Tabletop-Übung mit dem Vorstand · simulierte Kompromittierung
Service · Advisory · Board-ready Posture

Cyber-Strategie, die operativ wird.

Beratungsfirmen produzieren Folien. Fortgale produziert Runbooks und Detections. Unsere Advisory ist an unser SOC, MDR und unsere proprietäre CTI gekoppelt: Jede Empfehlung übersetzt sich in eine anwendbare Prozedur und wird aktualisiert, wenn sich die Threat Landscape ändert – nicht wenn der Vertrag ausläuft.

NIS2 · DORAAngewandte Compliance
180+Profilierte Akteure
Vierteljährliche Reviews
Compliance · Akkreditierungen
ISO/IEC 27001
ISO 9001
ISO 14001
ISO 45001
NIS2-ready
DORA-aligned
GDPR · ENISA
Tabletop · Simulation

Das Video, das wir bei Tabletop-Sessions mit Ihrem Vorstand zeigen.

Der strategische Fortgale-Workshop mit dem Vorstand umfasst eine Kompromittierungs-Simulation: Sie sehen einen Angreifer in Bewegung, wir diskutieren gemeinsam, was die Cyber-Defense-Außenstelle erkennt, was der Vorstand entscheidet, wann die Meldung an das nationale CSIRT ausgelöst wird. Dies ist eine kondensierte Version.

Was wir meinen

Operative Advisory, kein Slideware.

Fortgale Cybersecurity Advisory ist die strategische Schicht der Cyber-Defense-Außenstelle. Sie definiert die Posture, übersetzt regulatorische Pflichten in eine Roadmap, bereitet auf das schlimmste plausible Szenario vor – und misst dann jedes Quartal die Ergebnisse.

Ist nicht
  • Ein jährliches Audit, das ein PDF erzeugt
  • Eine PowerPoint-Roadmap ohne Owner
  • Tabletop auf generischen Szenarien
  • Unabhängiger vCISO ohne Datensicht
Ist
  • Vierteljährlich aktualisiertes Risikoregister
  • Roadmap mit KPI, Owner, Budget, Deadline
  • Tabletop auf dem wahrscheinlichsten Gegner gegen Sie
  • Berater, verbunden mit Fortgale SOC, MDR und CTI
Was es umfasst

Sechs Capabilities, eine kohärente Posture.

Das Standard-Advisory-Engagement kombiniert Risk Governance, angewandte Compliance und operative Bereitschaft. Jede Capability ist modular, basierend auf dem Kundenprofil.

01

Kontinuierliches Risk Assessment

Kein jährliches Audit, sondern eine vierteljährlich aktualisierte Risikosicht, die die von unserer CTI beobachtete Threat Landscape widerspiegelt: Wer Ihren Sektor ins Visier nimmt, mit welchen Techniken, welche Assets sie treffen.

02

NIS2 · DORA · ENISA-Posture

Gap-Analyse, Remediation-Roadmap, Board-ready Dokumentation. Wir unterstützen die Meldung an das nationale CSIRT innerhalb von 24 Stunden und die 72-Stunden-Dokumentation, die NIS2 erfordert, sowie alle DORA-Anforderungen für den Finanzsektor.

03

Tabletop auf realen Gegnern

Vorfallssimulationen, gebaut auf den TTPs des wahrscheinlichsten Gegners gegen Ihren Sektor: LockBit 4.0 gegen Fertigung, Scattered Spider gegen Versicherung, Cl0p gegen Finanz. Keine generischen Szenarien.

04

Governance & Board-Reporting

Board-Reporting in Risikosprache, nicht in Technologiesprache. Vier Reports pro Jahr mit Posture-Metriken, bearbeiteten Vorfällen, Remediation-Roadmap, Restrisiko. Bereit zur Präsentation im Audit Committee.

05

Third-Party-Risk-Management

Zulieferer sind die moderne primäre Angriffsfläche. Wir bauen einen Vendor-Evaluation- und Monitoring-Prozess für kritische Lieferanten, konsistent mit NIS2 (Supply Chain) und DORA (Third-Party-ICT-Risk).

