Mit Sicherheit
ein guter Partner.
Sie kommunizieren digital, speichern Daten in der Cloud, arbeiten von überall. Das macht vieles leichter, und Ihr Unternehmen angreifbar. Wir sorgen dafür, dass Sie sich darum nicht ständig sorgen müssen: ganzheitlich gedacht, auf Ihre Situation zugeschnitten und mit festen Ansprechpartnern, die Ihr Unternehmen kennen.
- Ansatz
- Ganzheitlich, nicht in Stückwerk
- Ansprechpartner
- Fest. Kein Ticket-Dschungel
- Zuhause im
- Mittelstand Süddeutschlands
- Haltung
- Handeln, bevor etwas passiert
Wie gut ist Ihr Unternehmen gerade geschützt?
Die meisten Angriffe treffen nicht „die Großen“, sondern jeden, der eine offene Tür lässt. Ziehen Sie den Regler und sehen Sie, was sich verändert, wenn Sicherheit von Anfang an mitgedacht wird.
Ein Klick zu viel
Eine harmlos wirkende E-Mail, ein kurzer Klick, und Schadsoftware sitzt unbemerkt im System.
Erkannt und gestoppt
Managed Antivirus und Monitoring stoppen Schadsoftware, bevor sie Schaden anrichtet.
Alles verschlüsselt
Montagmorgen, kein Zugriff mehr auf Ihre Dateien, dazu eine Lösegeldforderung.
Ihre Daten bleiben Ihre
Abwehr und Backups greifen ineinander. Im Ernstfall sind Sie schnell wieder arbeitsfähig.
Sieht echt aus
Die Mail wirkt wie von der Bank oder vom Chef, ist sie aber nicht. Jemand fällt darauf herein.
Trick erkannt
E-Mail-Security filtert, geschulte Mitarbeiter erkennen den Betrug, bevor jemand klickt.
Daten im Darknet
Sensible Kunden- und Projektdaten verlassen still das Haus und tauchen woanders wieder auf.
Bleiben, wo sie hingehören
Firewall, Web-Security und klare Berechtigungen halten Ihre Daten im Unternehmen.
Partner werden vorsichtig
Ein Vorfall spricht sich herum. Geschäftspartner fragen nach, manche halten Abstand.
Verlässlich nachweisbar
Nachweisbare Sicherheit, etwa per TISAX, macht Sie zum Partner, dem man vertraut.
Die gute Nachricht: Sie müssen das nicht allein stemmen, und nicht alles auf einmal. Wir schauen gemeinsam, wo Ihr Risiko am größten ist, und fangen genau dort an.
Lassen Sie uns draufschauen[Thematisch passendes Kundenzitat einfügen]
Vorname Nachname
Geschäftsführer · Unternehmensname GmbH
Sie entscheiden,
wie viel Unterstützung Sie brauchen.
Von der einmaligen Schulung bis zur dauerhaften Begleitung. Wir betrachten Ihre gesamte Infrastruktur, prüfen, was schon da ist, und schlagen genau das vor, was wirklich gebraucht wird.
IT-Sicherheitsbeauftragter
Wir übernehmen die Rolle extern: prüfen Risiken, beraten die Geschäftsführung und behalten Ihre Sicherheit dauerhaft im Blick, mit Reporting, das auch Nicht-Techniker verstehen.
Mehr erfahrenTISAX-Zertifizierung
Zeigen Sie Geschäftspartnern schwarz auf weiß, dass Informationssicherheit bei Ihnen Standard ist. Wir begleiten Sie strukturiert durch die Vorbereitung, ohne dass es Sie lahmlegt.
Mehr erfahrenIT-Sicherheitsschulung
Die meisten Vorfälle beginnen mit einem Klick. Wir machen Ihr Team sattelfest gegen Phishing & Co., verständlich, praxisnah und ohne erhobenen Zeigefinger.
Mehr erfahrenPasswort-Management
Sichere, einzigartige Passwörter für jeden Zugang, zentral verwaltet statt auf Haftnotizen am Monitor. Komfortabel für Ihr Team, ein Riegel für Angreifer.
Mehr erfahrenSicherheit ist kein Produkt.
Sie ist ein Weg, den wir mitgehen.
Datensicherheit gehört heute zum Arbeitsalltag, in jeder Branche, in jedem Mittelstand. Sie müssen sich dieser Aufgabe aber nicht allein stellen. Wir betrachten Ihre komplette Infrastruktur, prüfen bestehende Lösungen und entwickeln mit Ihnen eine Abwehr, die zu Ihrem Unternehmen passt.
- Ein Workshop genügt oft schon und senkt das Risiko durch menschliche Fehler spürbar.
- Oder wir begleiten Sie langfristig, als externer Sicherheitsbeauftragter, der Sie und Ihr Unternehmen kennt.
- Entfernung spielt keine Rolle, wir arbeiten remote und kommen, wenn vor Ort etwas zu tun ist.
NIS2 ist da – und betrifft mehr Unternehmen als gedacht.
