Red & White Academy

IHR ACADEMY UND AUDIT ANBIETER für Cyber security & digitale transformation.

Unser Grundprinzip lautet Wertschöpfung durch Wertschätzung.​
Profitieren Sie von über 20 Jahren TrainingsErfahrung.

Security Audits

Dienstleisteraudit

Verantwortung ist nicht delegierbar und nicht „outsourcebar“. Die Verantwortung für die Ergebnisqualität ihres Endproduktes liegt bei Ihnen, egal wer für den Anteil der Wertschöpfung verantwortlich ist: interne oder extern ausgelagerte Prozesse. Es gibt unterschiedliche Gründe für die Durchführung von Dienstleisteraudits:

  • Sie sind verpflichtet, die Einhaltung von gesetzlichen und regulatorischen Vorgaben nachzuweisen
  • Sie wollen sich zertifizieren lassen und müssen nachweisen, dass Sie Ihren Dienstleister steuern.
  • Ihre Branche oder Ihre Kunden verlangen von Ihnen, die Informationssicherheitsziele Ihres Verantwortungsbereiches einzuhalten.
  • Interne Richtlinien erfordern es, ihr Managementsystem nachhaltig zu verbessern.

In Dienstleisteraudits überprüfen wir risikoorientiert das ISMS Ihres Lieferanten. Mögliche Schwerpunkte und die Art des Audits planen wir mit Ihnen zusammen. Der Liefergegenstand unserer Dienstleisteraudits ist ein nach ISO27001 nativ bzw. BSI-Grundschutz Vorgaben  erstellter Auditergebnisbericht inkl. einer Management-Summary. Dazu gehören auch entsprechende Vorschläge für konkrete Maßnahmen zur Abstellung von Abweichungen und für die Umsetzung von Empfehlungen. Dies wird  in Form einer professionell aufgebauten und managementtauglichen Präsentation aufbereitet und zur Verfügung gestellt.

Security Audits

Mit dem NIS2-Umsetzungsgesetz (NIS2UmsuCG) werden die wird die Umsetzung der nationalen Cybersicherheitsstrategie konkretisiert. Das BSI-Gesetz verpflichtet Betreiber kritischer Infrastrukturen (KRITIS)…

Sie wollen die Konformität von Cloud Security Standards nach dem anerkannten C5-Standard durch eine unabhängige Prüfung nachweisen? Unser Cloud Security Audit baut genau auf den Kriterienkatalog…

Sie wollen eine IS-Revision auf Basis von IT-Grundschutz veranlassen oder durchführen? Sie wollen mit einer IS-Revision, Ihr Management, Ihr IS-Management-Team, Ihren ISB bei der…