Informationssicherheit, Datenschutz und digitale Resilienz
„Wenn die Menschen einander vertrauen, kann man Großes erreichen.“
- Laozi (sinngemäß aus dem Taoismus abgeleitet)
Vertrauen entsteht dort, wo Sicherheit,
Verantwortung und Nachweisbarkeit zusammenwirken.
Die GAPWORXX Trust GmbH ist die spezialisierte Gesellschaft der GAPWORXX Gruppe für Informationssicherheit, IT-Standards, Datenschutz, IT-Sicherheit und digitale Resilienz. Wir unterstützen Unternehmen dabei, technische, organisatorische und regulatorische Anforderungen verständlich einzuordnen und in wirksame Managementsysteme, Prozesse und Maßnahmen zu übersetzen.
Unser Ziel ist es, Sicherheit nicht als isoliertes IT-Thema zu betrachten, sondern als Bestandteil verantwortungsvoller Unternehmensführung. Dazu verbinden wir Normenwissen, Praxiserfahrung, technische Perspektive und ein klares Verständnis für die Anforderungen moderner Organisationen.
Unsere Rolle innerhalb der GAPWORXX
Wir übernehmen innerhalb der GAPWORXX Gruppe die Themenfelder rund um Vertrauen, Sicherheit, digitale Verantwortung und Nachweisfähigkeit.
Wir begleiten Unternehmen bei der Einführung, Optimierung und Weiterentwicklung von Managementsystemen, bei der Vorbereitung auf Audits und Assessments sowie bei der Umsetzung regulatorischer Anforderungen.
Informationssicherheit wirksam gestalten
Informationssicherheit ist mehr als Technik. Sie betrifft Prozesse, Verantwortlichkeiten, Risiken, Lieferketten, Mitarbeitende, Dokumentation und die Fähigkeit, auch in kritischen Situationen handlungsfähig zu bleiben.
Die GAPWORXX Trust GmbH unterstützt Unternehmen dabei, ein angemessenes Sicherheitsniveau zu entwickeln und dieses nachvollziehbar zu dokumentieren. Dabei achten wir darauf, dass Anforderungen nicht nur formal erfüllt werden, sondern im betrieblichen Alltag funktionieren.
Typische Fragestellungen sind:
- Welche Informationswerte sind besonders schützenswert?
- Welche Risiken bestehen für Vertraulichkeit, Integrität und Verfügbarkeit?
- Welche technischen und organisatorischen Maßnahmen sind angemessen?
- Wie lassen sich Anforderungen aus Normen, Kundenanforderungen und gesetzlichen Vorgaben sinnvoll verbinden?
- Wie wird Informationssicherheit dauerhaft in Rollen, Prozesse und Managemententscheidungen eingebunden?
Referenznormen und Standards
Wir arbeiten mit etablierten Normen, Standards und Bewertungsmodellen aus den Bereichen Informationssicherheit, IT-Service-Management, Business Continuity, Datenschutz, Compliance, Künstliche Intelligenz und Automotive Security.
DIN SPEC 27076 – CyberRisikoCheck nach BSI
Ein strukturierter Einstieg zur Bewertung von Cyberrisiken, insbesondere für kleine und mittlere Unternehmen.
ISO 20000-1
Anforderungen an ein Service-Management-System für IT-Services und serviceorientierte Organisationen.
ISO 22301
Managementsystem für Business Continuity und organisatorische Widerstandsfähigkeit.
ISO 27001
International etablierter Standard für Informationssicherheits-Managementsysteme.
ISO 27701
Erweiterung für Datenschutz-Informationsmanagement und Privacy Information Management.
ISO 37301
Managementsystem für Compliance und regelkonformes Verhalten in Organisationen.
ISO 42001
Managementsystem für den verantwortungsvollen Einsatz von Künstlicher Intelligenz.
TISAX VDA-ISA
Branchenspezifischer Standard für Informationssicherheit in der Automobilindustrie.
BSI-Grundschutz nach ISO 27001
Strukturierter Ansatz zur Informationssicherheit auf Grundlage der IT-Grundschutz-Methodik und der ISO-27001-Zertifizierung auf Basis von IT-Grundschutz.
Datenschutz, NIS-2 und DORA
Neben klassischen Managementsystemen gewinnen gesetzliche und regulatorische Anforderungen weiter an Bedeutung. Die GAPWORXX Trust GmbH unterstützt Unternehmen dabei, diese Anforderungen einzuordnen, Verantwortlichkeiten zu klären und geeignete Maßnahmen abzuleiten.
