Rahmen durchführen
  3. 3Meldeverhalten und Reaktionszeiten auswerten
  4. 4Konkrete Verbesserungen ableiten
  5. 5Optional einen Folgedurchlauf durchführen
Typischer Zeitrahmen2–8 WochenGeeignet fürIT-Leitung, CISO und Produktverantwortliche
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen
02

Detektion & Reaktion

Angriffe früh erkennen, priorisieren und kontrolliert bearbeiten.

01Security Information & Event Management (SIEM)Relevante Protokollquellen, belastbare Erkennungslogik und messbare Alarmqualität.

Wann diese Leistung sinnvoll ist

Sie verbessern nicht nur die Logsammlung, sondern die Fähigkeit, relevante Angriffe frühzeitig zu erkennen, zu priorisieren und kontrolliert zu bearbeiten.

Welches Risiko reduziert wird

  • Transparenz über sicherheitsrelevante Ereignisse
  • Bessere Alarmqualität durch Korrelation und Tuning
  • Prüffähige Dokumentation von Erkennungslogik und Betrieb

Das erhalten Sie

  • Soll-Ist-Übersicht der Protokollquellen
  • Anbindungs- und Qualitätsplan
  • Priorisierter Erkennungsfallkatalog
  • Regeldokumentation und Wirksamkeitsbericht

Wie wir vorgehen

  1. 1Protokollquellen definieren und priorisieren
  2. 2Anbindung und Datenqualität verbessern
  3. 3Erkennungsfälle aufbauen und optimieren
  4. 4Regelpflege und Änderungsprozesse etablieren
  5. 5Wirksamkeit über Kennzahlen messen
Typischer Zeitrahmen6–16 WochenGeeignet fürSecurity Operations und IT-Betrieb
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

02Security Operations Center (SOC)Klare Rollen, Abläufe und Entscheidungskriterien für die Bearbeitung von Sicherheitsvorfällen.

Wann diese Leistung sinnvoll ist

Klare Rollen, Abläufe und Entscheidungskriterien für die Bearbeitung von Sicherheitsvorfällen.

Welches Risiko reduziert wird

  • Kontrollierte Bewertung, Eskalation und Kommunikation
  • Schnellere Eindämmung durch standardisierte Reaktionsschritte
  • Messbare Wirksamkeit durch definierte Kennzahlen

Das erhalten Sie

  • SOC-Betriebsmodell und Verantwortungsmatrix
  • Eskalations- und Kommunikationsmatrix
  • Triage-Leitfaden und Reaktionshandbuch
  • Vorlagen und Kennzahlenpaket

Wie wir vorgehen

  1. 1Leistungsumfang und Schnittstellen definieren
  2. 2Triage- und Eskalationsprozesse festlegen
  3. 3Reaktionshandbuch für typische Vorfälle erstellen
  4. 4Ticketing, Change und Betrieb integrieren
  5. 5Kontinuierliche Verbesserung etablieren
Typischer Zeitrahmen6–16 WochenGeeignet fürSecurity Operations und IT-Betrieb
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

03Endgeräteschutz & Angriffserkennung (EDR/XDR)Erkennungs- und Eindämmungsfähigkeit auf Endgeräten systematisch verbessern.

Wann diese Leistung sinnvoll ist

Erkennungs- und Eindämmungsfähigkeit auf Endgeräten systematisch verbessern.

Welches Risiko reduziert wird

  • Höhere Erkennung typischer Angriffsformen
  • Stabiler Betrieb durch Baselines und geregelte Ausnahmen
  • Transparenz über Abdeckung und verbleibende Lücken

Das erhalten Sie

  • Abdeckungs- und Zustandsbericht
  • Dokumentierte Erkennungsfälle inklusive Tuning
  • Baseline- und Ausnahmedokumentation
  • Optionaler Aufbau- und Betriebs-Support

Wie wir vorgehen

  1. 1Sensorabdeckung und Zustand analysieren
  2. 2Richtlinien und Baselines definieren
  3. 3Erkennungsqualität verbessern
  4. 4Reaktionsabläufe standardisieren
  5. 5Lücken priorisiert schließen
Typischer Zeitrahmen6–16 WochenGeeignet fürSecurity Operations und IT-Betrieb
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen
03

Compliance & GRC

Anforderungen umsetzen und prüffähige Nachweise strukturiert aufbauen.

