Externer ISB · NIS2 · ISO 27001 · TISAX

Informationsschutz, der im Mittelstand wirklich funktioniert.

Servicebude macht Informationssicherheit verständlich, prüffähig und umsetzbar: mit klaren Risiken, sauberen Nachweisen, realistischen Maßnahmen und einem ISMS, das nicht nur auf dem Papier existiert.

Managementfähig Auditnah Ohne Konzernsprache
ISMS-Readiness Live-Check
Von verstreuten Sicherheitsmaßnahmen zu einem steuerbaren Managementsystem.
ISBExterne Steuerung für Informationssicherheit
ISMSRichtlinien, Risiken, Maßnahmen, Nachweise
NIS2Klarheit über Pflichten und Prioritäten
TISAXReadiness für Automotive-Anforderungen
Worum es wirklich geht

Sicherheit wird erst wertvoll, wenn sie steuerbar wird.

Viele Unternehmen haben einzelne Maßnahmen, aber kein klares Gesamtbild: Zuständigkeiten fehlen, Nachweise sind verstreut und Risiken sind nicht priorisiert. Genau dort setzt Servicebude an.

Problem 01

Keine belastbare Übersicht

IT, Datenschutz, Geschäftsführung und Fachbereiche betrachten Sicherheit oft aus unterschiedlichen Blickwinkeln. Es fehlt ein gemeinsames Lagebild.

Problem 02

Nachweise sind nicht auditfest

Maßnahmen existieren, aber sie sind nicht sauber dokumentiert, nicht versioniert oder nicht eindeutig einer Verantwortung zugeordnet.

Problem 03

Maßnahmen bleiben abstrakt

Ohne Priorisierung entstehen lange Listen. Servicebude übersetzt Anforderungen in realistische 30/60/90-Tage-Schritte.

Leistungsbereiche

Alles, was Informationssicherheit nachvollziehbar macht.

Der Schwerpunkt liegt auf klarer Struktur: Risiken, Rollen, Richtlinien, technische und organisatorische Maßnahmen, Lieferanten, Audits und Management-Reporting.

N2
NIS2 & Geschäftsführung

Betroffenheit prüfen, Risiken priorisieren

Managementfähige Einordnung der relevanten Pflichten, Lücken und Sofortmaßnahmen.

  • Betroffenheitscheck
  • Reifegradbewertung
  • Priorisierte Maßnahmen
ISO
ISO 27001

ISMS aufbauen und betreiben

Vom Scope über Assets und Risiken bis zu Richtlinien, Maßnahmenplan und Management-Review.

  • ISMS-Grundstruktur
  • Asset- und Risikoregister
  • Auditfähige Dokumentation
ISB
Externer ISB

Laufende Steuerung statt Einmalprojekt

Regelmäßige Betreuung, Berichtswesen, Maßnahmenverfolgung und Vorbereitung auf Kunden- oder Zertifizierungsaudits.

  • Monatlicher Steuertermin
  • Quartalsberichte
  • Audit- und Finding-Begleitung
Einstiegsangebot

NIS2-/ISO-27001-Klarheitscheck

Der Klarheitscheck ist der schnelle Einstieg für Unternehmen, die wissen müssen, wo sie stehen und welche Maßnahmen als Nächstes wirklich sinnvoll sind.

  • Betroffenheits- und Reifegradprüfung
  • Sichtung vorhandener Sicherheits-, IT- und Prozessdokumente
  • Managementbericht mit Ampelbewertung
  • Konkreter 30/60/90-Tage-Maßnahmenplan
Klarheitscheck anfragen ab 1.490 € netto
Zielkunden

Für Unternehmen mit Daten-, Prozess- und Lieferkettendruck.

Servicebude richtet sich an Unternehmen, bei denen Informationssicherheit nicht abstrakt ist: Kundendaten, ERP-Systeme, Produktionsdaten, CAD-Zeichnungen, Lieferantenportale, Fernwartung und Ausschreibungen.

ERP

Produktion & Maschinenbau

ERP, Fertigung, CAD, Stücklisten, Lieferketten und technische Dokumentation absichern.

IT

IT-Dienstleister & Softwarehäuser

Security-Fragebögen, Kundenaudits, ISO-27001-Anforderungen und Nachweise strukturieren.

CAR

Automotive-Zulieferer

TISAX-Readiness, VDA ISA, Scope, Nachweismappe und Finding-Bearbeitung vorbereiten.