Wir betrachten Datenschutz nicht losgelöst von Informationssicherheit, sondern als Teil eines verantwortungsvollen Umgangs mit personenbezogenen Daten. Dazu gehören Prozesse, Rollen, Nachweise, technische und organisatorische Maßnahmen sowie die Sensibilisierung der Organisation.
Die europäische NIS-2-Richtlinie erweitert die Anforderungen an Cybersicherheit Risikomanagement, Meldepflichten und Verantwortung in vielen Branchen. Wir unterstützen Unternehmen bei der Orientierung, Betroffenheitsanalyse und strukturierten Vorbereitung auf die Umsetzung.,
Der Digital Operational Resilience Act stellt besondere Anforderungen an die digitale operationale Resilienz im Finanzsektor und bei relevanten IKT-Dienstleistern. Im Mittelpunkt stehen IKT-Risikomanagement, Vorfallmanagement, Tests, Drittparteiensteuerung und Nachweisfähigkeit.
Projektmandate in OT, IoT, IT-Forensik und IT-Sicherheit
Neben der Beratung zu Normen und Managementsystemen übernimmt die GAPWORXX Trust GmbH auch Projektmandate in technischen und sicherheitsnahen Themenfeldern.
Dazu gehören insbesondere:
Viele Unternehmen vernetzen Produktionsanlagen, Maschinen, Sensorik, Gebäudeinfrastruktur und cloudbasierte Dienste. Dadurch entstehen neue Chancen, aber auch neue Risiken. Wir unterstützen bei der strukturierten Betrachtung von OT- und IoT-Umgebungen, bei der Risikoanalyse und bei der Ableitung geeigneter Sicherheitsmaßnahmen.
Bei Sicherheitsvorfällen ist ein strukturiertes Vorgehen entscheidend. Wir unterstützen bei der Analyse, Bewertung und Dokumentation von IT-Sicherheitsereignissen und helfen dabei, aus Vorfällen belastbare Erkenntnisse für Prävention, Verbesserung und Nachweisführung abzuleiten.
Wir begleiten Projekte zur Verbesserung der technischen und organisatorischen IT-Sicherheit. Dazu zählen Risikoanalysen, Schwachstellenbetrachtungen, Maßnahmenplanung, Sicherheitskonzepte, Awareness-Themen und die Verzahnung technischer Anforderungen mit Managementsystemen.
Von der Analyse bis zur Umsetzung
Unsere Arbeit beginnt häufig mit einer Standortbestimmung. Gemeinsam mit unseren Kunden betrachten wir vorhandene Strukturen, Dokumente, Prozesse, Systeme und Verantwortlichkeiten.
Daraus entwickeln wir ein klares Bild über Reifegrad, Risiken, Handlungsbedarf und sinnvolle nächste Schritte.
Typische Projektbausteine sind:
- Gap-Analysen und Reifegradbewertungen
- Aufbau und Weiterentwicklung von Managementsystemen
- Vorbereitung auf Audits, Assessments und Zertifizierungen
- Entwicklung von Richtlinien, Prozessen und Nachweisen
- Risikoanalysen und Maßnahmenpläne
- Schulungen, Workshops und Sensibilisierung
- Begleitung bei regulatorischen Anforderungen
- Unterstützung bei Sicherheitsvorfällen und technischen Projektmandaten
Unser Anspruch ist es, Anforderungen verständlich zu machen und gemeinsam mit unseren Kunden praxistaugliche Lösungen zu entwickeln.
Sicherheit braucht Vertrauen
Informationssicherheit, Datenschutz und digitale Resilienz entstehen nicht allein durch Dokumente oder technische Einzelmaßnahmen. Sie entstehen durch klare Verantwortung, wirksame Prozesse, nachvollziehbare Entscheidungen und eine Sicherheitskultur, die im Unternehmen gelebt wird.
Wir unterstützen Organisationen dabei, diese Grundlagen zu schaffen und kontinuierlich weiterzuentwickeln.
Motto: Vertrauen schaffen. Risiken reduzieren. Sicherheit wirksam machen.
Ihr Kontakt zur GAPWORXX Trust GmbH
Sie möchten Anforderungen aus Informationssicherheit, Datenschutz, IT-Sicherheit oder regulatorischen Vorgaben strukturiert angehen?
Gerne vereinbaren wir ein kostenloses Erstgespräch.
GAPWORXX Trust GmbH
Sittarder Straße 35 (B3-6)
41748 Viersen
Telefon: 02162 / 57 11 123
E-Mail: trust@gapworxx.de
Heiko Deitz
(GAPWORXX Trust GmbH)
Schwerpunkte:
IT Normen & Standards
Informationssicherheit
IT-Sicherheit / Forensik
TISAX VDA-ISA Automotive
Datenschutz / Compliance
Künstliche Intelligenz (KI)