Zum Inhalt springen

Unser Modell · Growing by growing others

Wir wachsen, indem wir Sie wachsen lassen.

Viele Beratungen verdienen daran, dass man sie weiter braucht. Wir nicht. Wir bauen Ihre Cybersecurity-Funktion mit Ihnen auf – und sind erfolgreich, wenn Sie uns eines Tages nicht mehr brauchen.

„Wir sind erfolgreich, wenn Sie uns eines Tages nicht mehr brauchen.“

  1. 01

    Befähigen statt abhängig machen

    Wir übergeben Wissen, Methoden und Vorlagen – nicht nur Ergebnisse.

  2. 02

    Qualifizierung im Doing

    Ihr Team lernt am echten Produkt und im echten Projekt statt im Schulungsmarathon.

  3. 03

    Strukturen statt Einzelpersonen

    Rollen, Prozesse und Artefakte, die nicht an einzelnen Köpfen hängen – auch nicht an unseren.

  4. 04

    Klarer Endpunkt

    Sie kaufen einen Aufbau, kein Abo. Der Endpunkt steht von Anfang an fest.

01Drei Phasen

Vom Aufbau zur Eigenständigkeit – in rund 18 Monaten.

Die Richtwerte stammen aus unseren Programmen. Tempo und Umfang richten sich nach Ihrem Portfolio und Ihrem Team.

Monat 3Monat 9Monat 18Kompetenz Ihres TeamsAnteil automITe

Monat 1–3

Bestandsaufnahme und Zielbild

Wo stehen Sie, wo müssen Sie hin? Produktinventar, Reifegrad, Rollenmodell und Roadmap.

Monat 4–9

Aufbau

Prozesse, Vorlagen und Governance entstehen an Pilotprodukten – mit Ihren Leuten. Auf Wunsch unterstützen wir beim Recruiting.

Monat 10–18

Eigenständigkeit

Ihr Team übernimmt die Verantwortung. Wir treten zurück in die Rolle des Sparringspartners.

Durchgehend: Basisbegleitung mit rund 20 Stunden im Monat – Sparring, Quality Gates und Mentoring.

02Für Entscheider

Was Sie davon haben.

  • Eine Investition mit Endpunkt statt laufender Kosten ohne Ende
  • Keine Abhängigkeit von Schlüsselpersonen oder Dauerdienstleistern
  • Ein Team, das neue Anforderungen selbst umsetzt
  • Die Fähigkeit, Dienstleister und Zulieferer selbst zu bewerten und zu steuern

Zugang zu Talenten

Über unsere enge Zusammenarbeit mit der Universität zu Lübeck lernen Sie Nachwuchskräfte im echten Projekt kennen – bevor Sie einstellen.

Ein Ansprechpartner, ein Netzwerk

Für angrenzende Themen wie funktionale Sicherheit, Datenschutz, Cyberversicherung oder Organisationsentwicklung bringen wir erprobte Partner mit. Sie haben trotzdem nur einen Ansprechpartner.

03Praxisbeispiel

So hat es bei einem Hersteller funktioniert.

01

Bahn- und VerkehrstechnikCRA-Programm

CRA-Fähigkeit für einen Hersteller aus der Bahn- und Verkehrstechnik

CRAIEC 62443PSIRTSBOM

Ausgangslage

Fünf Monate bis zur Meldepflicht, ein breites Produktportfolio – und noch keine zentrale Funktion für Produkt-Security.

Vorgehen

  • Produktinventar und Einordnung nach CRA-Produktklassen
  • Pilot-Risikoanalyse nach IEC 62443-4-1/-4-2 als wiederverwendbare Vorlage
  • Rollenmodell mit klaren Verantwortlichkeiten in den Produktteams
  • Konzept für PSIRT, Meldekette und SBOM
  • Roadmap rückwärts von den CRA-Stichtagen

Ergebnis

Eine verabschiedete Roadmap mit Verantwortlichkeiten – und ein Kunde, der seine Produkt-Security heute zunehmend selbst steuert. Genau so soll es sein.

Kontakt

Bauen wir Ihre Security-Funktion auf.

In 15 Minuten klären wir, wo Sie stehen und wie ein Aufbau mit klarem Endpunkt bei Ihnen aussehen könnte.

oder direkt: +49 151 42019537

Moritz Krebbel

Geschäftsführer · Produkt-Security

Cyber Resilience Act · Security by Design · Automotive und Medizintechnik

Andreas Fechner

Geschäftsführer · Unternehmens-Security

NIS2 und ISMS · Penetrationstests · Digitale Resilienz