01NIS2-UmsetzungVon der Betroffenheitsprüfung bis zur belastbaren Nachweis- und Meldestruktur.

Wann diese Leistung sinnvoll ist

Sie erhalten eine belastbare Übersicht über relevante Anforderungen, bestehende Lücken, priorisierte Maßnahmen und eine Roadmap zur prüfbaren Umsetzung.

Welches Risiko reduziert wird

  • Klare Roadmap, Verantwortlichkeiten und Nachweise
  • Praxistaugliche Melde- und Reaktionsabläufe
  • Priorisierte Sicherheitsmaßnahmen
  • Strukturiertes Lieferkettenmanagement

Das erhalten Sie

  • Betroffenheits- und Scope-Dokumentation
  • Priorisierte GAP-Analyse und Umsetzungsfahrplan
  • Melde- und Incident-Response-Paket
  • Nachweis- und Management-Reporting-Paket

Wie wir vorgehen

  1. 1Betroffenheit und Scope klären
  2. 2GAP-Analyse und Risikobewertung durchführen
  3. 3Maßnahmenprogramm planen
  4. 4Operative Umsetzung begleiten
  5. 5Nachweis- und Reportingstruktur etablieren
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

02BSI IT-GrundschutzStrukturierte Absicherung nach den BSI-Standards mit klarem Zielniveau und prüffähigen Ergebnissen.

Wann diese Leistung sinnvoll ist

Strukturierte Absicherung nach den BSI-Standards mit klarem Zielniveau und prüffähigen Ergebnissen.

Welches Risiko reduziert wird

  • Prüffähige Dokumentation und klare Verantwortlichkeiten
  • Konkrete Maßnahmen aus dem IT-Grundschutz-Kompendium
  • Kontinuierlicher ISMS-Betrieb mit Wirksamkeitsprüfung
  • Optionale Zertifizierungsvorbereitung

Das erhalten Sie

  • Scope und passendes Vorgehensmodell
  • Strukturanalyse, Modellierung und Schutzbedarfsfeststellung
  • IT-Grundschutz-Checkbericht
  • Risikoanalyse und priorisierter Maßnahmenplan

Wie wir vorgehen

  1. 1Scope, Zielniveau und Vorgehensweise festlegen
  2. 2Informationsverbund strukturieren und modellieren
  3. 3Schutzbedarf feststellen und Grundschutz-Check durchführen
  4. 4Erforderliche Risikoanalysen erstellen
  5. 5Umsetzung und Nachweisführung begleiten
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

03ISO 27001 ISMSEin wirksames Informationssicherheitsmanagementsystem aufbauen und auditfähig betreiben.

Wann diese Leistung sinnvoll ist

Ein wirksames Informationssicherheitsmanagementsystem aufbauen und auditfähig betreiben.

Welches Risiko reduziert wird

  • Konsistente Risiken, Kontrollen und Nachweise
  • Transparente Steuerung durch Rollen und Prozesse
  • Gezielte Vorbereitung auf die ISO-27001-Zertifizierung

Das erhalten Sie

  • ISMS-Grundlagenpaket mit Scope, Rollen und Governance
  • Risikoregister und Anwendbarkeitserklärung
  • Dokumenten- und Nachweisstruktur
  • Maßnahmenverfolgung mit Wirksamkeitskriterien

Wie wir vorgehen

  1. 1Scope, Ziele, Rollen und Risikomethodik festlegen
  2. 2Kontrolllogik und Kernprozesse aufbauen
  3. 3Dokumentationsstruktur etablieren
  4. 4Auditvorbereitung und Maßnahmenverfolgung begleiten
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

04Business Continuity Management (BCMS)Kritische Prozesse absichern und die Handlungsfähigkeit bei Ausfällen nachweisbar stärken.

Wann diese Leistung sinnvoll ist

Kritische Prozesse absichern und die Handlungsfähigkeit bei Ausfällen nachweisbar stärken.

