Informationssicherheit.Klar.Umsetzbar.

Cyberangriffe, Anforderungen von Kunden und Versicherern und die wachsende Abhängigkeit von der IT treffen auch mittelständische Unternehmen mit voller Wucht – oft ohne dass jemand Informationssicherheit als Hauptaufgabe hat.

Bytes & More unterstützt Unternehmen mit typischerweise 20 bis 200 Arbeitsplätzen dabei, ihre Risiken zu erkennen, angemessene Schutzmaßnahmen umzusetzen und im Sicherheitsvorfall handlungsfähig zu bleiben. Pragmatisch, verständlich und passend zur tatsächlichen Unternehmensgröße.

Informationssicherheit muss zum Unternehmen passen

Nicht jedes Unternehmen braucht ein zertifiziertes Managementsystem oder eine eigene Security-Abteilung. Jedes Unternehmen braucht aber einen realistischen Überblick über seine Risiken und eine klare Entscheidung, welche Maßnahmen wirklich zählen.

Deshalb liefern wir keine theoretischen Maximallösungen, sondern umsetzbare Verbesserungen mit erkennbarem Nutzen. Technik, Organisation und Menschen betrachten wir gemeinsam – denn die meisten Vorfälle beginnen nicht mit einer Schwachstelle im System, sondern mit einem Klick.

Das Ziel: ein Sicherheitsniveau, das zu Ihrem Unternehmen, Ihren Risiken und Ihren Ressourcen passt.

Für wen

Wir arbeiten mit Geschäftsführungen und IT-Verantwortlichen kleiner und mittelständischer Unternehmen, branchenübergreifend. Eine Zusammenarbeit ist besonders sinnvoll, wenn

  • keine eigene Informationssicherheitsabteilung vorhanden ist,
  • Sicherheitsfragen bisher überwiegend durch die interne IT oder den externen IT-Dienstleister bearbeitet werden,
  • Kunden, Versicherungen oder Geschäftspartner höhere Sicherheitsanforderungen stellen,
  • ein objektiver Überblick über die bestehenden Risiken fehlt,
  • die Geschäftsführung belastbare Entscheidungsgrundlagen benötigt,
  • Sie sich auf einen Sicherheitsvorfall vorbereiten wollen – oder gerade einen bewältigen müssen.

Vor Ort im Raum Hamburg, Niedersachsen und Schleswig-Holstein, remote bundesweit. Unser Angebot richtet sich ausschließlich an Unternehmen.

Leistungen

Informationssicherheitsberatung und ISMS

Vom ersten Überblick bis zum externen Informationssicherheitsbeauftragten

Informationssicherheit ist kein Produkt, sondern das Zusammenspiel aus Organisation, Technik und verantwortungsbewusstem Handeln. Wir begleiten Sie beim Aufbau und bei der Weiterentwicklung – bei einzelnen Fragestellungen ebenso wie über längere Zeit als externer Informationssicherheitsbeauftragter mit festem Stundenkontingent.

Schwerpunkte:

  • Bewertung der bestehenden Sicherheitsorganisation
  • Aufbau eines Managementsystems, das zur Unternehmensgröße passt – nach ISO 27001, BSI IT-Grundschutz oder als schlankes Eigenmodell
  • Vorbereitung auf ISO 27001, NIS2 und vergleichbare Kunden- oder Versicherungsanforderungen – einschließlich interner Audits, Begleitung bei Kunden- und Zertifizierungsaudits und Bewertung Ihrer Lieferanten
  • Risikoanalysen, Richtlinien, Sicherheitskonzepte und Maßnahmenplanung
  • Bewertung von Dienstleistern und Cloud-Lösungen
  • Unterstützung der Geschäftsführung bei Sicherheitsentscheidungen und in ihren Pflichten

Sie erhalten keine Dokumentation für die Schublade, sondern nachvollziehbare Empfehlungen, klare Prioritäten und einen realistischen Weg zur Umsetzung.

Als BAFA-gelisteter Berater können wir konzeptionelle Beratungen über das Programm „Förderung von Unternehmensberatungen für KMU“ begleiten – 50 Prozent Zuschuss, in der Region Lüneburg 80 Prozent, bei bis zu 3.500 € Beratungskosten je Beratung.

