Wir begleiten Unternehmen und Behörden bei NIS2, DORA, ISO 27001 und BSI IT-Grundschutz – von der Analyse bis zum bestandenen Audit. Und wenn es ernst wird, stoppen wir Angriffe.

  • Antwort in 24⁠–⁠48 h
  • NDA auf Wunsch
  • unverbindlich

Zertifiziert nach ISO/IEC 27001 und ISO 9001ISO/IEC 27001 & ISO 9001 zertifiziert

Referenzkunden

  • ITZBund
  • Bundesverwaltungsamt
  • HZD
  • LZPD NRW
  • Senatskanzlei Berlin
  • BIT Schweiz

01Leistungen

Von der Regulierung bis zur Abwehr – alles aus einer Hand

18 Leistungen, ein Anspruch: Sicherheit, die im Audit besteht und im Ernstfall funktioniert.

Alle 18 Leistungen im ÜberblickCompliance · Angriff & Abwehr · Technologie · Resilienz · Mittelstand
Ist Ihr Unternehmen von NIS2 betroffen?Sechs Fragen, Ergebnis sofort – anonym im Browser, ohne Anmeldung. Check starten

02Cyber-Lage

Was gerade in der Cyber-Welt passiert

Automatisch zusammengestellt aus BSI, CERT-Bund, CISA und Fachmedien – mit Einordnung und Links zu passenden Gegenmaßnahmen.

Live Stand: 11 Quellen
Lage-Radar: 61 Meldungen der letzten 7 Tage nach Thema – Ausgenutzt 7, Schwach­stellen 28, Ransomware 6, Angriffe 12, Phishing 3, KI 3, OT & KRITIS 0, Regulierung 2
letzte 24 hausgenutzt / RansomwareRinge: 24 h · 3 Tage · 7 Tage
  • 7ausgenutzte Lücken CISA KEV · 7 Tage
  • 17BSI-Warnungen CERT-Bund · 7 Tage
  • 77Meldungen 11 Quellen · 7 Tage
  1. BleepingComputer ShinyHunters hacker reportedly detained in Jordan, aiding FBI Angriffe & DatenlecksEN
  2. The Hacker News Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware RansomwareSchwachstellenEN
  3. BleepingComputer Danish university DTU breach exposes data of up to 200,000 people Angriffe & DatenlecksEN
  4. SecurityWeek Fortra Patches Critical Vulnerabilities in BoKS SchwachstellenEN
  5. heise Security Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung Schwachstellen
  6. heise Security Trickreicher Angriff knackt RSA-Signaturen – ein bisschen Angriffe & Datenlecks
Zur vollständigen Cyber-Lage

Schlagzeilen verlinken auf die Originalquellen.

03Vorgehen

Von der Analyse zum Nachweis – in vier klaren Schritten

Keine Theorie-Berichte für die Schublade: Jeder Schritt endet mit einem Ergebnis, das Sie weiterbringt.

  1. Analysieren

    Wir erfassen Ausgangslage, Pflichten und Risiken – strukturiert, schnell und ohne Fachchinesisch.

    Gap-Analyse & Risikobild

  2. Priorisieren

    Sie erhalten eine Roadmap nach Risiko und Aufwand: Was muss sofort passieren, was kann warten?

    Maßnahmenplan mit Budget

  3. Umsetzen

    Wir setzen gemeinsam mit Ihrem Team um – organisatorisch und technisch, remote oder vor Ort.

    Gelebte Prozesse & Technik

  4. Nachweisen

    Prüffähige Dokumentation, bestandene Audits und Prozesse, die im Ernstfall funktionieren.

    Audit, Zertifikat, Nachweis

04Warum SecurityDocs

Praxiswissen aus Projekten für Konzerne, Banken und Behörden

Unser Team kommt aus Security Operations Centern, Pentest-Programmen und Compliance-Projekten bei Konzernen, Banken und Behörden – und weiß, was im Alltag trägt.

  • Praxis statt Folien

    Unser Team kommt aus Sicherheits­betrieb, Pentests und Audits – wir empfehlen, was sich in der Umsetzung bewährt hat.

  • Compliance und Technik aus einer Hand

    Regulierung, Architektur und Abwehr greifen ineinander – ohne Reibungsverluste zwischen verschiedenen Beratern.

  • Schnell handlungsfähig

    Rückmeldung in der Regel innerhalb von 24⁠–⁠48 Stunden, bei akuten Sicherheits­vorfällen kurzfristig.

  • Vertraulich und unabhängig

    Herstellerneutrale Empfehlungen, diskrete Zusammenarbeit und auf Wunsch eine Vertraulichkeitsvereinbarung vor dem ersten Gespräch.

Faruk BalciInan KaragözGeführt von den Gründern Faruk Balci und Inan Karagöz – Sie sprechen immer direkt mit der Geschäfts­führung.Über uns

Selbst zertifiziert

Wir arbeiten nach den Standards, zu denen wir beraten: Das Management­system der SecurityDocs GmbH ist nach ISO/IEC 27001 und ISO 9001 zertifiziert.

