Gap-Analysen | Audits und Reifegradbewertungen
Unterstützung von Organisationen bei der Durchführung von Audits, Gap-Analysen und Reifegradbewertungen gemäß den Anforderungen relevanter regulatorischer Vor-gaben und Normen – wie NIS-2, DSGVO, DORA sowie ISO/IEC 27001, ISO/IEC 27701 und ISO 22301 – einschließ-lich:
- Evaluierung bestehender Sicherheits- und Datenschutzprozesse hinsichtlich ihrer Wirksamkeit und ihres Reifegrads
- Identifikation von Risiken und Schwachstellen in organisatorischen Praktiken, Richtlinien und technischen Kontrollen
- Überprüfung und Benchmarking von Dokumentationen, Richtlinien, Verfahren und Plänen
- Unterstützung bei der Vorbereitung, Durchführung und Berichterstattung interner und externer Audits
- Zuordnung von Rollen und Verantwortlichkeiten zur Sicherstellung klarer Zuständigkeiten und Rechenschaftspflichten
- Erarbeitung von Empfehlungen und Roadmaps zur Schließung identifizierter Lücken sowie zur Steigerung des Reifegrads von Managementsystemen
- Entwicklung und Pflege eines kontinuierlichen Verbesserungsplans zur Erlangung und Aufrechterhaltung von Zertifizierungen, beispielsweise für ein ISMS oder ein PIMS
- Bewertung der Compliance von Lieferanten und Dienstleistern sowie ihrer Integration in das Sicherheits- und Datenschutzprogramm der Organisation
- Durchführung von Management-Briefings sowie Bereitstellung entscheidungsrelevanter Erkenntnisse und Handlungsempfehlungen für das Management
