Zum Inhalt springen
SIKKER GmbH

Ihr Partner für Informationssicherheit, Datenschutz, Business Continuity und Compliance, von ISO 27001 über NIS-2 bis zur KI-Compliance nach ISO 42001.

Wir begleiten den Mittelstand bei ISO 27001, NIS-2 und KI-Compliance. Damit Sie die Nachweise liefern, die Kunden und Gesetzgeber fordern, und keine Aufträge an fehlende Dokumentation verlieren.

Beratung und interne Audits

Wir unterstützen Sie bei regulatorischen Anforderungen, beim Aufbau Ihres Managementsystems und bei der Vorbereitung auf interne und externe Audits. Projektbasiert, strukturiert und mit klaren Ergebnissen.

Von der Bestandsaufnahme über die Maßnahmenplanung bis zur belastbaren Dokumentation begleiten wir Sie mit einem pragmatischen Vorgehen. So schaffen Sie die Voraussetzungen für wirksame Prozesse, nachvollziehbare Nachweise und sichere Auditvorbereitung.

Alle Beratungsleistungen anzeigen →

Über SIKKER

Die SIKKER GmbH ist ein Beratungsunternehmen für Informationssicherheit und Compliance mit Sitz in Leipzig. Unser Team begleitet mittelständische Unternehmen in ganz Deutschland beim Aufbau von Managementsystemen, bei der Erfüllung regulatorischer Anforderungen und bei der Vorbereitung auf Zertifizierungen.

Sie erhalten einen festen Ansprechpartner aus einem erfahrenen Fachteam, belastbare Dokumentation und pragmatische Umsetzung.

SIKKER GmbH

Informationssicherheit, Datenschutz & Compliance

Qualifikationen und Zertifizierungen

Anerkannte Zertifizierungen unseres Teams in den Bereichen Informationssicherheit, Datenschutz und Compliance.

Platzhalter
Platzhalter
Platzhalter
Platzhalter

Häufige Fragen

Wie lange dauert die Einführung von ISO 27001?

Je nach Unternehmensgröße und Reifegrad rechnen wir mit 6 bis 18 Monaten bis zur Zertifizierungsreife. Typisch sind drei Phasen: GAP-Analyse und Scope-Definition, Aufbau und Einführung des ISMS, interne Audits und Zertifizierungsaudit. Belastbare Zeitplanung entsteht nach einer initialen Bestandsaufnahme.

Reicht ISO 27001 auch für NIS-2?

ISO 27001 deckt einen großen Teil der NIS-2-Anforderungen ab, ersetzt sie aber nicht vollständig. NIS-2 geht darüber hinaus mit konkreten Meldepflichten, Anforderungen an die Lieferkette und persönlicher Haftung der Geschäftsleitung. Wer bereits ISO-27001-zertifiziert ist, hat einen Vorsprung, benötigt aber eine Gap-Analyse zu den NIS-2-spezifischen Pflichten.

Wer muss NIS-2 und DORA umsetzen?

NIS-2 betrifft Unternehmen in kritischen und wichtigen Sektoren ab 50 Mitarbeitenden oder 10 Mio. EUR Jahresumsatz. DORA gilt für den gesamten Finanzsektor einschließlich Banken, Versicherungen und deren IT-Dienstleister. Beide Verordnungen erfordern systematische Maßnahmen zur Informationssicherheit.

Wir haben noch keine Dokumentation. Wo fangen wir an?

Wir starten mit einer Reifegrad-Analyse und priorisieren nach Risiko und regulatorischer Relevanz. Daraus ergibt sich eine schrittweise Roadmap: Mindestdokumentation zuerst, dann Richtlinien und Prozesse, zuletzt Nachweise für Audit und Zertifizierung. So vermeiden Sie Doppelarbeit und bauen nur die Dokumentation auf, die tatsächlich gebraucht wird.

Wie läuft ein Erstgespräch ab?

In einem unverbindlichen Erstgespräch klären wir Ihre aktuelle Situation, identifizieren Handlungsfelder und besprechen mögliche nächste Schritte. Vertraulich und ohne Vorbereitung Ihrerseits.

Kostenloses Erstgespräch

Lassen Sie uns in einem unverbindlichen Gespräch herausfinden, wie wir Ihr Unternehmen sicherer machen können.

Jetzt Kontakt aufnehmen