Informationssicherheitsberatung und -audits

Informationssicherheit
Business continuity management
Zertifizierung IT-Produkte

Informationssicherheit

Notfallmanagement

Produktzertifizierung

Unsere Leistungen

Informationssicherheit

Audits und Consulting im Sektor Informationssicherheits-Management

Zertifizierung IT-Produkte

Evaluierung & Zertifizierung von IT- Produkten (gem. Common Critera 3.1)

Business continuity management

Notfallmanagement (Business Continuity Management)

Über Uns

Die AURISCON GmbH ist eine Gesellschaft, die Beratungs- und Prüfungsdienstleistungen für Betreiber von Managementsystemen und Hersteller von IT-Produkten anbietet. Das Berliner Unternehmen mit Fokus auf Beratung im Bereich Informationssicherheit wurde im Jahr 2011 von Dr. Rainer Rumpel ins Leben gerufen.

Die Mission von AURISCON ist es Organisationen, die Bedarf oder Notwendigkeit sehen das Informationssicherheitsniveau ihrer Prozesse oder einzelner IT-Produkte zu steigern, bei diesem Vorhaben kundenspezifisch mit Erfahrung und Fachexpertise zu unterstützen.

Das Leistungsportfolio erstreckt sich von Beratungsleistungen beim Aufbau und Betrieb eines Managementsystems für Informationssicherheit (ISMS) oder des betrieblichen Kontinuitätsmanagements (BCMS) bis hin zur Vorbereitung der Sicherheitszertifizierung von IT-Produkten. Die Leistungen von AURISCON berücksichtigen stets die aktuellen nationalen und internationalen Standards und Normen.

Informationssicherheitsberatung und -audits

Informationssicherheit

Heutzutage gehören Informationen für die meisten Organisationen zu den wichtigen Wertobjekten. Die AURISCON GmbH unterstützt bei der Erhöhung der Effektivität der Informationssicherheit, insbesondere beim Aufbau und Betrieb von Managementsystemen für Informationssicherheit („ISMS“). Leistungsschwerpunkte sind die Einführung bzw. Optimierung des Risikomanagements für ISMS und interne Audits. In Zusammenarbeit mit staatlich anerkannten Zertifizierungsstellen bieten wir Audits zur Bewertung der Konformität mit der internationalen Norm ISO/IEC 27001 an.

Notfallmanagement (Business continuity management)

Notfälle treten nicht oft ein, doch wenn es zu dazu kommt, so ist die Handlungsfähigkeit entscheidend. Um auf Notfallvorsorge und Notfallbehandlung vorbereitet zu sein, ist es wichtig, die kritischen Prozesse der Organisation zu kennen. Hier unterstützen wir mit einer entsprechenden Analyse (Business Impact Analyse gemäß ISO/TS 22317). Weiterhin erstellen wir für sie je nach Bedarf eine Notfallstrategie bzw. Notfallvorsorge- und Notfallbehandlungspläne, die dem betrieblichen Kontinuitätsmanagement (internationale Abkürzung: BCM) dienen. Auf Wunsch erfolgt die Implementierung entsprechend dem BSI-Standard 100-4.

Business Continuity Management Notfallmanagement

Evaluierung und Zertifizierung von IT-Produkten

Zertifizierung IT-Produkte
Zertifizierung IT-Produkte

Gemäß Common Criteria (ISO/IEC 15408) zertifizierte IT-Produkte (Hardware, Firmware, Software) können wichtige Alleinstellungsmerkmale im Markt sein. Die AURISCON GmbH navigiert Unternehmen, die das Ziel haben, evaluierte und zertifizierte Produkte vorweisen zu können. Die Unterstützung reicht von der Erstellung von fachgerechten Projektplänen über die Projektkoordination  und Kommunikation mit Prüf- und Zertifizierungsstellen bis zur fachlichen Zuarbeit.

Referenzen

Kontakt

Neuigkeiten

KeePass: Angreifer können auf Master-Passwort zugreifen

Einem Sicherheitsforscher ist es gelungen, das Master-Passwort des Passwortmanagers KeePass auszulesen. Die Schwachstelle erfordert jedoch aufwendige Angriffe, sodass Nutzer nicht sofort in Panik verfallen müssen. Die Daten im KeePass-Tresor sind verschlüsselt, aber ein Angreifer mit weitreichendem Zugriff auf das System

Weiterlesen »

Microsoft sperrt Excel-Makros

Microsoft will Excel-Add-ins aus dem Internet blockieren, um die zunehmende Zahl von Malware-Angriffen zu bekämpfen. Cyberkriminelle nutzen diese Technik, um potenziellen Opfern Schadcode in Form von Excel-Add-ins zu unterjubeln. HPs Sicherheitsabteilung Wolf warnt bereits seit längerem vor dieser Bedrohung, die

Weiterlesen »

Neue Ausgabe der ISO 27001 veröffentlicht

Um den globalen Herausforderungen im Bereich der Cybersicherheit zu begegnen und das digitale Vertrauen zu stärken, wurde im Oktober 2022 eine neue und verbesserte Version der ISO/IEC 27001 veröffentlicht. Die weltweit bekannteste Norm für das Informationssicherheitsmanagement unterstützt Organisationen bei der

Weiterlesen »

Newsletter (beta)

Unsere Mitgliedschaften

Unsere Mitgliedschaften im Überblick