Können Sie IT-Sicherheit nachweisen, wenn es darauf ankommt?
Vor-Ort-Standortbestimmung für NIS-2, Lieferkettenanforderungen und externe Nachweise – von einem Informationssicherheits-Dienstleister, dem Unternehmen seit 1994 vertrauen.
rgi in Zahlen
- seit 1994Erfahrung in der Informationssicherheit
- 1.000+umgesetzte Projekte im Bereich technische Informationssicherheit
- 3×zertifiziert nach TISAX, ISO 27001 und ISO 9001
Wenn plötzlich Nachweise gefragt sind
Ein wichtiger Kunde fragt nach Sicherheitsnachweisen. Die Cyberversicherung will Details wissen. Der Wirtschaftsprüfer spricht IT-Risiken an. Oder ein Lieferkettenpartner verlangt konkrete Angaben zur Informationssicherheit.
Spätestens dann genügt es nicht mehr, auf laufende Backups, installierten Virenschutz und regelmäßige Updates zu verweisen. Gefragt sind belastbare Nachweise: klare Zuständigkeiten, dokumentierte Abläufe, geprüfte Wiederherstellung, eine durchdachte Notfall- und Wiederanlaufplanung, eine fundierte Risikobewertung sowie ein nachvollziehbarer Maßnahmenplan.
Mit der rgi IT-Sicherheitsaufnahme vor Ort schaffen wir Klarheit: Wo steht Ihr Unternehmen heute? Welche Anforderungen können auf Sie zukommen? Und welche Maßnahmen sollten als Nächstes angegangen werden?
Ablauf der IT-Sicherheitsaufnahme
Vor-Ort-Termin
Zwei erfahrene rgi-Ansprechpartner kommen für einen halben Tag zu Ihnen ins Unternehmen. Gemeinsam mit Geschäftsführung, IT-Verantwortlichen oder relevanten Fachbereichen erfassen wir anhand strukturierter Fragebögen den aktuellen Stand Ihrer IT-Sicherheit, Ihrer Dokumentation und möglicher externer Anforderungen.
Auswertung und Bericht
Im Anschluss werten wir die Ergebnisse intern aus und erstellen einen kompakten, verständlichen Bericht. Enthalten ist auch eine juristische Ersteinschätzung zur möglichen NIS-2-Betroffenheit und Anmeldepflicht Ihres Unternehmens.
Die wichtigsten Fragen
- Können Sie Anforderungen von Kunden, Versicherern oder Lieferkettenpartnern sicher beantworten?
- Ist Ihr Unternehmen möglicherweise von NIS-2 betroffen – inklusive Anmeldepflicht?
- Ist geregelt, wer bei einem Sicherheitsvorfall entscheidet, informiert und handelt?
- Können Sie belegen, wie schnell Ihr Unternehmen nach einem IT-Ausfall wieder arbeitsfähig wäre?
Was wir betrachten
Externe Anforderungen
- Kundenfragebögen
- Lieferkettenanforderungen
- Cyberversicherung
- Wirtschaftsprüfung
- Ausschreibungen
- NIS-2
Organisation & Verantwortung
- Zuständigkeiten
- Eskalationswege
- Notfallkontakte
- Sicherheitsvorfälle
- Dienstleisterabhängigkeiten
Notfall- & Wiederanlauffähigkeit
- Notfallplanung
- Wiederanlaufprioritäten
- Wiederherstellungsnachweise
- Kritische Geschäftsprozesse
Dokumentation & Nachweise
- Richtlinien
- Systemübersichten
- Prüfungen
- Offene Maßnahmen
- Vorhandene oder fehlende Nachweise
Technische Sicherheitsbasis
- Backup
- Wiederherstellung
- Patchmanagement
- Virenschutz
- Firewall
- Fernzugriff
- Benutzerrechte
- Kritische Systeme
Das Ergebnis
Sie erhalten eine verständliche Standortbestimmung mit:
- Ampelbewertung der wichtigsten Handlungsfelder
- Priorisierter Maßnahmenliste mit konkreten Empfehlungen
- Bewertung Ihrer Nachweis- und Handlungsfähigkeit
- Übersicht fehlender oder unvollständiger Dokumentationen und Nachweise
- Juristischer Ersteinschätzung zur möglichen NIS-2-Betroffenheit und Anmeldepflicht
- Empfehlung für die nächsten sinnvollen Schritte
Damit haben Sie eine klare Entscheidungsgrundlage: verständlich, priorisiert und praxisnah.
Für IT-Unternehmen und für Industrie
Zwei Zielgruppen, zwei Schwerpunkte – ein bewährtes Vorgehen.
IT-Unternehmen / Systemhäuser
IT-Unternehmen stehen oft doppelt im Fokus: Sie müssen die eigene IT absichern und tragen zugleich Verantwortung für Kundensysteme, Betriebsprozesse, Fernzugriffe, Dokumentation und Dienstleistungsqualität.
| Unternehmensgröße | Preis |
|---|---|
| Bis 40 Mitarbeitende | 1.980 € zzgl. MwSt. |
| Bis 60 Mitarbeitende | 2.980 € zzgl. MwSt. |
| Ab 60 Mitarbeitende | auf Anfrage |
Gewerbliche & industrielle Unternehmen
Bei gewerblichen und industriellen Unternehmen stehen vor allem Betriebsfähigkeit, Wiederherstellung, Kundenanforderungen, Lieferkettenrelevanz, Versicherungsanforderungen und Nachweisfähigkeit im Vordergrund.
| Unternehmensgröße | Preis |
|---|---|
| Bis 100 Mitarbeitende | 1.980 € zzgl. MwSt. |
| Bis 200 Mitarbeitende | 2.980 € zzgl. MwSt. |
| Ab 200 Mitarbeitende | auf Anfrage |
Unsere Zertifizierungen
Unabhängig geprüft, regelmäßig auditiert – Informationssicherheit, die rgi selbst lebt.
TISAX
TISAX (Trusted Information Security Assessment Exchange) ist der von der Automobilindustrie entwickelte Standard zur Bewertung und zum Austausch von Informationssicherheitsanforderungen entlang der Lieferkette.
ISO 27001
Zertifiziertes Informationssicherheits-Managementsystem für die Bereitstellung unserer Rechenzentrumskapazitäten inklusive Netzanbindung in unterschiedlichen Verfügbarkeitsklassen.
ISO 9001
Zertifiziertes Qualitätsmanagementsystem nach DIN EN ISO 9001 – die Basis für verlässliche, nachvollziehbare Prozesse in allen rgi-Projekten.
Nehmen Sie Kontakt auf
Vereinbaren Sie Ihre NIS-2 IT-Sicherheitsaufnahme oder stellen Sie uns Ihre Fragen. Dieses Formular richtet sich ausschließlich an Firmenkunden.
- RS Gesellschaft für Informationstechnik mbH & Co. KG
- Auf dem Knapp 35, 42855 Remscheid
- Telefon: (02191) 909 404
- E-Mail: datentechnik@rgi.net