Informationssicherheit · by wescaleIT AG

Du musst Security nicht komplizierter machen.
Nur wirksamer.

FCTH entwickelt Menschen und Organisationen, die Informationssicherheit verstehen, führen und im Alltag wirklich wirksam machen.

ISO 27001BSITISAX®CISO / ISB
Scroll

Busy sein ist nicht dasselbe wie wirksam sein.

FCTH ist für Menschen, die nicht noch mehr Security-Theater brauchen. Sondern Klarheit, Handwerk und die Fähigkeit, Entscheidungen wirklich zu bewegen.

F
Aus der Praxis

Vertrauen, das man nicht behaupten muss.

Ein Auszug aus Organisationen, für die wir bereits gearbeitet haben.

Das FCTH-Prinzip
HANDWERK.
Du musst wissen, wovon du sprichst. Informationssicherheit braucht Substanz, nicht nur Haltung.
Vier Wege. Eine Haltung.

Nicht jeder braucht dasselbe. Aber jeder sollte danach klarer sein als vorher.

FCTH WorkshopSignature Program

From CISO
to Hero.

Für Menschen, die Informationssicherheit nicht nur fachlich beherrschen, sondern im Unternehmen Wirkung entfalten wollen. Handwerk, Sprache und Haltung – verbunden mit echter Praxis.

CISO / ISBLeadershipManagementkommunikation
Programm entdecken ↗
Workshop mit Post-itsSerious Simulation

ISO 27001
Bootcamp.

ISO 27001 wird erst dann wertvoll, wenn du die Logik dahinter verstehst. Das Bootcamp verbindet kompakte Vorbereitung mit zwei intensiven Praxistagen, an denen aus Normwissen echtes ISMS-Verständnis wird.

4–7 Personen2 PraxistageVerstehen statt Pauken
Bootcamp ansehen ↗
GAP AnalyseStandortbestimmung

GAP-Analyse.

Was existiert? Was wird gelebt? Was fehlt wirklich? Wir trennen Dokumentation von Realität und machen daraus eine priorisierte Roadmap statt einer roten Excel-Wüste.

ISO 27001TISAX® / VDA ISABSI
Klarheit schaffen ↗
InformationssicherheitsberatungConsulting

Beratung.
Genau dort.

ISMS-Aufbau, externe CISO-/ISB-/ISK-Rollen, interne Audits oder Spotconsulting für die eine Frage, bei der du gerade nicht weiterkommst. So viel Unterstützung wie nötig. Nicht mehr.

ISO 27001BSI-GrundschutzTISAX®ISO 42001
Mit uns sprechen ↗
Die FCTH-Welt

Vier Wege. Eine Idee: Wirkung.

FCTH verbindet Entwicklung, Lernen, Standortbestimmung und Umsetzung. Buch und Game sind die niedrigschwelligen Einstiege in dieselbe Gedankenwelt.

FCTH Originals

Manche Ideen gehören nicht in eine PowerPoint.

Buch und Online-Game sind zwei einfache Einstiege in dieselbe Gedankenwelt. Entdecken, ausprobieren und dann entscheiden, wie tief du einsteigen willst.

Das Buch

From CISO
to Hero.

Vom technischen Wächter zur Führungspersönlichkeit, die Risiken in Entscheidungen übersetzt und im Unternehmen wirklich gehört wird.

Buch entdecken ↗
From CISO to Hero Buchcover
Das Online-Game

Can you become
a HERO?

Baue deinen Charakter auf, sammle Fähigkeiten und stell dich am Ende dem CERT-Auditor. Ein spielbarer Einstieg in die FCTH-Welt.

Game starten ↗
CISO Journey – FCTH Online-Game
Proof, not promises

Nicht nur darüber reden. Machen.

Informationssicherheit wird glaubwürdig, wenn aus Konzepten belastbare Ergebnisse werden. Ein Blick auf unsere Arbeit seit Gründung 2016.

>70durchgeführte Audits
>30begleitete Zertifizierungen
>130betreute Kunden
Netzwerk & Mitgliedschaften

Vernetzt in der Security Community.

Wir sind Teil von Verbänden, Initiativen und Netzwerken, die Informationssicherheit mitgestalten. Austausch, Zusammenarbeit und neue Perspektiven gehören für uns dazu.

People behind FCTH

Informationssicherheit wird von Menschen wirksam gemacht.

Keine anonyme Security-Maschinerie. Menschen, die zuhören, diskutieren, challengen und Verantwortung übernehmen – beim Kunden genauso wie untereinander.

Christina
ChristinaPeople & Security
Florian Zegar
Florian ZegarVorstand · Strategy & Impact
Gero
GeroConsulting
Alex
AlexSecurity & Tech
FAQ · klare Antworten

Vier Fragen, die fast immer zuerst kommen.

From CISO to Hero (FCTH) ist der auf Informationssicherheit spezialisierte Bereich der wescaleIT AG aus Ulm. Hier beantworten wir zentrale Fragen so, dass du sie auch ohne Marketingkontext einordnen kannst.

Was kostet eine ISO 27001 Zertifizierung?

Eine ISO 27001 Zertifizierung hat keinen allgemeingültigen Festpreis. Die Kosten hängen vor allem vom Geltungsbereich des ISMS, der Größe und Komplexität der Organisation, der Zahl der Standorte, dem Reifegrad, dem internen Umsetzungsaufwand und dem Auditaufwand der unabhängigen Zertifizierungsstelle ab. Beratung, interne Arbeitszeit, notwendige technische oder organisatorische Maßnahmen und die eigentliche Zertifizierung sollten getrennt betrachtet werden.

Wie lange dauert die Einführung eines ISMS?

Die Einführung eines ISMS hat keine seriöse Standarddauer. Entscheidend sind Scope, Ausgangsreife, verfügbare interne Kapazität, Geschwindigkeit von Entscheidungen, notwendige technische und organisatorische Maßnahmen sowie das Ziel, zum Beispiel ein belastbares Managementsystem oder zusätzlich eine ISO 27001 Zertifizierung. Ein vorhandenes, gut geführtes Sicherheitsmanagement verkürzt den Weg deutlich gegenüber einem Start ohne klare Prozesse und Verantwortlichkeiten.

Was ist der Unterschied zwischen ISO 27001 und BSI IT Grundschutz?

ISO/IEC 27001 definiert international anerkannte Anforderungen an ein Informationssicherheitsmanagementsystem, während der BSI IT Grundschutz eine deutlich konkretere Methodik des Bundesamts für Sicherheit in der Informationstechnik für Aufbau, Modellierung, Risikoanalyse und Absicherung bereitstellt. Beide Ansätze können zu einem systematischen ISMS führen, unterscheiden sich aber in Methodik, Detailtiefe und Nachweislogik.

Brauche ich einen internen oder externen CISO?

Ob ein interner oder externer CISO sinnvoll ist, hängt von Risikolage, Regulierung, Organisationsgröße, Komplexität, vorhandener Expertise und benötigter Kapazität ab. Ein interner CISO ist eng in Organisation und Entscheidungswege eingebunden. Ein externer CISO oder CISO as a Service kann spezialisiertes Know how und flexible Kapazität bereitstellen. In der Praxis kann auch ein hybrides Modell sinnvoll sein, wenn Verantwortung und Mandat eindeutig geregelt sind.

Kein Sales-Zirkus.

Erzähl uns, was gerade nicht funktioniert.

30 Minuten. Kein Pitchdeck. Wir verstehen die Situation und sagen dir, ob und wie wir helfen können.

Anfrage starten