Struktur, Nachweise und Risikomanagement statt Beratungs-PowerPoint. Managementtauglich aufbereitet und für Audits vorbereitet.
Informationssicherheit scheitert selten an fehlendem Willen. Sie scheitert an fehlender Struktur.
Die Betroffenheitsprüfung wird oft verschleppt, bis eine Kundenanfrage oder ein Audit Klarheit erzwingt.
Richtlinien liegen verstreut, Nachweise fehlen genau dann, wenn ein Auditor oder Kunde danach fragt.
Ein Risikoregister, das niemand pflegt, hilft im Ernstfall nicht weiter.
Hinweis: CoreLead leistet keine Zertifizierung und keine Rechtsberatung. Wir schaffen die strukturelle und technische Grundlage, Bewertung und Zertifizierung erfolgen durch die zuständigen Stellen.
Struktur, Richtlinien und Verantwortlichkeiten von Grund auf aufbauen.
Klarheit schaffen, ob und in welchem Umfang NIS2 greift.
Konfiguration und Berechtigungen der Microsoft-365-Umgebung prüfen.
Nachweise und Dokumentation vor einem Audit sauber aufstellen.
Prozess, Datenquellen, Rollen und Risiken klären.
Erster funktionsfähiger Ablauf, typischerweise in 2-3 Wochen.
Sauberer Ausbau inklusive Sicherheits-Check.
Wartung, Monitoring und Weiterentwicklung.
Das hängt von Branche, Größe und Umsatz ab. Eine erste Einschätzung liefern wir im Rahmen einer Betroffenheitsprüfung, eine rechtsverbindliche Bewertung bleibt Aufgabe einer Rechtsberatung.
Wir bauen die Struktur, Richtlinien und Nachweise auf, die für eine Zertifizierung nötig sind. Die Zertifizierung selbst erfolgt durch eine unabhängige, akkreditierte Zertifizierungsstelle.
Der CRA betrifft Hersteller von Produkten mit digitalen Elementen, inklusive Software. Meldepflichten für aktiv ausgenutzte Schwachstellen und Vorfälle gelten ab dem 11. September 2026.
Nein. CompliantDesk ist das Werkzeug für Nachweise, Richtlinien und Maßnahmenverfolgung, die inhaltliche Einordnung und Umsetzung bleibt Teil unserer Leistung.
Das hängt von Ausgangslage und Umfang ab. Ein erster funktionsfähiger Rahmen lässt sich oft innerhalb weniger Wochen aufbauen, die Reifung ist ein laufender Prozess.
Nein. Wir schaffen die strukturelle und technische Grundlage, für rechtliche Fragen empfehlen wir eine spezialisierte Kanzlei.
Dann lohnt sich ein kurzer Austausch. Wir schaffen Klarheit, bevor eine Kundenanfrage oder ein Audit es tut.