Managed Security Services (MSSP)
Managed Security Services (MSSP)
Ein verantwortlicher Partner für die Sicherheitsoperationen, für die Ihnen intern schlicht das Personal fehlt.

Überblick
Managed Security Services übergeben die täglichen Sicherheitsoperationen an einen spezialisierten Anbieter (einen MSSP), damit sich Ihr Team auf die Entscheidungen konzentrieren kann, die nur es treffen kann. Statt Werkzeuge zu kaufen, für deren Betrieb Sie anschließend Personal benötigen, kaufen Sie ein Ergebnis: jemanden, der die Umgebung überwacht, zuerst das Wichtige patcht, im Ernstfall reagiert und die Nachweise erzeugt, nach denen Ihre Prüfer und Kunden fragen. Wir betreiben das als verantwortlichen Dienst mit einer namentlich benannten Leitung, vereinbarten SLAs und einem Reporting, das Ihre Geschäftsführung tatsächlich lesen kann, und nicht als Lizenz, mit deren Betrieb Sie allein gelassen werden.
Methodik & Standards
Die Dienste sind entlang der Funktionen des NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) strukturiert, sodass die Abdeckung explizit und Lücken sichtbar sind. Die Erkennung ist auf MITRE ATT&CK abgebildet, die Vorfallbearbeitung folgt NIST SP 800-61, und die Kontrollnachweise, die wir erzeugen, sind auf ISO 27001 und SOC 2 ausgerichtet, sodass dieselbe Arbeit auch Ihre Audits bedient.
Im Leistungsumfang enthalten
Das erhalten Sie
Häufig gestellte Fragen
Ein MSP (Managed Service Provider) hält Ihre IT am Laufen: Geräte, Netzwerke, Verfügbarkeit. Ein MSSP (Managed Security Service Provider) ist darauf spezialisiert, sie zu verteidigen: Überwachung auf Angriffe, Reaktion auf Vorfälle, Verwaltung der Schwachstellen und Erzeugung von Compliance-Nachweisen. Viele MSPs bündeln ein Sicherheits-Add-on, doch dahinter steht selten eine rund um die Uhr besetzte Funktion mit eigenem Detection Engineering. Wenn Sicherheit das Ergebnis ist, das Sie einkaufen, benötigen Sie einen MSSP.
Im Kern: Überwachung und Reaktion rund um die Uhr, Schwachstellenmanagement sowie der Schutz von Endpunkten und Identitäten. Die meisten Engagements ergänzen einen Retainer für die Reaktion auf Vorfälle, Awareness-Schulungen und die Erhebung von Compliance-Nachweisen. Wir schneiden den Umfang auf das zu, was Sie tatsächlich benötigen, statt ein festes Paket zu verkaufen, denn ein SaaS-Unternehmen mit 30 Mitarbeitenden und ein regulierter Kreditgeber brauchen sehr Unterschiedliches.
Sie brauchen jemanden, der intern die Risikoentscheidungen verantwortet, selbst wenn das eine Teilaufgabe eines CTO oder IT-Leiters ist. Wir übernehmen die operative Last: den Schichtplan, die Triage, die Abstimmung, die Nachweiserhebung. Was wir Ihnen nicht abnehmen können, sind der geschäftliche Kontext, die Risikobereitschaft und die Entscheidungsbefugnis. Deshalb arbeiten wir mit einem namentlich benannten internen Verantwortlichen zusammen und können über unseren Virtual-CISO-Dienst einen stellen, falls Sie keinen haben.
Der Preis richtet sich nach dem Umfang der überwachten Umgebung (Benutzer, Endpunkte, Cloud-Konten) und dem Leistungsumfang, nicht nach dem Alarmvolumen. Ein rauschintensiver Monat führt also nie zu einer überraschenden Rechnung. Nach einem Scoping-Gespräch nennen wir Ihnen eine feste monatliche Pauschale.
Das ist ein wesentlicher Grund, weshalb Kunden uns beauftragen. Die operative Arbeit erzeugt bereits den Großteil der Nachweise, die Prüfer sehen wollen. Wir sammeln sie deshalb laufend mit und übergeben Ihnen ein Nachweispaket, das auf die Kontrollen von ISO 27001 und SOC 2 abgebildet ist, statt dass Sie es im Monat vor dem Audit hektisch rekonstruieren müssen.
Die Reaktion auf Vorfälle ist Teil des Dienstes. Wir dämmen ein, untersuchen und begleiten die Wiederherstellung, mit digitaler Forensik, wo der Vorfall es erfordert, und wir übernehmen die technische Seite der regulatorischen Meldefristen. Die Reaktionszeiten sind vorab vertraglich vereinbart, damit während eines Vorfalls niemand über den Leistungsumfang verhandeln muss.