Skip to content

Bewährt in Großbritannien, den USA, der EU und Indien - Incident-Response rund um die Uhr (24/7).

Managed Security Services (MSSP)

Managed Security Services (MSSP)

Ein verantwortlicher Partner für die Sicherheitsoperationen, für die Ihnen intern schlicht das Personal fehlt.

Manuelle ExpertentestsReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest & AttestierungFirmware-AnalyseHardware-Tests
Managed Security Services (MSSP)

Überblick

Managed Security Services übergeben die täglichen Sicherheitsoperationen an einen spezialisierten Anbieter (einen MSSP), damit sich Ihr Team auf die Entscheidungen konzentrieren kann, die nur es treffen kann. Statt Werkzeuge zu kaufen, für deren Betrieb Sie anschließend Personal benötigen, kaufen Sie ein Ergebnis: jemanden, der die Umgebung überwacht, zuerst das Wichtige patcht, im Ernstfall reagiert und die Nachweise erzeugt, nach denen Ihre Prüfer und Kunden fragen. Wir betreiben das als verantwortlichen Dienst mit einer namentlich benannten Leitung, vereinbarten SLAs und einem Reporting, das Ihre Geschäftsführung tatsächlich lesen kann, und nicht als Lizenz, mit deren Betrieb Sie allein gelassen werden.

Methodik & Standards

Die Dienste sind entlang der Funktionen des NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) strukturiert, sodass die Abdeckung explizit und Lücken sichtbar sind. Die Erkennung ist auf MITRE ATT&CK abgebildet, die Vorfallbearbeitung folgt NIST SP 800-61, und die Kontrollnachweise, die wir erzeugen, sind auf ISO 27001 und SOC 2 ausgerichtet, sodass dieselbe Arbeit auch Ihre Audits bedient.

Im Leistungsumfang enthalten

Überwachung, Erkennung und Reaktion rund um die Uhr (SOC / MDR)
Schwachstellenmanagement mit risikobasierter Priorisierung statt roher CVE-Listen
Verwaltung des Schutzes von Endpunkten, E-Mail, Identitäten und Netzwerk
Steuerung von Patching und Härtung der Konfiguration
Retainer für die Reaktion auf Vorfälle mit vereinbarten Reaktionszeiten
Sicherheitsschulungen und Phishing-Simulationen
Erhebung von Compliance-Nachweisen für ISO 27001, SOC 2 und DPDP
Eine namentlich benannte Service-Leitung und regelmäßige Service-Reviews

Das erhalten Sie

Ein Runbook für die Sicherheitsoperationen zu Überwachung, Eskalation und Reaktion
Monatliches Service-Reporting gegen die vereinbarten SLAs und KPIs
Priorisierter Behebungsplan mit Verantwortlichen und Zielterminen
Auditfertiges Paket mit Kontrollnachweisen
Vierteljährliche Geschäftsüberprüfung mit einer fortlaufenden Sicherheits-Roadmap
BranchenstandardsReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps

Häufig gestellte Fragen

Ein MSP (Managed Service Provider) hält Ihre IT am Laufen: Geräte, Netzwerke, Verfügbarkeit. Ein MSSP (Managed Security Service Provider) ist darauf spezialisiert, sie zu verteidigen: Überwachung auf Angriffe, Reaktion auf Vorfälle, Verwaltung der Schwachstellen und Erzeugung von Compliance-Nachweisen. Viele MSPs bündeln ein Sicherheits-Add-on, doch dahinter steht selten eine rund um die Uhr besetzte Funktion mit eigenem Detection Engineering. Wenn Sicherheit das Ergebnis ist, das Sie einkaufen, benötigen Sie einen MSSP.

Im Kern: Überwachung und Reaktion rund um die Uhr, Schwachstellenmanagement sowie der Schutz von Endpunkten und Identitäten. Die meisten Engagements ergänzen einen Retainer für die Reaktion auf Vorfälle, Awareness-Schulungen und die Erhebung von Compliance-Nachweisen. Wir schneiden den Umfang auf das zu, was Sie tatsächlich benötigen, statt ein festes Paket zu verkaufen, denn ein SaaS-Unternehmen mit 30 Mitarbeitenden und ein regulierter Kreditgeber brauchen sehr Unterschiedliches.

Sie brauchen jemanden, der intern die Risikoentscheidungen verantwortet, selbst wenn das eine Teilaufgabe eines CTO oder IT-Leiters ist. Wir übernehmen die operative Last: den Schichtplan, die Triage, die Abstimmung, die Nachweiserhebung. Was wir Ihnen nicht abnehmen können, sind der geschäftliche Kontext, die Risikobereitschaft und die Entscheidungsbefugnis. Deshalb arbeiten wir mit einem namentlich benannten internen Verantwortlichen zusammen und können über unseren Virtual-CISO-Dienst einen stellen, falls Sie keinen haben.

Der Preis richtet sich nach dem Umfang der überwachten Umgebung (Benutzer, Endpunkte, Cloud-Konten) und dem Leistungsumfang, nicht nach dem Alarmvolumen. Ein rauschintensiver Monat führt also nie zu einer überraschenden Rechnung. Nach einem Scoping-Gespräch nennen wir Ihnen eine feste monatliche Pauschale.

Das ist ein wesentlicher Grund, weshalb Kunden uns beauftragen. Die operative Arbeit erzeugt bereits den Großteil der Nachweise, die Prüfer sehen wollen. Wir sammeln sie deshalb laufend mit und übergeben Ihnen ein Nachweispaket, das auf die Kontrollen von ISO 27001 und SOC 2 abgebildet ist, statt dass Sie es im Monat vor dem Audit hektisch rekonstruieren müssen.

Die Reaktion auf Vorfälle ist Teil des Dienstes. Wir dämmen ein, untersuchen und begleiten die Wiederherstellung, mit digitaler Forensik, wo der Vorfall es erfordert, und wir übernehmen die technische Seite der regulatorischen Meldefristen. Die Reaktionszeiten sind vorab vertraglich vereinbart, damit während eines Vorfalls niemand über den Leistungsumfang verhandeln muss.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring - unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.