Welches Risiko reduziert wird

  • Klare Wiederanlaufziele und weniger Ausfallfolgen
  • Geübte Rollen, Entscheidungswege und Kommunikation
  • Dokumentierte Wirksamkeit durch Tests und Übungen

Das erhalten Sie

  • Business Impact Analyse mit RTO und RPO
  • BCMS-Zielbild und Umsetzungsfahrplan
  • Notfallhandbuch
  • Wiederanlaufpläne und IT-Notfallkonzepte

Wie wir vorgehen

  1. 1Scope und Kritikalität festlegen
  2. 2Business Impact Analyse durchführen
  3. 3Strategie und Wiederanlaufkonzept ableiten
  4. 4Notfall- und Wiederanlaufpläne erstellen
  5. 5Tests, Übungen und Pflegeprozess etablieren
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

05VS-NfD für UnternehmenOrganisatorische und technische Voraussetzungen für die Verarbeitung von VS-NfD schaffen.

Wann diese Leistung sinnvoll ist

Organisatorische und technische Voraussetzungen für die Verarbeitung von VS-NfD schaffen.

Welches Risiko reduziert wird

  • Belastbare Nachweise für die VS-NfD-Verarbeitung
  • Klare Verfahren für Zugriff, Ablage und Übermittlung
  • Weniger Projektrisiko durch definierte Verantwortlichkeiten

Das erhalten Sie

  • Umsetzungs- und Schutzkonzept
  • Verfahrensanweisung zum Umgang mit VS-NfD
  • Verpflichtungs- und Unterweisungsunterlagen
  • IT-Sicherheitskonzept

Wie wir vorgehen

  1. 1Prozesse, Teams, Systeme und Standorte abgrenzen
  2. 2Lücken gegen relevante Vorgaben analysieren
  3. 3Verfahren für den sicheren Umgang definieren
  4. 4Unterweisung und Nachweisführung aufsetzen
  5. 5Optional technische Schutzmaßnahmen umsetzen
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

06Geheimschutz für BehördenGeheimschutzanforderungen nach VSA strukturiert umsetzen und Freigabeprozesse vorbereiten.

Wann diese Leistung sinnvoll ist

Geheimschutzanforderungen nach VSA strukturiert umsetzen und Freigabeprozesse vorbereiten.

Welches Risiko reduziert wird

  • Nachvollziehbare organisatorische und technische Umsetzung
  • Prüffähige Dokumentation für Freigaben
  • Klare Rollen, Verfahren und Kontrollen

Das erhalten Sie

  • Anforderungs- und Scope-Dokumentation
  • Priorisierter Maßnahmenplan
  • Nachweis-, Prüf- und Freigabeunterlagen
  • Verfahrensanweisungen und Schulungsunterlagen

Wie wir vorgehen

  1. 1VS-Grade, Prozesse, Systeme und Rollen analysieren
  2. 2Technische und organisatorische Maßnahmen planen
  3. 3Nachweisstruktur aufbauen
  4. 4Prüf- und Freigabeschritte begleiten
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

07TISAX (VDA ISA)Automotive-Anforderungen strukturiert erfüllen und Assessments sicher vorbereiten.

Wann diese Leistung sinnvoll ist

Automotive-Anforderungen strukturiert erfüllen und Assessments sicher vorbereiten.

Welches Risiko reduziert wird

  • Nachvollziehbare Erfüllung der VDA-ISA-Anforderungen
  • Weniger Prüfaufwand durch standardisierte Nachweise
  • Klare Priorisierung der Sicherheitsmaßnahmen

Das erhalten Sie

  • TISAX-Scoping und Zielbild
  • VDA-ISA-Lückenanalyse
  • Nachweis- und Dokumentationspaket
  • Assessment-Vorbereitung und optional Begleitung

Wie wir vorgehen

  1. 1Scope, Schutzbedarf und Assessment-Ziele festlegen
  2. 2Selbsteinschätzung und Nachweissammlung durchführen
  3. 3Lücken und Maßnahmen priorisieren
  4. 4Assessment vorbereiten
  5. 5Assessment und Nachsteuerung begleiten
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

08Datenschutz (DSGVO/BDSG)Datenschutzorganisation pragmatisch aufbauen und dauerhaft nachweisbar betreiben.

Wann diese Leistung sinnvoll ist

Datenschutzorganisation pragmatisch aufbauen und dauerhaft nachweisbar betreiben.

