Skip to content
ISMS, NIS-2, Pentests | ausecus

IT- und OT-Sicherheit – unsere Leistungen

Vom ISMS über NIS-2 bis zur Angriffserkennung: durchgängige Begleitung für KRITIS Betreiber & Versorgungsunternehmen. Als auf kritische Infrastrukturen spezialisierter Dienstleister bringen wir gesetzliche Vorgaben und technische Realität zusammen – mit Maßnahmen, die wirksam, anforderungsgerecht und im Alltag umsetzbar sind.

Unsere Leistungen

ausecus ist Ihr spezialisierter IT-Sicherheitsdienstleister für kritische Infrastrukturen. Seit 2012 unterstützen wir Betreiber und Versorger dabei, gesetzliche Anforderungen – etwa aus NIS-2, BSIG und EnWG – mit der technischen Realität ihrer Leit-, Fernwirk- und Prozesstechnik in Einklang zu bringen. Über 200 KRITIS-Unternehmen vertrauen auf unsere Arbeit – als Dienstleister sind wir selbst nach ISO 27001 zertifiziert.

ISMS-Beratung

ISMS-Beratung

Wir konzentrieren Ihr ISMS (Zertifiziert, auf Basis eines B3S oder anderer regulatorischer / gesetzlicher Vorgaben) auf die Erbringung Ihrer Dienstleistung: passender Geltungsbereich, übergreifende risikosenkende Maßnahmen, und eine aussagekräftige Dokumentation mit angemessenem Umfang und hoher Funktionalität für Organisation und Audit. Implementierung und Betrieb sind in Teilen remote möglich; für Projektstart und physische Sicherheit ist ein Termin vor Ort nötig, um eine angemessene und für Sie passende Beurteilung zu ermöglichen.

Umfassender Angriffserkennungsservice mit voller Datenhoheit

Angriffserkennung

Wir planen die Umsetzung gemeinsam, dokumentieren sie für den Nachweis, integrieren sie in Ihr ISMS und führen die notwendigen Prozesse ein. Ergänzend bieten wir die Angriffserkennung als Dienstleistung „KRITIS Defender“ an.

Spezialisierte Penetrationstests für IT und kritische Betriebsumgebungen

Pentests

Wir prüfen Ihre Office-IT und Leittechnik aus Angreifersicht – nach BSI-Durchführungskonzept, individuell auf Ihre Systeme abgestimmt und mit minimalem Ausfallrisiko. So erkennen Sie Schwachstellen und Konfigurationsfehler frühzeitig und können Sicherheitslücken schließen, bevor sie zum Einfallstor werden.

Haben Sie Fragen?

Sie haben Fragen zu unseren Leistungen oder möchten ein konkretes Vorhaben besprechen? Wir melden uns persönlich bei Ihnen.

Christoph Knittl

ausecus

Sales Account Manager

Kontakt

FAQ

Für interne Audits und die Begleitung externer Audits stehen Ihnen bei uns jedoch 20 Lead-Auditoren zur Verfügung.

Unsere Kolleginnen und Kollegen sind über ganz Deutschland verteilt. Wo immer möglich, arbeiten die geografisch nächstgelegenen mit Ihnen zusammen – so entsteht für Sie der geringste Aufwand.

Wir arbeiten fast ausschließlich mit Organisationen aus den Branchen Energieerzeugung, Energieversorgung, Gas, Gasspeicher, Wasserversorgung, Abwasserentsorgung, Entsorgung sowie Transport & Verkehr zusammen. Daraus ergeben sich eine Vielzahl an Kunden in diesen Branchen, enge Verbindungen zu den Aufsichtsbehörden, langjährige Erfahrung und aktuelles Know-how zum Stand der Technik. Können Sie sich keiner dieser Branchen zuordnen, kommen Sie gerne trotzdem auf uns zu – wir erörtern gemeinsam, ob eine Zusammenarbeit sinnvoll sein kann.

Die meisten unserer Kunden fallen unter das Energiewirtschaftsgesetz (EnWG) oder das Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSIG) sowie unter NIS-2. Viele sind zudem vom KRITIS-Dachgesetz und vom Cyber Resilience Act betroffen.

Alle unsere Kunden im Anwendungsbereich des Energiewirtschaftsgesetzes (EnWG) nutzen den IT-Sicherheitskatalog – einschließlich der DIN EN ISO/IEC 27001, DIN EN ISO/IEC 27002 und DIN EN ISO/IEC 27019. Diese gestalten wir durch unseren Sitz im Normenausschuss der DIN EN ISO/IEC 27001 aktiv mit. Für Kunden im Anwendungsbereich des BSI-Gesetzes (BSIG) setzen wir den Stand der Technik um; orientiert wird sich dabei häufig an der DIN EN ISO/IEC 27001 und 27002, der Nachweis wird oft nach § 39 BSIG erbracht. Je nach Branche kann die Anwendung eines branchenspezifischen Sicherheitsstandards (B3S) sinnvoll sein – ein von der jeweiligen Branche erarbeiteter und vom BSI als geeignet eingestufter Standard. Gelegentlich kommt bei BSIG-regulierten Unternehmen auch der IT-Grundschutz zum Einsatz.

IT- und OT-Sicherheit

ausecus ist ein seit 2012 auf kritische Infrastrukturen spezialisierter IT/OT-Sicherheitsdienstleister aus Augsburg. Drei Leistungsbereiche greifen ineinander – einzeln nutzbar oder als durchgängiges Sicherheitskonzept: ISMS-Beratung & ISO 27001 (von der Einordnung Ihrer NIS-2-Betroffenheit, auch im Unternehmensverbund, bis zum sektorspezifischen ISMS – auf Wunsch bis ISO 27001), Angriffserkennung mit KRITIS Defender (als Dienstleistung, Daten bleiben lokal) und Netzwerksicherheit & Pentests (Architektur konzipieren und prüfen, Penetrationstests nach BSI-Konzept). Dabei gilt: so viel wie nötig, so schlank wie möglich – ausgerichtet auf Ihre kritische Dienstleistung und belastbare Nachweise (u. a. IT-Sicherheitskatalog, § 39 BSIG). Über 200 KRITIS-Unternehmen vertrauen auf diese Arbeit; ausecus selbst ist nach ISO 27001 zertifiziert.