  • Zertifiziert nachISO/IEC 27001Informations­sicherheit
  • Zertifiziert nachISO 9001Qualitätsmanagement

05Referenzen

Echte Sicherheit. Nachweisbare Ergebnisse.

Ausgewählte Projekte aus Verwaltung, Finanzwesen, Energie und Industrie – anonymisiert, denn Vertraulichkeit gehört zu unserem Geschäft.

SecurityDocs hat uns durch die gesamte NIS2-Vorbereitung geführt. Statt allgemeiner Vorlagen haben wir maßgeschneiderte Prozesse erhalten, die tatsächlich funktionieren.
Leiter Cybersicherheit
Die Art, wie SecurityDocs unseren Sicherheits­betrieb strukturiert hat, fühlte sich an, als hätten wir über Nacht ein internes Expertenteam gewonnen.
Direktor Risiko & Compliance
Wir wussten, dass wir Lücken hatten – aber nicht, wo wir anfangen sollten. SecurityDocs brachte Klarheit und Struktur und machte aus vagen Bedenken konkrete Maßnahmen.
Chief Operating Officer

06Für wen wir arbeiten

Sicherheit und Compliance für Organisationen jeder Größe

07Wissen

Neu aus unserer Redaktion

Alle zwei Wochen ein neuer Fachartikel: Wir ordnen Regulierung, Angriffe und Technik ein – verständlich für Entscheider, konkret für Sicherheits­teams.

NeuRegulierung

Cyber Resilience Act: Meldepflichten seit dem 11. September 2026 – was Hersteller jetzt tun müssen

Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheits­vorfälle binnen 24 Stunden melden. Was gemeldet wird, wohin und wie Sie sich vorbereiten.

  • Seit dem 11. September 2026 gilt die CRA-Meldepflicht: Hersteller melden aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheits­vorfälle – auch für Produkte, die schon auf dem Markt sind.
  • Die Fristen: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht 14 Tage nach verfügbarer Abhilfe (Schwachstelle) oder einen Monat nach der Meldung (Vorfall).
Artikel lesen 6 Min. Lesezeit

FAQ

Häufige Fragen zur Zusammenarbeit

Was macht SecurityDocs?

SecurityDocs ist eine IT-Sicherheits­beratung aus Monheim am Rhein. Wir unterstützen Unternehmen und Behörden in Deutschland, Österreich und der Schweiz bei NIS2, DORA, ISO 27001 und BSI IT-Grundschutz, führen Penetrations­tests und Red-Teaming-Übungen durch, bauen Security Operations Center auf und helfen bei der Bewältigung von Sicherheits­vorfällen – von der Strategie bis zur technischen Umsetzung.

Können Sie uns auf ein Audit oder eine Zertifizierung vorbereiten?

Ja. Wir begleiten Organisationen auf dem Weg zur Zertifizierung nach ISO 27001 – nativ oder auf Basis von IT-Grundschutz –, bei TISAX-Assessments und bei der Umsetzung der NIS2-Pflichten. Von der Gap-Analyse über die Dokumentation bis zur technischen Umsetzung und zum Audit unterstützen wir jeden Schritt.

Arbeiten Sie remote oder vor Ort?

Beides. Viele Projekte lassen sich vollständig remote umsetzen. Für Workshops, Bewertungen vor Ort, Audits und Implementierungsphasen kommen wir zu Ihnen – in ganz Deutschland, Österreich und der Schweiz.

Wie schnell können Sie beginnen, wenn wir dringend Hilfe brauchen?

In den meisten Fällen reagieren wir innerhalb von 24 bis 48 Stunden – abhängig von Bedarf und Umfang. Für kritische Sicherheits­vorfälle halten wir Notfall­kapazitäten vor. Rufen Sie uns in dringenden Fällen direkt an.

Wie stellen Sie sicher, dass unsere Daten vertraulich bleiben?

Wir arbeiten nach strengen Vertraulichkeitsrichtlinien und mit technischen Schutzmaßnahmen. Alle Daten werden gemäß DSGVO verarbeitet, projektspezifische Geheimhaltungsvereinbarungen (NDAs) sind bei uns Standard.

Wie viel technisches Wissen brauchen wir für die Zusammenarbeit?

Keines. Wir übersetzen komplexe Risiken in konkrete, umsetzbare Schritte und kommunizieren klar – unabhängig von Ihrem technischen Hintergrund. Für die Geschäfts­leitung bereiten wir Ergebnisse entscheidungsreif auf.

Lassen Sie uns über Ihre Sicherheit sprechen.

Im kostenlosen Erstgespräch klären wir Ihre Ausgangslage, Pflichten und die sinnvollsten nächsten Schritte – vertraulich und ohne Verpflichtung.

Faruk BalciInan KaragözSie sprechen direkt mit den Geschäfts­führern Faruk Balci und Inan Karagöz.