Welches Risiko reduziert wird

  • Weniger Haftungs-, Vertrags- und Reputationsrisiken
  • Strukturierte Abläufe statt Ad-hoc-Reaktionen
  • Belastbare Dokumentation für Audits und Anfragen

Das erhalten Sie

  • Priorisierte Datenschutz-Roadmap
  • Verzeichnis der Verarbeitungstätigkeiten
  • TOM- und Schutzmaßnahmenkonzept
  • Vertrags-, Betroffenenrechte- und Vorfallpaket

Wie wir vorgehen

  1. 1Prozesse, Daten, Systeme und Dienstleister erfassen
  2. 2Lücken und Risiken bewerten
  3. 3TOM, Verträge und Informationspflichten umsetzen
  4. 4Betroffenenrechte und Vorfallmanagement etablieren
  5. 5Nachweis- und Pflegekonzept aufbauen
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

09Cyber-Risiko-Check nach DIN SPEC 27076Ein standardisierter und kompakter Einstieg in die Bewertung der IT-Sicherheit.

Wann diese Leistung sinnvoll ist

Ein standardisierter und kompakter Einstieg in die Bewertung der IT-Sicherheit.

Welches Risiko reduziert wird

  • Schneller Einstieg ohne Großprojekt
  • Verständliche Empfehlungen für Management und IT
  • Transparenter Status als Grundlage für Budget und Roadmap

Das erhalten Sie

  • Managementtauglicher Statusbericht
  • Detailauswertung nach Themenbereichen
  • Priorisierter Maßnahmenplan
  • Empfehlungen für die weitere Vorgehensweise

Wie wir vorgehen

  1. 1Scope und Ansprechpartner festlegen
  2. 2Geführtes Interview nach DIN SPEC 27076 durchführen
  3. 3Erfüllungsgrad auswerten
  4. 4Handlungsempfehlungen priorisieren
  5. 5Optional die Umsetzung begleiten
Typischer Zeitrahmen6 Wochen bis 12 MonateGeeignet fürManagement, Compliance und regulierte Organisationen
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen
04

Cloud & Netzwerksicherheit

Sichere Standards und Guardrails für skalierbare IT-Umgebungen.

01Sichere Cloud-ArchitekturenCloud-Plattformen mit klaren Sicherheitsprinzipien, belastbaren Baselines und kontrollierten Änderungen aufbauen.

Wann diese Leistung sinnvoll ist

Cloud-Plattformen mit klaren Sicherheitsprinzipien, belastbaren Baselines und kontrollierten Änderungen aufbauen.

Welches Risiko reduziert wird

  • Weniger Fehlkonfigurationen und unkontrollierte Angriffsflächen
  • Klare Guardrails für Teams und Plattformbetrieb
  • Nachvollziehbare Sicherheitskontrollen über Konten und Workloads

Das erhalten Sie

  • Cloud-Security-Zielbild und Architektur-Review
  • Landing-Zone- und Baseline-Empfehlungen
  • Guardrail-, Logging- und Monitoring-Konzept
  • Priorisierter Umsetzungsfahrplan

Wie wir vorgehen

  1. 1Cloud-Nutzung, Konten und kritische Workloads erfassen
  2. 2Architektur und Konfigurationen bewerten
  3. 3Zielbild und Sicherheitsbaselines definieren
  4. 4Guardrails und Überwachung planen
  5. 5Umsetzung und Wirksamkeitsprüfung begleiten
Typischer Zeitrahmen4–20 WochenGeeignet fürCloud-, Netzwerk- und Plattformteams
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

02Netzwerk- und Firewall-SicherheitKommunikationswege reduzieren, Segmentierung schärfen und Regelwerke wartbar machen.

Wann diese Leistung sinnvoll ist

Kommunikationswege reduzieren, Segmentierung schärfen und Regelwerke wartbar machen.

Welches Risiko reduziert wird

  • Weniger Angriffsfläche durch gezielte Segmentierung
  • Höhere Stabilität durch klare Standards
  • Auditfähigkeit durch geregelte Reviews und Changes

Das erhalten Sie

  • Segmentierungs- und Zonenmodell
  • Priorisierte Regelwerksanalyse
  • Bereinigungs- und Änderungskonzept
  • Review- und Betriebsverfahren

Wie wir vorgehen

  1. 1Ist- und Soll-Zonenmodell erarbeiten
  2. 2Regelwerke auf Altlasten und Risiken prüfen
  3. 3Dokumentation und Verfahren standardisieren
  4. 4Optional Bereinigung und Umsetzung begleiten
Typischer Zeitrahmen4–20 WochenGeeignet fürCloud-, Netzwerk- und Plattformteams
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

03Zero Trust Architecture (ZTA)Zugriffe anhand von Identität, Gerät, Kontext und Risiko kontrollieren.

