APRO.CON
Die apro.con ist das Team für die organisatorische Informationssicherheit zur Beratung in den Bereichen BSI-Standard 200-x und ISO 27001 sowie ISO 22301.
Unsere Aufgabenfelder
Informationssicherheitsmanagement
Wir beraten unsere Kunden in der Planung, Etablierung und betrieblichen Umsetzung eines ISMS (Informationssicherheitsmanagement System) nach ISO 27001 oder BSI Standard 200-1 unter Berücksichtigung des BSI Grundschutz Kompendium und erstellen in Zusammenarbeit mit diesem spezifische Dokumentation und Prozesse zur Erfüllung der Norm bzw. des Standard. Auch für die Beratung zur Berücksichtigung der KRITIS-Verordnung nach BSIG sind Sie bei uns in guten Händen.
Sicherheitskonzeption
Zur Analyse möglicher Angriffs- und Schadenszenarien mit dem Ziel, ein definiertes Schutzniveau zu erreichen, beraten wir unsere Kunden bei der Erstellung und Pflege eines Sicherheitskonzept nach ISO 27001 oder BSI Standard 200-2 unter Berücksichtigung des BSI Grundschutz Kompendium.
Risikomanagement
Für die systematische Identifizierung, Bewertung, Evaluierung und Behandlung von Informationssicherheitsrisiken und dem sicherstellen, dass unsere Kunden ihre Informationssicherheitskontrollen und andere Vorkehrungen entsprechend ihren Informationssicherheitsrisiken rationell entwerfen, umsetzen, verwalten, überwachen und pflegen, beraten wir unsere Kunden speziell in der ISO 27005 oder dem BSI Standard 200-3 zur Ergänzung und Vertiefung des ISMS und Sicherheitskonzept.
Notfallmanagement
Kunden, die ein BCMS (Business Continuity Management System) auf der Grundlage der Anforderungen des BSI Standard 200-4 oder der ISO 22301 einführen wollen, beraten wir bei der Planung und Etablierung der Anforderungen und unterstützen bei der betrieblichen Umsetzung.
Geheimschutz
Kunden in der Wirtschaft die für öffentliche Auftraggeber in die Geheimschutzbetreuung müssen, stehen oft vor der Herausforderung personelle und materielle Geheimschutzaspekte in ihrem Unternehmen einzuführen. Da wir seit mehreren Jahren für öffentliche Auftraggeber tätig sind, beraten wir Kunden in der Wirtschaft bei der Erfüllung der Dokumentationspflichten nach GHB. Zudem beraten und unterstützen wir öffentliche Auftraggeber in der Umsetzung von materiellen Geheimschutzaspekten nach VSA.
Projektmanagement
Wir unterstützen und beraten unsere Kunden bei der Initiierung, Planung, Steuerung, Kontrollierung und Abschließung von Projekten. Unsere Projektmanager haben sowohl in Agilen Projekten nach SCRUM, als auch in prozessorientierten Projekten nach PRINCE2 oder IPMA mehrere Jahre Erfahrung.
Skill-Übersicht
BSI-Grundschutz
BSI Standard 200-1
BSI Standard 200-2
BSI Standard 200-3
BSI Standard 200-4
ISO 27001
ISO 22301
SCRUM
PRINCE2
BAIT
Sie haben Fragen?
Wir haben die Antworten.
Sarah Galetzka
Key Account Managerin