NIS

NIS2-nahe Unternehmen

Risiken, Prozesse, Zuständigkeiten, Meldewege und Geschäftsführungsreporting aufbauen.

Pakete & Preise

Kalkulierbare Angebote statt unklarer Beratungstage.

Die Pakete sind als klare Startstruktur für mittelständische Unternehmen gedacht. Der finale Scope wird im Erstgespräch sauber abgegrenzt.

Einstieg

NIS2-/ISO-Klarheitscheck

1.490 €ab

Remote-Check mit Management-Ergebnis.

  • Betroffenheitsprüfung
  • Dokumentensichtung light
  • Ampelbewertung
  • 30/60/90-Tage-Plan
Anfragen
Projekt

ISMS-Starterpaket

12.500 €ab

Schlanker Aufbau eines prüffähigen ISMS-Grundsystems.

  • Scope & Rollen
  • Asset- und Risikoübersicht
  • Basisrichtlinien
  • Management-Review light
Anfragen
Auditnähe

ISO/TISAX Readiness

14.900 €ab

Vorbereitung auf ISO-27001- oder TISAX-Anforderungen.

  • Gap-Analyse
  • Nachweismappe
  • interne Auditvorbereitung
  • Finding-Begleitung
Anfragen
Arbeitsweise

Pragmatisch genug für den Alltag. Sauber genug für Audits.

Servicebude verbindet technische Nähe mit klarer Dokumentation. Ziel ist kein abstraktes Sicherheitsprogramm, sondern ein belastbarer Prozess, den Geschäftsführung, IT und Fachbereiche gemeinsam steuern können.

  • Klare Kommunikation ohne unnötige Komplexität
  • Risiken und Maßnahmen verständlich priorisiert
  • Nachweise, Richtlinien und Reports sauber strukturiert
  • Fokus auf Mittelstand, Produktion, IT und Lieferketten
Ablauf

Vom Erstgespräch zum belastbaren Sicherheitsprozess.

Der Ablauf ist so gestaltet, dass Geschäftsführung, IT, Datenschutz und Fachbereiche schnell ein gemeinsames Bild bekommen.

Erstgespräch

Einordnung von Branche, Größe, Systemlandschaft, Kundendruck und regulatorischem Bedarf.

Klarheitscheck

Analyse vorhandener Dokumente, Zuständigkeiten, Risiken, Systeme und Nachweislücken.

Maßnahmenplan

Priorisierte Umsetzung mit Verantwortlichkeiten, Zeithorizont und realistischem Aufwand.

Laufender Betrieb

Externer ISB, regelmäßiges Reporting, Auditvorbereitung, Schulungen und Verbesserung.

Nächster Schritt

Prüfen wir, ob ein externer ISB oder ein ISMS-Starterpaket für Ihr Unternehmen sinnvoll ist.

Schreiben Sie kurz Branche, Mitarbeiterzahl, Standorte und den aktuellen Auslöser: NIS2, ISO 27001, TISAX, Kundenaudit oder allgemeiner Sicherheitsaufbau.

FAQ

Kurze Antworten für Entscheider.

Orientierung für typische Fragen rund um ISB, ISMS, ISO 27001, TISAX und Datenschutzabgrenzung.

Ist Servicebude eine Zertifizierungsstelle?

Nein. Servicebude bereitet Unternehmen auf ISO-27001-, TISAX- oder kundenseitige Prüfungen vor. Die eigentliche Zertifizierung oder TISAX-Prüfung erfolgt durch unabhängige, dafür zugelassene Stellen.

Ersetzt ein externer ISB unseren IT-Dienstleister?

Nein. Der IT-Dienstleister setzt technische Maßnahmen um. Der externe ISB steuert Informationssicherheitsprozesse, Risiken, Richtlinien, Nachweise und Management-Reporting.

Brauchen wir sofort eine ISO-27001-Zertifizierung?

Nicht zwingend. Viele Unternehmen starten sinnvoller mit einem schlanken ISMS und entscheiden danach, ob eine formale Zertifizierung erforderlich oder wirtschaftlich sinnvoll ist.

Ist Datenschutz dasselbe wie Informationssicherheit?

Nein. Datenschutz schützt personenbezogene Daten. Informationssicherheit schützt alle geschäftsrelevanten Informationen, Systeme und Prozesse, darunter auch personenbezogene Daten.