Skip to main content

Unternehmen, die einen Ernstfall überstehen, haben eines gemeinsam: Sie haben sich vorher darauf vorbereitet, nicht danach.

Secure Today. Lead Tomorrow.

BrennerAdvisory verbindet Business Continuity, Informationssicherheit und Datenschutz zu einer Struktur, die zwei Prüfungen besteht: die formale und die echte.

Business Continuity Management
ISO 22301 / BSI 200-4
Mehr erfahren
Informationssicherheit
ISO 27001 / BSI IT-Grundschutz
Mehr erfahren
Datenschutz
DSGVO / revDSG
Mehr erfahren

Diese Unternehmen vertrauen uns

Die Ausgangslage

Was passiert, wenn Sicherheit und Kontinuität nicht systematisch gedacht sind?

Ungeplanter Betriebsausfall

Ein IT-Ausfall oder Lieferantenausfall trifft Sie nicht an einem guten Tag. Ohne getesteten Plan zeigt sich die Wiederherstellungsdauer erst im Ernstfall, oft länger, als Verantwortliche vorher angenommen hätten.

Bussgelder & Haftung

DSGVO, DORA und NIS2 verlangen nicht gute Absicht, sondern nachweisbare Massnahmen. Bei einer Prüfung zählt, was dokumentiert ist, nicht, was Sie eigentlich vorhatten.

Verlorenes Vertrauen

Oft ist nicht der Vorfall selbst das Problem, sondern eine Kommunikation danach, die Kunden das Gefühl gibt, im Unklaren gelassen zu werden.

Gescheiterte Audits

Zertifizierungen scheitern selten an fehlender Technik. Meistens ist es Dokumentation, die zur Erstzertifizierung entstand und seither niemand mehr angefasst hat, oder Nachweise, die zeigen sollen, dass ein Prozess auch wirklich gelebt wird.

Genau hier liegt der Unterschied zwischen einer Beratung, die einen Bericht abliefert und einem Partner, der dafür sorgt, dass Sie den nächsten Vorfall überstehen.

Dienstleistungen

Unsere Kernkompetenzen: Sicherheit mit System

Wir verbinden technische Kompetenz mit klarem Verständnis für unternehmerische Verantwortung.

Business Continuity Management

Wenn es kracht, entscheiden die ersten Stunden. Nach ISO 22301 oder BSI-Standard 200-4 sorgen wir dafür, dass Ihr Unternehmen in diesen Stunden handlungsfähig bleibt, nicht erst nach der Krise darüber nachdenkt.

  • Sicherstellung der Geschäfts- und Lieferfähigkeit in Krisen
  • Entwicklung & Implementierung eines BCM, das Audits besteht
Mehr erfahren

Krisenmanagement

Ein Notfallplan, den niemand geübt hat, ist ein Blatt Papier. Wir trainieren Ihr Team an echten Szenarien, damit im Ernstfall gehandelt statt improvisiert wird.

  • Erstellung praxistauglicher Notfall- und Kommunikationspläne
  • Unterstützung bei akuten Krisen zur schnellen Stabilisierung
Mehr erfahren

Informationssicherheitsmanagement

Ein ISMS nach ISO 27001 oder BSI IT-Grundschutz, das nicht nur Prüfungen besteht, sondern Ihre Daten tatsächlich schützt und Ihre Mitarbeitenden zur ersten Verteidigungslinie macht.

  • Schutz sensibler Unternehmensdaten durch klare Prozesse & Richtlinien
  • Awareness-Training & Verantwortungsaufbau im gesamten Unternehmen
Mehr erfahren

Datenschutz

VVT, AV-Verträge, TOMs: nicht als Pflichtübung, sondern als Nachweis, der Sie bei einer Prüfung ruhig schlafen lässt.

  • Umsetzung klarer, datenschutzkonformer Prozesse & Richtlinien
  • Erstellung und Pflege von VVT, AV-Verträgen und TOMs
Mehr erfahren
Managed Service

Governance, Risk & Compliance, softwaregestützt mit GRASP.

Die meisten ISMS und BCM-Systeme sterben denselben Tod: Sie werden einmal aufgebaut, einmal zertifiziert, und dann verstaubt die Dokumentation, bis der nächste Auditor sie aufweckt. GRASP verhindert das. Wir kombinieren unsere GRC-Beratung mit GRASP, der GRC-Suite unseres Technologiepartners DextraData, und betreiben Ihre Governance-Strukturen laufend im System, nicht in einem Bericht, den niemand mehr anfasst.