06

vCISO und Senior Advisor

Ein Senior-Ansprechpartner, der als Virtual CISO oder Berater an der Seite eines bestehenden CISO agiert. Anders als ein unabhängiger vCISO ist unser Berater mit dem SOC, MDR und CTI von Fortgale verbunden: direkte Sicht auf Vorfälle und Kundenkennzahlen.

Wie wir arbeiten

Fünf Phasen, ein kontinuierlicher Zyklus.

Posture ist kein Zustand, sondern ein Prozess. Unser Modell kombiniert Assessment, Roadmap, Umsetzung und Review in einem vierteljährlichen Zyklus.

  1. 01 · Assessment

    Aktuelle Posture und Gaps

    Analyse der bestehenden Cyber-Posture: Governance, Prozesse, Kontrollen, Assets, regulatorische Exposition. Mapping gegen relevante Frameworks (NIS2, DORA, ISO 27001, NIST CSF) und Identifikation kritischer Gaps.

  2. 02 · Threat-Profiling

    Gegner Ihres Sektors

    Profil der wahrscheinlichsten Threat Actors für Ihren Sektor und Ihre Größe, basierend auf Fortgale CTI: Wer Sie bereits angegriffen hat, wer Ihre Peers angreift, welche Kampagnen aktiv sind.

  3. 03 · Roadmap

    Operativer Remediation-Plan

    Roadmap über 12-24 Monate mit Prioritäten basierend auf realem Risiko, nicht regulatorischen Checklisten. Jede Maßnahme hat Owner, KPI, Deadline und geschätztes Budget. Bereit für den Vorstand.

  4. 04 · Implementation

    Umsetzung und Tabletop

    Wir arbeiten während der Umsetzung an der Seite des internen Teams: Runbook-Review, Tabletop auf realen Gegnern zur Validierung der Bereitschaft, Unterstützung der NIS2/DORA-Compliance, Vendor-Governance.

  5. 05 · Continuous Review

    Vierteljährliches Update

    Vierteljährliches Review der Posture: Was hat sich in der Threat Landscape geändert, welche Remediations sind abgeschlossen, welche neuen Risiken treten auf. Posture ist kein Zustand, es ist ein Prozess.

Für wen

Vier Unternehmenstypen, vier Blickwinkel.

Neuer CISO

Erste 100 Tage

Ein neuer CISO benötigt eine objektive Sicht auf die übernommene Posture, eine realistische Priorisierung und einen Partner, der ohne interne Politik an seiner Seite arbeitet. Fortgale Advisory liefert das Framework, die Metriken und den europäischen Kontext, um die ersten 100 Tage zu strukturieren.

NIS2-wesentliche Einrichtungen

NIS2-wesentliche Unternehmen

Wesentliche Einrichtungen (Energie, Gesundheitswesen, Verkehr, Banken, strategische Fertigung) stehen vor schwerwiegenden Pflichten und engen Fristen. Unsere Advisory übersetzt die NIS2-Artikel in eine umsetzbare, audit-nachweisbare Roadmap.

Finanzsektor

Banken · Versicherungen · DORA

Der Digital Operational Resilience Act erfordert ICT-Risk-Management-Frameworks, Scenario Testing, Governance kritischer Vendors. Fortgale begleitet den DORA-Weg mit direkter Erfahrung zu Akteuren, die das europäische Finanzwesen ins Visier nehmen (Cl0p, FIN7).

Unternehmen ohne internen CISO

Mid-Market-Industrie

Mittlere bis große Fertigungsunternehmen, die keinen Vollzeit-CISO intern haben, aber dennoch aktive Ziele sind (LockBit, Akira, BlackCat). Das Fortgale-vCISO-Modell bietet Senior-Coverage zu planbaren Kosten.

Kontakt · erster Schritt

Ein technisches Gespräch mit unseren Analysten.

Ein Termin, ein NDA, ein Initial Risk Briefing. Sie erhalten eine objektive Sicht auf Ihre Posture und einen konkreten Roadmap-Vorschlag innerhalb von 72 Stunden nach dem Termin.

Antwortzeit: < 1 Werktag.

Diese Website ist durch reCAPTCHA geschützt und es gelten die Datenschutzerklärung und die Nutzungsbedingungen von Google.