CyberRisikoCheck nach DIN SPEC 27076

Der standardisierte Einstieg – entwickelt mit dem BSI

In einem geführten Interview von etwa zwei Stunden betrachten wir 27 Anforderungen aus sechs Bereichen – Organisation, Systeme, Datensicherung, Identitäten, Schutz vor Schadsoftware, Umgang mit Vorfällen.

Im Anschluss erhalten Sie

  • eine nachvollziehbare Bewertung des aktuellen Sicherheitsniveaus,
  • eine Übersicht der festgestellten Risiken,
  • konkrete, priorisierte Handlungsempfehlungen: was ist gut, was können Sie selbst tun, was ist dringend anzupassen,
  • eine verständliche Grundlage für die nächsten Entscheidungen.

Besonders geeignet, wenn Sie eine unabhängige Standortbestimmung wünschen und zuerst wissen wollen, wo tatsächlich Handlungsbedarf besteht.

DurchführungEnthaltenFestpreis (netto)
RemoteInterview per Videokonferenz (ca. 2 Stunden), Auswertung über die BSI-Webanwendung, Ergebnisbericht, Besprechung der Empfehlungen599 €
Vor Ortwie oben, Interview und Ergebnisbesprechung bei Ihnen im Haus899 €

Preise netto, im Raum Hamburg, Niedersachsen und Schleswig-Holstein inklusive Anfahrt.

BAFA-Förderung: Wir sind in der BAFA-Beraterbörse gelistet. Über das Programm „Förderung von Unternehmensberatungen für KMU“ werden 50 Prozent der Beratungskosten bezuschusst, in der Region Lüneburg – dazu gehören unter anderem die Landkreise Stade, Harburg, Lüneburg, Cuxhaven und Rotenburg – sogar 80 Prozent. Für den CyberRisikoCheck remote bleibt dort ein Eigenanteil von rund 120 €.

Den Antrag stellt Ihr Unternehmen selbst, online über eine Leitstelle – wir unterstützen Sie dabei. Wichtig: Der Antrag muss vor Beratungsbeginn bewilligt sein. Anträge sind nur bis zum 31. Dezember 2026 möglich; ein Nachfolgeprogramm ist bisher nicht angekündigt.

Notfallvorsorge und Incident Response

Vorbereitet sein – und strukturiert handeln, wenn es passiert

Ein Sicherheitsvorfall verlangt schnelle Entscheidungen unter Zeitdruck. Fehlende Zuständigkeiten und unkoordinierte Maßnahmen vergrößern den Schaden. Wir helfen Ihnen, vorbereitet zu sein – Notfallplan, Meldewege, Krisenstab, Übung mit der Geschäftsleitung – und unterstützen Sie bei der strukturierten Bearbeitung, wenn es passiert ist:

  • erste Einschätzung und Eingrenzung des Vorfalls,
  • Koordination der Sofortmaßnahmen und Abstimmung mit IT-Dienstleistern, Datenschutz und weiteren Beteiligten,
  • Sicherung und Auswertung der verfügbaren Informationen,
  • Unterstützung bei interner und externer Kommunikation, einschließlich Meldepflichten,
  • Dokumentation von Ablauf und Maßnahmen,
  • Ableitung konkreter Verbesserungen.

Laufende Unterstützung und forensische Analysen nach Absprache und Verfügbarkeit. Melden Sie sich, sobald etwas passiert ist – wir sagen Ihnen kurzfristig, was wir übernehmen können, und vermitteln bei Bedarf den Kontakt zu weiteren Fachleuten aus unserem Netzwerk.

Awareness und Schulung

Vor Ort, online oder als SCORM-Modul für Ihr LMS

Ein Managementsystem ohne geschulte Mitarbeitende ist Papier. Deshalb gehört Awareness bei uns zur Beratung – und ist als Einstieg auch einzeln buchbar: praxisnah, ohne Fachsprache, in kleinen Gruppen vor Ort oder online, mit Teilnahmezertifikat. Für Unternehmen mit eigenem Lernmanagementsystem liefern wir die Schulung als SCORM-Modul – auf Ihre Prozesse, Beispiele und Ihr Erscheinungsbild angepasst.

