Zum Inhalt springen

System & Komponentenprüfungen

System & Komponentenprüfungen

Audits und Evaluationen nach nationalen und internationalen IT-Sicherheitsstandards

Lorem ipsum dolor sit amet, consetetur sadipscing elitr, sed diam nonumy eirmod tempor invidunt ut labore et dolore magna aliquyam erat, sed diam voluptua. At vero eos et accusam et justo duo dolores et ea rebum. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet.

Frau in IT Umgebung
Präventiv schützen

Lore ipsum

Der Schutz von IT-nahen Business Prozessen, Daten, Anwendungen sowie IT-Systemen und Komponenten ist eine zentrale Voraussetzung für eine nachhaltige Cybersecurity. Unternehmen müssen wirksame Sicherheitsmaßnahmen implementieren, kontinuierlich überprüfen und an neue Bedrohungen sowie regulatorische Anforderungen anpassen. Unabhängige Audits, Cybersecurity-Assessments und Produktevaluationen schaffen dabei Transparenz über den tatsächlichen Sicherheitsstatus.

Als unabhängiger Testing, Inspection and Certification (TIC) Partner unterstützen wir Unternehmen auf allen relevanten Ebenen – vom Managementsystem über Daten und Applikationen bis hin zu IT-Systemen und einzelnen Komponenten. Wir bewerten bestehende Schutzmaßnahmen und schaffen belastbare Entscheidungsgrundlagen für deren Weiterentwicklung.

So entstehen nachhaltige Mehrwerte: reduzierte Cyberrisiken, verbesserte Compliance, höhere digitale Resilienz und langfristiges Vertrauen in sichere Produkte, Systeme und Geschäftsprozesse.

Eine junge Frau blickt auf zwei Bildschirme und arbeitet in einem digitalen Workflow

Managementsysteme

Regulatorische Anforderungen, komplexe Lieferketten und wachsende Cyberrisiken machen die Sicherheit kritischer Geschäftsprozesse zu einer zentralen Managementaufgabe. Wer Cyberrisiken auf Unternehmens- und Prozessebene steuert, schafft Transparenz für fundierte Entscheidungen, sichert die Geschäftskontinuität und stärkt nachhaltig Resilienz, Compliance und Wettbewerbsfähigkeit.

Informationssicherheitsmanagement (ISMS)

  • ISO 27001, BSI IT Grundschutz, BSIG §39 

Business Continuity Management Systeme (BCMS)

  • ISO 22301, BSI Standard 200-4

Datenschutzmanagementsysteme (DSMS)

  • ISO 27701, ISO 27018
Entdecken Sie alle unsere Leistungen
Server Rack mit gepatchten Datenkabeln und grün leuchtenden Dioden

Datenschutz

Daten sind das Herzstück moderner Geschäftsmodelle – und ihr verantwortungsvoller Schutz ein entscheidender Erfolgsfaktor. Globale Datenströme, neue Technologien und wachsende regulatorische Anforderungen erhöhen die Komplexität des Datenschutzes. Wer Datenschutz strategisch verankert, minimiert Risiken, schafft Vertrauen.

  • Externe Datenschutzbeauftragte (eDSB)
  • Datenschutzaudit nach DSGVO/BDSG (Prüfung von Datenschutzorganisationen, Lieferanten (Art. 28 DSGVO/NIS-2)
  • Datenschutzzertifizierung nach Artikel 42 EU-DSGVO (Prüfung von Datenverarbeitungsprozessen)
  • ISO 27701 (Prüfung eines Datenschutzmanagementsystems)
Entdecken Sie alle unsere Leistungen
Die Hand einer Frau bedient die Oberfläche einer Mobilen Anwendung auf einem Smartphone

Applikationen & Applets

Ob Social Networking, Banking, Gesundheitswesen oder in der Industrie, zumeist sind Applikationen der bevorzugte, schnelle und nutzerfreundliche Access Points in die digitale Welt. Gut so, aber bitte sicher. Wir unterstützen mit Testing, Security Evaluation und Compliance Assessment in folgenden Anwendungsbereichen:

  • Healthcare
    Digitale Gesundheits- und Versorgungsanwendungen – darunter Digitale Gesundheitsanwendungen (DiGA), Digitale Pflegeanwendungen (DiPA), Videosprechstunden, elektronische Patientenakte (ePA), elektronisches Rezept (eRezept), Sektoraler Identityprovider (SekIDP), TI-Messenger (TI-M), KIM/KOM-LE, Highspeed Konnector (HSK) – auf Basis relevanter gesetzlicher, regulatorischer und technischer Anforderungen:
    DiGAV · DiPAV · DSGVO · BSI-Anforderungen · gematik-Spezifikationen
     
  • Finance & Banking
    Payment Applications und digitale Zahlungsprodukte – darunter Payment Cards, Secure Elements, Registrierkassen (CSP und SMAERS), NFC Devices und Reader - auf Basis relevanter Payment-Spezifikationen und -Programme:
    EMVCo · Mastercard · Visa · Deutsche Kreditwirtschaft (DK) · EUCC/CC
     
  • Global Ticketing & Transport
    Ticketing- und Mobilitätsanwendungen und -applets – darunter Ticketing Apps, digitale Tickets, Transit Applications, elektronische Fahrscheinsysteme, Smartcards, Ticketing Terminals und Reader – auf Basis relevanter internationaler Standards, Spezifikationen und Technologievorgaben:
    MIFARE · FAST · FeliCa
     
  • Digital Identity & Trust
    Anwendungen, Applets und sichere Komponenten für digitale Identität und elektronische Signaturen – darunter SSCD, QSCD, eMRTDs und EUDI-Wallets – auf Basis relevanter europäischer und internationaler Standards, Spezifikationen und regulatorischer Anforderungen.
Entdecken Sie alle unsere Leistungen