APRO.CON

Die apro.con ist das Team für die organisatorische Informationssicherheit zur Beratung in den Bereichen BSI-Standard 200-x und ISO 27001 sowie ISO 22301.

Unsere Aufgabenfelder

encrypted

Informations­sicherheits­management

nach ISO 27001 und BSI-Standard 200-1

lock

Sicherheits­konzeption

nach BSI-Standard 200-2

analytics

Risiko­management

nach ISO 27005 und BSI-Standard 200-3

e911_emergency

Notfall­management

nach ISO 22301 und BSI-Standard 200-4 (sowie 100-4)

assured_workload

Geheimschutz

nach GHB und VSA

tactic

Projekt­management

nach SCRUM oder PRINCE2

.1

Informations­sicherheits­management

Wir beraten unsere Kunden in der Planung, Etablierung und betrieblichen Umsetzung eines ISMS (Informations­sicherheits­management System) nach ISO 27001 oder BSI Standard 200-1 unter Berücksichtigung des BSI Grundschutz Kompendium und erstellen in Zusammenarbeit mit diesem spezifische Dokumentation und Prozesse zur Erfüllung der Norm bzw. des Standard. Auch für die Beratung zur Berücksichtigung der KRITIS-Verordnung nach BSIG sind Sie bei uns in guten Händen.

.2

Sicherheits­konzeption

Zur Analyse möglicher Angriffs- und Schadenszenarien mit dem Ziel, ein definiertes Schutzniveau zu erreichen, beraten wir unsere Kunden bei der Erstellung und Pflege eines Sicherheitskonzept nach ISO 27001 oder BSI Standard 200-2 unter Berücksichtigung des BSI Grundschutz Kompendium.

.3

Risiko­management

Für die systematische Identifizierung, Bewertung, Evaluierung und Behandlung von Informationssicherheitsrisiken und dem sicherstellen, dass unsere Kunden ihre Informationssicherheitskontrollen und andere Vorkehrungen entsprechend ihren Informationssicherheitsrisiken rationell entwerfen, umsetzen, verwalten, überwachen und pflegen, beraten wir unsere Kunden speziell in der ISO 27005 oder dem BSI Standard 200-3 zur Ergänzung und Vertiefung des ISMS und Sicherheitskonzept.

.4

Notfall­management

Kunden, die ein BCMS (Business Continuity Management System) auf der Grundlage der Anforderungen des BSI Standard 200-4 oder der ISO 22301 einführen wollen, beraten wir bei der Planung und Etablierung der Anforderungen und unterstützen bei der betrieblichen Umsetzung.

.5

Geheimschutz

Kunden in der Wirtschaft die für öffentliche Auftraggeber in die Geheimschutzbetreuung müssen, stehen oft vor der Herausforderung personelle und materielle Geheimschutzaspekte in ihrem Unternehmen einzuführen. Da wir seit mehreren Jahren für öffentliche Auftraggeber tätig sind, beraten wir Kunden in der Wirtschaft bei der Erfüllung der Dokumentationspflichten nach GHB. Zudem beraten und unterstützen wir öffentliche Auftraggeber in der Umsetzung von materiellen Geheimschutzaspekten nach VSA.

.6

Projekt­management

Wir unterstützen und beraten unsere Kunden bei der Initiierung, Planung, Steuerung, Kontrollierung und Abschließung von Projekten. Unsere Projektmanager haben sowohl in Agilen Projekten nach SCRUM, als auch in prozessorientierten Projekten nach PRINCE2 oder IPMA mehrere Jahre Erfahrung.

Skill-Übersicht

BSI-Grundschutz
BSI Standard 200-1
BSI Standard 200-2
BSI Standard 200-3
BSI Standard 200-4
ISO 27001
ISO 22301
SCRUM
PRINCE2
BAIT

Sie haben Fragen?

Wir haben die Antworten.

Sarah Galetzka

Key Account Managerin