IT/OT-Security & Informationssicherheit

Cybersecurity aus einer Hand.

Wir verbinden Informationssicherheit, IT und OT – von der ersten Analyse über Beratung und Engineering bis zur technischen Umsetzung und dauerhaften Betreuung.

Zu unseren DienstleistungenISO 27001 zertifiziert

Ganzheitlicher Ansatz

Komplexe Anforderungen. Ein klarer Gesamtweg.

Gesetze, Regularien und Normen überschneiden sich. EMIS führt die Anforderungen zusammen, nutzt Synergien und entwickelt daraus eine abgestimmte Sicherheitslösung für Ihr Unternehmen und Ihre industriellen Anlagen.

Orientierung

Handlungsbedarf erkennen

Anforderungen verstehen, Überschneidungen erkennen und Risiken sinnvoll priorisieren.

Umsetzung

Maßnahmen wirksam realisieren

Organisation, Risikoanalyse und Dokumentation mit konkreter Technik in IT und OT verbinden.

Nachweis

Konformität belastbar belegen

Eine nachvollziehbare Grundlage für Zertifizierungen, Audits, Prüfungen und den Ernstfall schaffen.

Regulatorik & Normen

Aus vielen Vorgaben wird eine abgestimmte Lösung.

Wir betrachten nicht nur ein einzelnes Regelwerk. Entscheidend ist, welche Anforderungen für Ihre Organisation, Ihre Branche und Ihre Anlagen tatsächlich gelten.

Gesetze & Vorgaben

  • NIS-2 und BSI-Gesetz
  • KRITIS und branchenspezifische Vorgaben
  • Cyber Resilience Act (CRA)
  • EU-Maschinenverordnung
  • Kunden- und projektspezifische Regelwerke

Normen & Umsetzungshilfen

  • ISO/IEC 27001 und ISO/IEC 27000-Reihe
  • BSI IT-Grundschutz
  • IEC 62443 für OT und industrielle Automatisierung
  • ISO 27005 und ISO 31000 für Risikomanagement
  • Weitere Branchenstandards und Kundenvorgaben

Unser Vorgehen

Von der Bestandsaufnahme bis zum sicheren Betrieb.

  1. Verstehen

    Anforderungen, Risiken und Ausgangssituation analysieren.

  2. Planen

    Passende Konzepte, Roadmap und Arbeitspakete entwickeln.

  3. Umsetzen

    Technische und organisatorische Maßnahmen realisieren.

  4. Befähigen

    Mitarbeitende schulen und für Security sensibilisieren.

  5. Betreuen

    Sicherheit dauerhaft überwachen, pflegen und verbessern.

Unsere Security-Dienstleistungen

Beratung und Technik aus einer Hand.

Verstehen

Beratung & Audits

Wir schaffen Klarheit über Anforderungen, Risiken und die nächsten sinnvollen Schritte.

  • Regulatory & Compliance Assessment für relevante Gesetze, Regularien und Normen
  • EMIS Basic Security Check als strukturierte Arbeitsgrundlage
  • Praxisnahe Unterstützung bei NIS-2 und BSI-Gesetz
  • ISO 27001 und BSI IT-Grundschutz – bis zur Zertifizierungsreife
  • IEC 62443 und Industrial Security
  • Individuelle Security-Strategie und Roadmap
  • Begleitung von Audits und Zertifizierungen
  • Interne Audits und Lieferantenaudits

Planen

Security Engineering – Konzepte

Wir entwickeln eine nachvollziehbare Sicherheitsarchitektur und die dazugehörige Dokumentation.