Seit Dezember 2025 gilt in Deutschland das NIS2-Umsetzungsgesetz – ohne Übergangsfrist. Rund 29.500 Unternehmen fallen neu unter die Cybersicherheits-Aufsicht des BSI, viele davon aus dem Mittelstand: In Branchen wie Fertigung, Maschinenbau, Logistik, Lebensmittel oder Energie greift die Pflicht bereits ab 50 Mitarbeitenden oder 10 Mio. € Umsatz.
Das kommt auf betroffene Unternehmen zu
Registrierung beim BSI
Betroffene Einrichtungen müssen sich beim BSI melden.
Meldepflicht bei Vorfällen
Gestuft: Frühwarnung binnen 24 Stunden, Bericht binnen 72 Stunden, Abschluss nach einem Monat.
Risikomanagement in zehn Bereichen
U. a. Lieferkettensicherheit, Backup-Management und Multi-Faktor-Authentifizierung.
Geschäftsleitung in der Verantwortung
Persönliche Haftung; Bußgelder bis 10 Mio. € oder 2 % des weltweiten Jahresumsatzes.
So unterstützt IT-Kompass
- Betroffenheit einordnen und Schritte priorisieren
- ISMS & Sicherheitskonzept aufbauen
- Sichere Zugänge / MFA
- Mitarbeitende sensibilisieren
Ein bestehendes ISMS nach ISO 27001 deckt einen Großteil der NIS2-Anforderungen bereits ab.
Was wir für Sie vorbereiten, leben wir im eigenen Haus: IT-Kompass betreibt ein strukturiertes Informationssicherheits-Managementsystem (ISMS) nach den Grundsätzen der ISO/IEC 27001.
Diese Übersicht bietet Orientierung und ersetzt keine Rechtsberatung. Ob Ihr Unternehmen konkret betroffen ist, klären wir gemeinsam – im Zweifel mit juristischer Prüfung.
Stand: Juli 2026 ·
Ganzheitlich gedacht. Schicht für Schicht.
Die Angriffsmuster sind vielfältig, von Ransomware über Social Engineering bis zu ausgespähten Daten. Genau deshalb darf Sicherheit kein Stückwerk sein. Erst wenn die Bausteine ineinandergreifen, entsteht echter Schutz: Die Firewall hält den Rand, E-Mail-Security das Haupteinfallstor, der Antivirus das Endgerät. Und falls doch etwas durchkommt, rettet das Backup, was zählt.
Was uns
am häufigsten
gefragt wird
Ja. Ein Großteil der Angriffe läuft heute automatisiert und sucht einfach nach offenen Türen, unabhängig davon, wie groß ein Unternehmen ist. Gerade im Mittelstand fehlen oft die Fachkräfte und das Budget für ein eigenes Sicherheitsteam. Genau diese Lücke schließen wir, ohne dass Sie selbst Personal aufbauen müssen.
Nein. Sie entscheiden, wie viel Unterstützung Sie brauchen. Manchmal reicht ein Mitarbeiter-Workshop, manchmal begleiten wir Sie langfristig als externer IT-Sicherheitsbeauftragter. Wir starten dort, wo Ihr Risiko am größten ist, und bauen den Rest Schritt für Schritt aus.
Beides ist wichtig, aber kein einzelnes Werkzeug deckt alles ab. Angreifer nutzen genau die Lücken, die zwischen den Bausteinen entstehen. Deshalb schauen wir uns Ihre gesamte Infrastruktur an, prüfen, was schon da ist, und ergänzen gezielt, statt Ihnen etwas zu verkaufen, das Sie nicht brauchen.
Dann zählt, wie schnell Sie wieder arbeitsfähig sind. Genau dafür greifen Abwehr und Backups bei uns ineinander. Sie erreichen im Ernstfall einen festen Ansprechpartner, der Ihre Umgebung kennt, kein anonymes Ticket in einer Warteschlange.
Möglicherweise. Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz; in vielen Branchen greift es ab 50 Mitarbeitenden oder 10 Mio. € Umsatz. Wir helfen Ihnen, Ihre Betroffenheit einzuordnen und die nötigen Schritte zu priorisieren.
Nein. Wir arbeiten primär remote und betreuen Unternehmen in ganz Süddeutschland und darüber hinaus zentral. Wenn vor Ort etwas zu tun ist, kommen wir, aber Ihre Sicherheit hängt nicht von der Postleitzahl ab.
Die Bausteine rechnen wir monatlich als planbare Pauschale ab, je nach Leistung pro Gerät, pro Nutzer oder pro Standort. Den passenden Umfang stimmen wir im kostenlosen Erstgespräch auf Ihre Situation ab. Transparent, nachvollziehbar und ohne Überdimensionierung.
Bereit, Ihre IT in sichere Hände zu geben?
Keine Panikmache, keine Standardpräsentation. Ein ehrliches Gespräch darüber, wo Ihr Unternehmen heute steht und was wirklich sinnvoll ist, kostenlos und unverbindlich. Ich freue mich auf Sie. Ihr Jochen Tinn