Wann diese Leistung sinnvoll ist

Zugriffe anhand von Identität, Gerät, Kontext und Risiko kontrollieren.

Welches Risiko reduziert wird

  • Weniger Risiko bei administrativen und externen Zugriffen
  • Nachweisbare Kontrollen und geregelte Ausnahmen
  • Sicherheit durch belastbare Strukturen und Standards

Das erhalten Sie

  • Zero-Trust-Zielbild und Kontrollpunkte
  • Priorisierter Umsetzungsfahrplan
  • Mess- und Kontrollkonzept
  • Optional Einführungs- und Betriebsdokumentation

Wie wir vorgehen

  1. 1Zielbild und Kontrollpunkte definieren
  2. 2Kritische Zugriffspfade priorisieren
  3. 3Maßnahmenpakete und Abhängigkeiten planen
  4. 4Optional Einführung und Implementierung begleiten
Typischer Zeitrahmen4–20 WochenGeeignet fürCloud-, Netzwerk- und Plattformteams
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen
05

Identitäten & Zugriffe

Berechtigungen transparent machen und privilegierte Zugriffe auditfähig steuern.

01Identity & Access Management (IAM)Rollen, Berechtigungen und Identitätsprozesse nachvollziehbar und wartbar gestalten.

Wann diese Leistung sinnvoll ist

Sie schaffen Transparenz über Zugriffsrechte, reduzieren übermäßige Berechtigungen und verbessern die Nachvollziehbarkeit für Betrieb und Audit.

Welches Risiko reduziert wird

  • Weniger Angriffsfläche durch konsequente Rechtevergabe
  • Auditfähige Rollen und regelmäßige Prüfungen
  • Klare Verantwortlichkeiten und Standardverfahren

Das erhalten Sie

  • Berechtigungsübersicht
  • Zielrollenmodell und Berechtigungsmatrix
  • Joiner-Mover-Leaver-Prozess
  • Rezertifizierungsverfahren und Maßnahmenplan

Wie wir vorgehen

  1. 1Effektive Berechtigungen und kritische Rollen analysieren
  2. 2Zielrollenmodell und Prozesse definieren
  3. 3Rezertifizierung und Nachweise aufsetzen
  4. 4Optional technische Umsetzung begleiten
Typischer Zeitrahmen6–20 WochenGeeignet fürIAM, IT-Betrieb, HR und Compliance
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen

02Privilegierte Zugriffe (PIM/PAM)Administratorrechte kontrollieren, zeitlich begrenzen und lückenlos nachvollziehbar machen.

Wann diese Leistung sinnvoll ist

Sie reduzieren Risiken durch privilegierte Konten und stellen sicher, dass administrative Zugriffe kontrolliert, befristet und überprüfbar sind.

Welches Risiko reduziert wird

  • Deutlich reduziertes Risiko durch kontrollierte Adminrechte
  • Prüffähigkeit durch Genehmigungen und Protokollierung
  • Schnellere Reaktion durch klare Notfall- und Sperrprozesse

Das erhalten Sie

  • Konzept für privilegierte Zugriffe
  • Genehmigungs-, Betriebs- und Ausnahmeverfahren
  • Protokollierungs- und Kontrollkonzept
  • Umsetzungsfahrplan

Wie wir vorgehen

  1. 1Konten, Rollen und Notfallzugänge analysieren
  2. 2Genehmigung, Befristung und Kontrolle konzipieren
  3. 3Betriebs- und Ausnahmeverfahren definieren
  4. 4Optional Implementierung und Einführung begleiten
Typischer Zeitrahmen6–20 WochenGeeignet fürIAM, IT-Betrieb, HR und Compliance
Passt diese Leistung zu Ihnen?

Wir klären Bedarf und sinnvollen Umfang.

Leistung besprechen
Sinnvoller Projektumfang

Leistungen werden nach Risiko kombiniert, nicht nach Katalog verkauft.

Viele Sicherheitsprojekte lassen sich nicht auf eine einzelne Leistung reduzieren. Je nach Ausgangslage verbinden wir technische Prüfung, Compliance, Governance und Umsetzung.

01

NIS2 Readiness

Regulatorische Pflichten in eine belastbare Umsetzungs- und Nachweisstruktur übersetzen.