  • Vollständige Aufnahme und Strukturierung von IT- und OT-Assets
  • Risikoanalysen nach ISO 27005, ISO 31000 und IEC 62443
  • Festlegung und Bewertung von Zonen, Conduits, Schutzbedarf und Security Level
  • Erstellung und Aktualisierung ganzheitlicher Netzwerkpläne
  • Management-Dokumentation für Audits, Reviews, KPIs, Leitlinien und Arbeitsanweisungen
  • System-, GAP-, Schwachstellen-, Netzwerk- und Kommunikationsanalysen
  • Sichere IT-/OT-Architektur sowie Firewall- und Remote-Access-Konzepte
  • Konzepte für Backup, Recovery, Härtung und Patchmanagement
  • Benutzer-, Rollen-, Logging-, Monitoring- und Schwachstellenkonzepte

Umsetzen

Security Engineering – technische Lösungen

Wir setzen die geplanten Maßnahmen in IT und OT sicher, zuverlässig und normgerecht um.

  • Netzwerktrennung und Segmentierung von IT und OT
  • Aufbau von DMZ, Sicherheitszonen, Conduits und Firewalls
  • Virtualisierung, Whitelisting und Konfiguration von Switches
  • Benutzeridentifikation, Multi-Faktor-Authentifizierung sowie Rollen und Rechte – auch auf SPS-Ebene
  • Absicherung von Fernwartung, VPN und zeitlich begrenzten Remote-Zugängen
  • Logging, zentrale Logsammlung und Security Monitoring
  • Patchmanagement und Härtung von IT- und OT-Systemen
  • IDS-Anbindung und Einbindung von Netzwerk-TAPs
  • Verschlüsselung, Backupsysteme, Datenarchivierung und Wiederherstellung
  • Redundanz, Retrofits, Hochrüstungen und Erneuerung von IT-/OT-Systemen
  • Physische Absicherung und Umbau von Schaltschränken
  • Virenschutz für OT-Systeme

Befähigen

Workshops & Schulungen

Kundenspezifisch aufgebaut und gemeinsam mit Ihren Verantwortlichen erarbeitet.

  • EMIS Basic Security Check – kompakte Analyse und erste Arbeitspakete
  • ISO 27001 in der Praxis – Controls bewerten und eine Master-Roadmap entwickeln
  • IT/OT-Security nach IEC 62443 – Security Level und technische sowie organisatorische Maßnahmen festlegen
  • EMIS Security Overview – Überblick über Gesetze, Regelwerke und Normen
  • Schulungen und Sensibilisierung für Mitarbeitende

Betreuen

Security Service

Wir sorgen dafür, dass Sicherheit, Verfügbarkeit und Dokumentation dauerhaft funktionieren.

  • 24/7-Service sowie Ticket- und Störfallmanagement nach Vereinbarung
  • Regelmäßige Security Checks und Schwachstellentests
  • Security Monitoring und Incident-Unterstützung
  • ISMS-Unterstützung und Pflege der Management-Dokumentation
  • Pflege von Assetlisten, Gerätelisten und Netzwerkplänen
  • Update-, Patching- und Versionsmanagement
  • Aufnahme und Sicherheitscheck neuer Anlagen, Maschinen, Geräte und Systeme
  • Datensicherung und Wiederherstellung in der Produktion
  • Technisches Änderungs- und Schwachstellenmanagement
  • Kontinuierliche Weiterentwicklung und Optimierung

ISO 27001 zertifizierter Partner

Geprüfte Prozesse auf Lieferantenseite.

NIS-2 verlangt eine risikobasierte und dokumentierte Absicherung der Lieferkette. Unsere Zertifizierung schafft einen unabhängigen Nachweis für geregelte und regelmäßig geprüfte Sicherheitsprozesse.

Weniger Prüfaufwand

Geregelte und regelmäßig geprüfte Sicherheitsprozesse vereinfachen Ihre Lieferantenbewertung.

Geringeres Risiko

Klare Rollen, geregelte Zugriffe und definierte Prozesse schützen Ihre Informationen und Systeme.

Nachweis im Ernstfall

Dokumentierte Prozesse schaffen eine nachvollziehbare Grundlage für Audits, Behördenprüfungen und Vorfälle.

Ihr Projekt

Starten wir gemeinsam Ihr Projekt

EMIS verbindet Informationssicherheit, IT und OT zu einem abgestimmten Sicherheitskonzept – von der ersten Analyse bis zur technischen Umsetzung und dauerhaften Betreuung.

Projekt besprechen