PaketFürEnthaltenPreis (netto)
Starterbis 10 MitarbeitendeOnline-Schulung (60–90 Min.), Zertifikatab 299 €
Businessbis 50 MitarbeitendeSchulung, Live-Fragerunde, Phishing-Simulationab 799 €
Individuellgrößere Teams, Geschäftsleitung, eigenes LMSmaßgeschneidertes Konzept, SCORM-Modul mit Ihren Beispielen, z. B. NIS2-Pflichten der Geschäftsleitungauf Anfrage

Alle Preise netto; Angebot ausschließlich für Unternehmer im Sinne des § 14 BGB.

Ergänzend unterstützen wir mit spielerischen Lehrmaterialien: Planspiele, Methodentrainings und echtes Spielmaterial wie Kartenspiel oder Memory-Game.

Sicherheitslösungen

Herstellerunabhängig beraten, auf Wunsch aus einer Hand

Technik leistet einen wichtigen Beitrag – wenn sie zu den tatsächlichen Anforderungen passt und richtig eingesetzt wird. Wir beraten herstellerunabhängig bei Auswahl und Einführung, etwa für Endgeräte- und Serverschutz, E-Mail-Sicherheit und Phishing-Schutz, Schwachstellenmanagement, Datensicherung und Wiederherstellung, Identitäts- und Zugriffsschutz.

Bei Bedarf stellen wir ausgewählte Lösungen bereit und begleiten die Einführung – unter anderem für Trend Micro, Hornetsecurity und weitere Anbieter von Sicherheitslösungen. Entscheidend ist nicht der Verkauf eines Produkts, sondern eine Lösung, die zu Risiko, IT-Landschaft und Budget passt.

So beginnt die Zusammenarbeit

  1. Erstgespräch30 Minuten, unverbindlich. Wir klären Ihre Ausgangslage, die wichtigsten Fragen und das gewünschte Ergebnis – und ob wir der richtige Ansprechpartner sind.
  2. BestandsaufnahmeMeist der CyberRisikoCheck. Sie bekommen ein ehrliches Bild, keinen Katalog von Ängsten.
  3. Prioritäten und MaßnahmenNach Risiko und Aufwand geordnet. Was Sie selbst können, machen Sie selbst.
  4. Umsetzung und BegleitungAuf Wunsch koordinieren wir beteiligte Dienstleister, unterstützen Ihre internen Verantwortlichen oder halten das Thema als externer Sicherheitsbeauftragter dauerhaft am Laufen.

Über uns

Informationssicherheit funktioniert nur, wenn sie im betrieblichen Alltag umsetzbar bleibt. Bytes & More gibt es seit 1999 – was als IT-Service begann, ist heute auf Informationssicherheit für den Mittelstand ausgerichtet. Mehr als 25 Jahre in IT-Beratung, IT-Betrieb und Informationssicherheit ermöglichen eine Sicht, die Technik ebenso berücksichtigt wie Organisation, Verantwortlichkeiten und Wirtschaftlichkeit.

Risiken benennen wir klar, ohne Dramatisierung. Empfehlungen priorisieren wir so, dass daraus Entscheidungen werden.

Ihr Ansprechpartner: Thomas Schindzielorz

Seit über 25 Jahren in der IT: zunächst als Trainer und Software-Entwickler, dann als IT-Consultant im Servicemanagement, anschließend über ein Jahrzehnt als IT-Leiter – unter anderem beim Betreiber eines Offshore-Windparks im Umfeld kritischer Infrastrukturen, mit Mitarbeit in Arbeitskreisen zur IT-Sicherheit wie UP KRITIS. Seit 2023 als CISO in einer Unternehmensgruppe mit rund 1.000 Mitarbeitenden an über 70 Standorten: Aufbau und Betrieb des ISMS, Sicherheitsrichtlinien und -konzepte, Risikoanalysen, interne Schulungen und Audits.