GRASP Partner Siegel

Ein System

für ISMS, BCM, Risiko- und Auditmanagement

Immer aktuell

Nachweise auf Knopfdruck, jederzeit auditbereit

von einem Ansprechpartner

für Beratung, Rollout und laufenden Betrieb

Mehr über Managed Service erfahren
Über uns

Strategische Sicherheit beginnt mit Erfahrung

Strategische Sicherheit beginnt mit Erfahrung, nicht mit Theorie. Wir verbinden technische Kompetenz in Business Continuity, Informationssicherheit und Datenschutz mit einem klaren Verständnis für unternehmerische Verantwortung. Wir kennen die Fragen, die ein Auditor stellt, weil wir selbst auf der anderen Seite des Tisches sassen.

Mehr über uns erfahren

Erfahrung

10+ Jahre Erfahrung in Linie und Prüfung bei Banken, ergänzt um Prüferfahrung im Versicherungsbereich sowie Projekte in der Industrie, bei Behörden und in der Sparkassen-Finanzgruppe, prägen unseren Blick fürs Audit.

Strategie

Ganzheitlicher Ansatz für nachhaltige Unternehmensresilienz.

Lösungen

Diskrete und verlässliche Zusammenarbeit auf Augenhöhe.

Vertrauen

Verantwortungsvoll, verbindlich und mit höchster Diskretion.

Ausgerichtet an international anerkannten Standards und gesetzlichen Vorgaben

Standards
ISO 27001 ISO 22301
Gesetzliche Vorgaben
DSGVO DORA NIS2 revDSG
Unsere Partner
FAQ

Häufig gestellte Fragen

Bieten Sie auch Schulungen für die Geschäftsführung an?

Ja. Die NIS2-Richtlinie verpflichtet die Geschäftsleitung persönlich zu nachweisbarer Schulung im Bereich Cybersicherheit. Wir führen diese Schulung praxisnah bei Ihnen vor Ort durch, Termine nach Absprache. Mehr dazu auf unserer NIS2-Seite.

Bekomme ich bei Ihnen nur eine Empfehlung, oder auch die Umsetzung?

Beides, aus einer Hand. Wir liefern kein Konzept, das Sie danach selbst umsetzen müssen. Von der ersten Analyse über die Konzeption bis zum laufenden Betrieb begleiten wir Sie durchgehend, mit einem festen Ansprechpartner statt wechselnder Zuständigkeiten und Schnittstellen zwischen Beratung, Software und Betrieb.

Für welche Unternehmensgrössen eignet sich Ihr Angebot?

Wir unterstützen Unternehmen jeder Grösse, vom KMU bis zur komplexen, international tätigen Organisation. Umfang und Tiefe der Zusammenarbeit richten sich nach Ihrer tatsächlichen Risikolage, nicht nach einer Schablone.

Wir haben bereits ein ISMS oder BCM, das aber nicht richtig funktioniert. Können Sie damit trotzdem starten?

Ja, das ist sogar der häufigere Fall als ein Neuaufbau von null. Wir analysieren, was vorhanden ist, was fehlt und was ein Audit tatsächlich verlangt, und bauen darauf auf, statt bei null zu beginnen.

Wie läuft eine Zusammenarbeit typischerweise ab?

Wir beginnen mit einem unverbindlichen Erstgespräch und einer Ist-Analyse Ihrer aktuellen Sicherheitslage. Darauf aufbauend entwickeln wir eine massgeschneiderte Strategie, begleiten die Umsetzung und stehen Ihnen danach für die laufende Pflege und Weiterentwicklung zur Seite.

Bieten Sie auch Unterstützung bei Zertifizierungen wie ISO 27001 an?

Ja. Wir begleiten Sie von der Gap-Analyse über den Aufbau des ISMS bis zur Zertifizierungsreife und unterstützen Sie auch bei der Vorbereitung auf interne und externe Audits.

Sie wissen vermutlich nicht genau, wo Ihr Unternehmen heute steht, und das ist normal.

In einem vertraulichen Erstgespräch zeigen wir Ihnen, welche Risiken real sind, welche Vorgaben für Sie gelten und was es konkret braucht, damit Ihr Unternehmen morgen noch so dasteht wie heute.

Jetzt Erstgespräch sichern