Red & White Academy

IHR ACADEMy UND AUDIT ANBIETER für Cyber security & digitale transformation.

Unser Grundprinzip lautet Wertschöpfung durch Wertschätzung.​
Profitieren Sie von über 20 Jahren TrainingsErfahrung.

Security Audits

Informationssicherheitsrevision auf Basis von IT-Grundschutz

Sie wollen Ihr Management, Ihr IS-Management-Team, oder Ihren ISB bei der Umsetzung bzw. Verbesserung der Informationssicherheit unterstützen?
Dann ist eine IS-Revision genau das Richtige für Sie. Das BSI unterscheidet drei Arten von IS-Revisionen:

  • IS-Kurzrevision – das Einstiegsverfahren.
  • IS-Querschnittsrevision als Vorbereitung auf eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz sowie.
  • Die IS-Partialrevision – die Revision mit einer höheren Prüftiefe.

Mit unserer Prüfungstätigkeit wollen wir die Informationssicherheit verbessern, Fehlentwicklungen auf diesem Gebiet vermeiden und die Wirtschaftlichkeit der Sicherheitsmaßnahmen und der Sicherheitsprozesse verbessern. Der Liefergegenstand unserer Prüfungstätigkeit ist ein nach BSI – Grundschutz Vorgaben  erstellter Auditergebnisbericht – IS-Revisionsbericht genannt – inkl. einer Management-Summary. Das Ergebnis einer IS-Revision zeigt den Sicherheitsstatus und ggf. den Handlungsbedarf aufgrund bestehender Sicherheitsmängel auf. Dazu gehören auch entsprechende Vorschläge von konkreten Maßnahmen zur Abstellung von Abweichungen und Umsetzung von Empfehlungen. Empfehlungen und konkrete Maßnahmen zur Abstellung von Abweichungen vorschlagen. Dies wird  in Form einer professionell aufgebauten und managementtaugliche Präsentation aufbereitet und zur Verfügung gestellt.

Security Audits

Mit dem NIS2-Umsetzungsgesetz (NIS2UmsuCG) werden die wird die Umsetzung der nationalen Cybersicherheits-strategie konkretisiert. Das BSI-Gesetz verpflichtet Betreiber kritischer Infrastrukturen (KRITIS)…

Sie wollen die Konformität von Cloud Security Standards nach dem anerkannten C5-Standard durch eine unabhängige Prüfung nachweisen? Unser Cloud Security Audit baut genau auf den Kriterienkatalog…

Sie wollen nachweisen, dass Sie regulatorische Anforderungen umgesetzt haben? Oder Sie wollen sich auf eine mögliche Zertifizierung vorbereiten oder ihre Zertifizierbarkeit bewerten?…