Daraus ergibt sich eine Sicht auf beide Seiten: die Anforderungen aus Normen und Regulierung – und der Betriebsalltag, in dem sie umgesetzt werden müssen. Berufsbegleitend Bachelor IT-Sicherheit an der Technischen Hochschule Lübeck.

Qualifikationen

  • B.Sc. IT-Sicherheit, Technische Hochschule Lübeck
  • ISMS-Auditor nach ISO/IEC 27001 (ICO-Cert)
  • Informationssicherheitsbeauftragter auf Basis ISO 27001 und BSI IT-Grundschutz (TÜV Rheinland)
  • Gelistet in der BAFA-Beraterbörse
  • ITIL Foundation
  • Vom BSI gelisteter IT-Dienstleister für den CyberRisikoCheck nach DIN SPEC 27076
Thomas Schindzielorz, Inhaber von Bytes & More

Häufige Fragen

Müssen wir uns mit 50 Mitarbeitenden wirklich um ISO 27001 kümmern?

Meist nicht um das Zertifikat. Aber um das, was dahintersteht: wissen, welche Werte Sie schützen, welche Risiken Sie tragen und was Sie dagegen tun. Der CyberRisikoCheck ist dafür der Einstieg.

Was kostet ein externer Informationssicherheitsbeauftragter?

Unser Stundensatz beträgt 175 € netto, im Kontingent ab 10 Stunden günstiger. In der Praxis genügen 3 bis 5 Stunden im Monat – deutlich weniger als eine Stelle, und Sie zahlen nur, was Sie brauchen.

Wie lange dauert der CyberRisikoCheck?

Etwa zwei Stunden Interview mit Geschäftsleitung und IT-Verantwortlichem; den Bericht erhalten Sie in der Regel innerhalb einer Woche nach dem Interview.

Arbeiten Sie nur in Norddeutschland?

Vor Ort im Raum Hamburg, Niedersachsen und Schleswig-Holstein. Beratung, Schulung und ISMS-Begleitung funktionieren remote bundesweit.

Können wir die Awareness-Schulung in unser eigenes LMS einbinden?

Ja. Wir liefern als SCORM 1.2, das praktisch jedes gängige Lernmanagementsystem einlesen kann. Inhalte, Beispiele und Gestaltung passen wir an Ihr Unternehmen an.

Wir hatten gerade einen Vorfall. Können Sie helfen?

Rufen Sie an. Wir bewerten die Lage mit Ihnen und sagen ehrlich, was wir übernehmen können. Wo es sinnvoll ist, vermitteln wir den Kontakt zu weiteren Fachleuten aus unserem Netzwerk, etwa für Forensik. Unterstützung im Vorfall leisten wir nach Absprache und Verfügbarkeit – eine feste Reaktionszeit sagen wir nur dort zu, wo wir sie auch halten können.

Gibt es eine Förderung für die Beratung?

Ja. Wir sind in der BAFA-Beraterbörse gelistet, konzeptionelle Beratungen sind über das Programm „Förderung von Unternehmensberatungen für KMU“ förderfähig: 50 Prozent Zuschuss, in der Region Lüneburg 80 Prozent, bei bis zu 3.500 € Beratungskosten je Beratung. Den Antrag stellt Ihr Unternehmen vor Beratungsbeginn – wir unterstützen Sie dabei. Anträge sind nur bis zum 31. Dezember 2026 möglich.

Arbeiten Sie auch für Privatpersonen?

Nein, unser Angebot richtet sich ausschließlich an Unternehmen.

Aus dem Blog

Praxisnahe Beiträge zu Informationssicherheit im Mittelstand.

  • Beiträge werden geladen …

Alle Beiträge

Lassen Sie uns über Ihre Informationssicherheit sprechen

Sie möchten wissen, wie Ihr Unternehmen aufgestellt ist? Sie haben eine konkrete Sicherheitsfrage oder wollen sich auf einen möglichen Vorfall vorbereiten? In einem unverbindlichen Erstgespräch klären wir, welche Unterstützung sinnvoll ist – und ob Bytes & More der passende Ansprechpartner für Sie ist.

Bytes & More – IT-Services e.K.
Zum Vorwerk 7
21614 Buxtehude

info@bytesandmore.de
0173 209 73 63