Zum Inhalt springen


Resiliency & Security Engineering Services


Unsere Ingenieur-Leistungen umfassen Planung, Projektierung, Prüfung und Bewertung von Resilienzkonzepten und Sicherheitsarchitekturen zum wirksamen Schutz  der Kritischen Infrastruktur gegen digitale Angriffe, Cyber-Bedrohungen, Sabotage und Manipulation. 

Wir sind auf IT/OT-Konvergenz, KI-Sicherheit  und Industrial Control Systems/SCADA spezialisiert.


Security Base Assessment

Begutachtung zum aktuellen Stand der IT/OT-Sicherheit

  • Bedrohungsanalyse

  • Schutzbedarfsfestellung

  • Notfall-Vorsorge

  • Risiko-Management

  • Sicherheitsarchitektur

Cyber Security Engineering

Fachliche Umsetzung von Ausschreibungen, Beschaffungsvorhaben und Implementierungsbegleitung

  • Sicherheitsanforderungen für Ausschreibungen und Beschaffung

  • Lastenhefte und Security Requirements

  • Hersteller- und Lieferantenbewertungen

  • Projektbegleitende Security Engineering Services

Cyber Resilience Engineering

Reifegrad-Verbesserung durch strategisches Üben & Testen

  • Resilienzkonzepte für KRITIS

  • Business Continuity und  Recovery

  • Notfall- und Wiederanlaufkonzepte

  • Sicherheitsstrategien für Netzbetrieb und Leitstellen

  • Asset Protection und Asset Management

IT/OT- Security Architecture

Planung & Projektierung der IT/OT-Sicherheits-Systeme

  • Status der OT- und ICS-Sicherheitsarchitektur

  • Zero-Trust-Design für industrielle Umgebungen

  • Netzwerksegmentierung nach IEC 62443

  • Secure Remote Access

  • Security-by-Design

  • Security Design Reviews

System Verification & Validation

Überprüfung von Wirksamkeit & Funktionsfähigkeit

  • Wirksame "Systeme zur Angriffserkennung" (SzA)

  • Architektur- und Design-Reviews

  • Security FAT/SAT

  • Funktionsnachweise technischer Maßnahmen

  • Resilienz-Bewertungen von OT-Systemen

  • Umsetzungsstand regulatorischen Anforderungen

Regulatory Engineering

Qualitätssicherung der Angemessenheit von Lieferungen & Leistungen zur Umsetzung von Sicherheitsanforderungen

Technische Umsetzung der Anforderungen aus:

  • NIS2 (Operationalisierung der Maßnahmen)

  • IEC 62443 + Branchenspezifische Standards

  • AI Security Governance (ISO 42001)

  • ISO/IEC 27001

  • BSIG, KRITIS-Dachgesetz

  • Cyber Resilience Act (CRA)

  • EU AI Act (für industrielle KI-Systeme)