ISMS-Architektur
Schichten-Modell, Zonen, Governance-Struktur für Konzerne — wie viele ISMS braucht es wirklich, und wo überschneiden sie sich?
Wenn der erste Anlauf gescheitert ist, der Scope groß ist oder die regulatorische Last spezifisch ist, brauchen Sie kein Wachstums-Beratungshaus, sondern eine kleine, senior besetzte Mannschaft, die das Thema seit Jahren lebt.
Auf einen Blick
ISMS-Experten ist die Senior-Beratungsmarke für komplexe Informationssicherheits-Programme: Multi-Site, Konzern-Strukturen, regulierte Branchen (BAIT/VAIT/KAIT/DORA/KRITIS) und ISMS-Sanierung nach gescheiterten Vorgängerprojekten. Jeder Berater hat im Schnitt mehr als zwölf Jahre Erfahrung in der ISMS-Welt.
ISMS-Experten für gehobene Anforderungen.
Schichten-Modell, Zonen, Governance-Struktur für Konzerne — wie viele ISMS braucht es wirklich, und wo überschneiden sie sich?
Ehrliche Standortbestimmung gegen das gewählte Rahmenwerk — als unabhängige Zweitmeinung oder vor einer Re-Zertifizierung.
Wenn das letzte Programm gegen die Wand gefahren ist: Triage, Restrukturierung, Rettung des Wertvollen.
BAIT, VAIT, KAIT, DORA, KRITIS-Verordnung, NIS2 — Anforderungen sauber auf das ISMS abbilden, ohne doppelte Strukturen.
Begleitung neuer CISOs / ISBs in den ersten 12 Monaten — Sparring, Vorstandstermine, kritische Entscheidungen.
Vorbereitung kritischer Audits (regulatorisch, Cyber-Versicherung, Kunden-Audit) und Begleitung im Termin.
ISMS-Experten ist ein Produkt von SecTepe — einem inhabergeführten IT-Dienstleister aus Wülfrath (NRW), gegründet 2023.
Auf dem ISMS-Beratungsmarkt sind viele unterwegs — aber wenig Senior-Beratung in Reinkultur. Wir nehmen ausschließlich Mandate an, in denen erfahrene Berater nötig sind: komplexe Strukturen, regulatorische Tiefe, schwierige Vorgeschichten.
Unser Team kommt aus Banken, Versicherern, Energieversorgern und Industrie-Konzernen. Niemand bei uns ist Berufseinsteiger. Das spiegelt sich in der Erwartung an Tagessätze — aber auch im Output.
Antworten auf die Fragen, die in Erstgesprächen am häufigsten aufkommen. Steht Ihre Frage nicht dabei, schreiben Sie uns einfach.
Wenn das Programm komplex ist (Multi-Site, Konzern), wenn die Vorgeschichte schwierig ist (gescheiterte Vorprojekte, unklare Verantwortlichkeiten) oder wenn die regulatorische Spezifik echte Erfahrung verlangt (BAIT/VAIT/KAIT/DORA/KRITIS). Für klassische ISO-27001-Erstzertifizierungen reicht oft unser ISMS-Einführungs-Angebot.
Skalierung. Wir bleiben absichtlich klein und senior. Großhäuser können viele Projekte parallel — wir liefern wenige Mandate mit voller Aufmerksamkeit der Senior-Mannschaft.
Ja, aber nicht primär. Wir konzentrieren uns auf Architektur, Strategie und kritische Eskalationen. Die operative Umsetzung kann unser eigenes Engineering-Team unter sectepe-systems.de oder Ihre interne Mannschaft übernehmen.
Tagessätze liegen bei 1.800–2.400 € netto, abhängig von Senioritätsstufe und Spezialisierung. Volumen-Rabatte ab definierten Mandatsumfängen.
Ja — wir arbeiten in Deutsch und Englisch und kennen die internationalen Pendants zu BAIT/VAIT (DORA, NYDFS 23, MAS TRM, APRA CPS 234).
Wenn Sie aus den genannten Gründen einen kleinen, erfahrenen Partner suchen: lassen Sie uns sprechen.
Ihre Nachricht landet direkt bei SecTepe in Wülfrath — an hello@sectepe.de. Wir antworten in der Regel innerhalb eines Werktages.