Normenberatung

Mit umfassender Kompetenz

Unklare Prozesse kosten Zeit, Geld und Nerven.

Gleichzeitig steigen die Anforderungen an Qualität und Nachweise.

Mit einem professionell eingeführten Managementsystem schaffen Sie Struktur, Sicherheit und bessere Abläufe.

Wir begleiten Sie Schritt für Schritt, von der Prozessdefinition bis zur erfolgreichen Zertifizierung.

Unsere Projektmanager verbinden Fachwissen, Praxiserfahrung und aktuelles Normen-Know-how. So entsteht ein System, das nicht nur auf dem Papier funktioniert, sondern im Alltag wirklich hilft.

Profitieren Sie von unserer langjährigen Praxiserfahrung und bringen Sie Ihr Unternehmen gezielt auf das nächste Level.

Von der Praxis für die Praxis

Wir beraten in verschiedenen Managementsystemen

Dank unserer Partnergemeinschaft halten wir hohe Expertisen in den Standards, wie z.B.

ISO 9001

Die weltweite Norm für ein Qualitätsmanagementsystem (QM)

ISO 14001

Die weltweite Norm für ein Umweltmanagementsystem (UM)

ISO 20000

Die weltweite Norm für ein IT-Servicemanagement (ITSM)

ISO 22301

Die weltweite Norm für ein Business Continuity Managementsystem (BCM)

ISO 27001

Die weltweite Norm zum Informationssicherheitsmanagementsystem (ISMS)

ITSichG / BSI G

Bestimmung kritischer Infrastrukturen nach dem BSI-Gesetz (BSI-KRITIS-Verordnung / BSI KritisV). Schutz kritischer Infrastrukturen, aufgeteilt nach Sektoren. Beratung und Prüfung nach §8a BSIG (KRITIS)

ISO 28000

Die weltweite Norm für ein Sicherheitsmanagementsystem (SMS)

ISO 31000

Die weltweite Norm für ein Risikomanagementsystem

ISO 37301

Die weltweite Norm für ein Compliance Management System (CMS)

ISO 55001

Die weltweite Norm für ein Asset Management System (AMS)

IT-Grundschutz nach BSI

Von der deutschen Bundesoberbehörde (Bundesamt für Sicherheit in der Informationstechnik - BSI) erlassener Begleiter für die Informationssicherheit. Die BSI-Standards und das IT-Grundschutz-Kompendium bilden die Hauptwerke im IT-Grundschutz.

TISAX®

Prüf- und Austauschmechanismus von Prüfergebnissen nach dem branchenspezifischen Standard VDA-ISA, der durch den Verband der Automobilindustrie (VDA) definiert wurde und gepflegt wird. Der Standard betrifft die sichere Verarbeitung von vertraulichen Informationen, den Schutz von Prototypen und den Datenschutz gemäß Datenschutz-Grundverordnung (DSGVO) für mögliche Geschäfte zwischen Autoherstellern und ihren Dienstleistern oder Lieferanten

BA IT

Die Bankaufsichtlichen Anforderungen an die IT, abgekürzt BAIT, sind Verwaltungsanweisungen, die mit einem Rundschreiben der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) für die sichere Ausgestaltung der IT-Systeme sowie der zugehörigen Prozesse und diesbezüglicher Anforderungen an die IT-Governance in deutschen Kreditinstituten veröffentlicht wurden

VA IT

VAIT, sind Verwaltungsanweisungen, die mit einem Rundschreiben der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) für die sichere Ausgestaltung der IT-Systeme sowie der zugehörigen Prozesse und diesbezüglicher Anforderungen an die IT-Governance an deutschen Versicherungszweckgesellschaften veröffentlicht wurden

MaRisk

Mindestanforderungen an das Risikomanagement (BA), abgekürzt MaRisk (BA), sind Verwaltungsanweisungen, die mit einem Rundschreiben der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) für die Ausgestaltung des Risikomanagements in deutschen Kreditinstituten veröffentlicht wurden

SWIFT CSP

Das SWIFT-Kundensicherheitsprogramm (Customer Security Programme, CSP) unterstützt Finanzinstitute dabei, ihre Abwehrmaßnahmen gegen Cyberangriffe auf dem neuesten Stand zu halten und die Integrität des gesamten Finanznetzwerks zu schützen. Die Nutzer vergleichen die von ihnen implementierten Sicherheitsmaßnahmen mit denen, die im Customer Security Controls Framework (CSCF) beschrieben sind, und bescheinigen dann jährlich den Grad ihrer Übereinstimmung.