  • Gap Assessment
  • Risikoregister
  • Maßnahmenplan
  • Incident-Response-Prozesse
  • Nachweisstruktur
02

Angriffserkennung verbessern

Technische Signale, Priorisierung und Reaktion zu einem wirksamen Betriebsprozess verbinden.

  • SIEM Use Cases
  • EDR/XDR Review
  • Alarmpriorisierung
  • Incident Response
  • Management Reporting
03

Sichere Cloud-Transformation

Wachsende Cloud-Umgebungen mit klaren Kontrollen und nachvollziehbaren Zugriffen absichern.

  • Cloud Architecture Review
  • IAM/PAM
  • Netzwerksegmentierung
  • Logging & Monitoring
  • Hardening
Validierung aus der Praxis

Projektergebnisse aus regulierten Umgebungen.

SecPerform arbeitet dort, wo Anforderungen prüfbar, Risiken nachvollziehbar und Maßnahmen belastbar umgesetzt werden müssen.

Alle Referenzen
Kurz erklärt

Die wichtigsten Abkürzungen.

SIEM
Ein SIEM korreliert sicherheitsrelevante Ereignisse. Entscheidend ist, ob relevante Angriffe erkannt, priorisiert und bearbeitet werden können.
SOC
Ein SOC verbindet Menschen, Prozesse und Technik zur Überwachung und Bearbeitung von Angriffen mit klaren Eskalationswegen.
EDR/XDR
EDR und XDR erkennen verdächtiges Verhalten auf Endgeräten und weiteren Systemen und unterstützen eine kontrollierte Reaktion.
IAM
IAM steuert digitale Identitäten und Rechte. Für Betrieb und Audit zählt, dass Zugriffe begründet, geprüft und entzogen werden können.
PIM/PAM
PAM schützt privilegierte Konten. Administrative Zugriffe sollen nachvollziehbar, kontrolliert, befristet und überprüfbar sein.
ISMS
Ein ISMS schafft Rollen, Prozesse und Nachweise, mit denen Informationssicherheit risikobasiert gesteuert und kontinuierlich verbessert wird.
Häufige Fragen

Was vor dem Projektstart wichtig ist.

Was kostet ein Security-Projekt?

Die Kosten hängen von Scope, Systemanzahl, Zielsetzung und Prüftiefe ab. Nach dem ersten Austausch erhalten Sie eine transparente Leistungsabgrenzung und ein konkretes Angebot.

Wie schnell kann ein Projekt starten?

Kompakte Assessments können häufig innerhalb weniger Wochen starten. Bei größeren Programmen stimmen wir Ressourcen und Zeitplan gemeinsam ab.

Welche internen Ressourcen werden benötigt?

In der Regel benötigen wir einen fachlichen Ansprechpartner, relevante Dokumentation und definierte technische Kontakte. Der genaue Aufwand wird vor Projektstart geklärt.

Kann vor dem Austausch eine NDA geschlossen werden?

Ja. Eine Vertraulichkeitsvereinbarung kann bereits vor dem ersten vertiefenden Austausch abgeschlossen werden.

Unterstützt SecPerform nur bei Analyse oder auch bei Umsetzung?

Beides. Analyse, Priorisierung, Roadmap und Umsetzung werden so verbunden, dass Maßnahmen nicht bei der Konzeptabgabe enden.

Können Ergebnisse für Management und Audit aufbereitet werden?

Ja. Ergebnisse werden technisch belastbar und zugleich so dokumentiert, dass Management, Compliance und Audit Risiken, Prioritäten und Nachweise nachvollziehen können.

Welche Leistung passt, wenn wir noch keinen klaren Scope haben?

Im ersten Austausch grenzen wir Ausgangslage, Risiken und Entscheidungsbedarf ein. Daraus entsteht ein sinnvoller Einstieg statt eines vorschnell festgelegten Standardpakets.

Arbeitet SecPerform in regulierten oder vertraulichen Umgebungen?

Ja. Leistungen und Zusammenarbeit können auf regulierte, behördliche und sicherheitskritische Kontexte ausgerichtet werden. Sensible Details behandeln wir vertraulich.

Nächster Schritt

Welche Security-Maßnahme bringt bei Ihnen den größten Effekt?

In 30 Minuten klären wir Ausgangslage, Handlungsdruck und sinnvolle nächste Schritte. Unverbindlich und auf Wunsch mit NDA.

Leistung besprechen