Anbieter Profil

IS4IT Kritis GmbH

IS4IT_KRITIS_Logo

Über IS4IT Kritis GmbH

Ihr Partner für die erfolgreiche Planung, Einführung und Umsetzung von unternehmensspezifischen Informationssicherheitskonzepten. Wir verbinden Geschäfts- und Organisationsprozesse mit Governance, Risikomanagement und Compliance (GRC) sowie Informationssicherheit zu einem ganzheitlichen Ansatz. Unser Schwerpunkt liegt in der Beratung und projektbezogenen Umsetzung. Wenn es um sichere und rechtskonforme Dienstleistungen geht, insbesondere im laufenden Betrieb, arbeiten wir eng mit unserer Muttergesellschaft und erfahrenen Partnern zusammen. Es ist uns wichtig, dass wir Sie nach der Beratung nicht allein lassen, sondern die Umsetzung der Maßnahmen und deren erfolgreichen Betrieb langfristig sicherstellen.

Was sie auszeichnet

Das Cybersecurity-Lösungsportfolio deckt Themen wie Informationssicherheitsstrategien, Sicherheitsarchitekturen und -infrastrukturen, Telematikinfrastruktur, defensive und offensive Sicherheit, Datenschutz und Zertifizierungen sowie Governance, Risk Management & Compliance (GRC) umfassend ab. Integraler Bestandteil ist dabei immer ein auf die spezifischen Kundenbedürfnisse zugeschnittenes Projekt- und Servicemanagement. Die von IS4IT Kritis konzipierten Lösungen können als Managed Services direkt aus dem Security Operations Center, Rechenzentren und Service Desks heraus implementiert und betrieben werden.

Top Fähigkeiten

Audits / Zertifizierungsservices
Bewertung des Status Quo, Entwicklung von Handlungsempfehlungen und Unterstützung bei der Umsetzung von Auditanforderungen (z. B. ISO27001, IEC 62443 o. ä.). Dies kann auch die Vorbereitung des eigentlichen Zertifizierungsprozesses beinhalten.
Awareness Training / Phishing Tests
Schulung und Test des Bewusstseins der Mitarbeitenden für Cyberangriffe.
Incident Response Services
Expertenservices, wie z. B. Incident Response Retainer und Forensik.
ISMS / GRC Lösungen
Lösungen und Unterstützung für Information Security Management Systeme.
Security Operations Center
Zentrale Stelle für die Überwachung und Ad-Hoc-Reaktion aller Security-Ereignisse.

Top Branchen

Automobil & Zuliefererbranche
Behörden
Finanzen- & Bankenbranche
Gesundheitswesen
Versorgungswerke & Energie

Provider Content

Mehr Sicherheit bei OTTO dank Security Operations Center
OTTO
Security Consulting durch IS4IT Kritis, IS4IT Managed Security Services, Managed SOC Service, Managed SIEM Service, IBM Lösungen
Die Arbeit als Verantwortlicher für die Sicherheitsüberwachung in einem hochgradig digitalen Unternehmen ist bei den aktuellen Cyberbedrohungen nichts für schwache Nerven. Es gilt, sich auf die versch...
Die Arbeit als Verantwortlicher für die Sicherheitsüberwachung in einem hochgradig digitalen Unternehmen ist bei den aktuellen Cyberbedrohungen nichts für schwache Nerven. Es gilt, sich auf die verschiedenen Bedrohungslagen vorzubereiten, um die Chancen für Angreifer auf ein Minimum zu reduzieren. Bei OTTO ist das Security Operations Center der IS4IT-Gruppe ein wichtiger Teil dieser Maßnahmen.
IS4IT Security Operations Center (SOC) überwacht IT-Infrastruktur
Energieversorger aus dem Kernkraftbereich
Managed Security Services von IS4IT Kritis/IS4IT, Security Operations Center (SOC), Einführung und Konfiguration von IBM QRadar, SIEM Service, 24/7 Security Monitoring
Cyberangriffe im Bereich Kernenergie müssen um jeden Preis verhindert werden. Die Kritikalität der Anlagen macht absolute Sicherheit erforderlich, auch wenn diese aufgrund des Atomkraftausstiegs berei...
Cyberangriffe im Bereich Kernenergie müssen um jeden Preis verhindert werden. Die Kritikalität der Anlagen macht absolute Sicherheit erforderlich, auch wenn diese aufgrund des Atomkraftausstiegs bereits stillgelegt sind oder sich im Rückbau befinden. Die regelmäßige Überprüfung der IT-Sicherheit gehört daher zum Standard jedes Anlagenbetreibers. Unabhängige Berater bewerteten im Rahmen einer 360-Grad-Analyse im Jahr 2018 die implementierten IT-Sicherheitsmaßnahmen des Unternehmens insgesamt positiv. Die wenigen bestehenden Verbesserungspotenziale wurden gemeinsam mit IS4IT konsequent realisiert.
Cyberattacke vom IR-Team rechtzeitig abgewehrt
Firma der Medien (Produktion) Branche
IR-Einsatz in der Krise, Forensic Services, Endpoint Detection Response, Vulnerability Scanning/Vulnerability Management, Hypercare Services, Managed SOC Service, Managed SIEM Service
Wenn in den eigenen Systemen plötzlich ein unbekannter Domain Admin im Active Directory (AD) zugange ist, schrillen alle Alarmglocken. So geschah es am 5. April 2023 bei einem mittelständischen Medien...
Wenn in den eigenen Systemen plötzlich ein unbekannter Domain Admin im Active Directory (AD) zugange ist, schrillen alle Alarmglocken. So geschah es am 5. April 2023 bei einem mittelständischen Medienunternehmen (Produktion), das daraufhin zunächst selbst fieberhaft mit der Suche nach der möglichen Ursache begann. Der IT-Leiter kontaktierte aber alsbald die IS4IT Kritis und schon beim ersten Krisenmeeting am Gründonnerstag, den 6. April 2023 um 10:00 Uhr wurde klar: Die IT-Infrastruktur ist massiv kompromittiert und Incident Response (IR) unverzichtbar. Nach weniger als einer Stunde war der Auftrag erteilt und das Incident-Response-Team (IR-Team) machte sich auf den Weg Richtung Flughafen. Der geplante Angriff wurde zwar unterbunden, doch die Bereinigung und ein kompletter Neuaufbau der gesamten Infrastruktur führten zu einem umfangreichen Hypercare-Projekt. Dieses nimmt bei über 500 Servern, 700 Workstations und mehreren Standorten entsprechend Zeit in Anspruch. Der Einsatz ist also noch längst nicht abgeschlossen. Trotzdem ist der Kunde sehr froh, dass der Schaden in einem überschaubaren Rahmen blieb.

Alle Fähigkeiten

GRC (Governance, Risk, Compliance)
ISMS (Information Security Management System)
Security Consulting
Arbeitsplatzsicherheit
Endgerätesicherheit
Mobile Sicherheit
Netzwerksicherheit
PAM (Privileged Access Management)
Schwachstellen Scanner
Sicherheitsarchitektur
Training & Security Awareness
Detect & Respond
EDR (Endpoint Detection and Response)
MDR (Managed Detection and Response)
NDR (Network Detection and Response)
OT Monitoring
Penetration Testing
Schwachstellen Management
SIEM (Security Information and Event Management)
Threat Detection
XDR (Extended Detection and Response)
APT-Response (Advanced Persistent Threat)
Forensik
Incident Response
SOC (Security Operations Center)
BCM (Business Continuity Management)
Disaster Recovery

Anbieter Kontakt

IS4IT
Manuel Noe
Managing Director
Nach oben scrollen