HoliSec
HoliSec Care

Security dauerhaft sichtbar und steuerbar halten

HoliSec Care ist die laufende Security-Begleitung für Ihr Unternehmen. Wir steuern Maßnahmen, pflegen Roadmap und Nachweise und bringen Management, IT und Dienstleister zusammen – technisch, organisatorisch und operativ.

Betreuungsmodell

Vom einzelnen Finding zum kontinuierlichen Verbesserungsprozess

Care hilft, Security-Themen regelmäßig zu bewerten, Maßnahmen nach Risiko und Nutzen zu priorisieren, Dokumentation aufzubauen und IT, Management sowie Dienstleister fachlich zusammenzubringen.

Technisch begleitet

Die passenden Sicherheitsmaßnahmen auswählen, fachlich bewerten und gemeinsam mit interner IT oder bestehenden Dienstleistern umsetzen.

Organisatorisch verankert

Verantwortlichkeiten, Entscheidungen, Richtlinien und Nachweise so aufbauen, dass Security im Unternehmen nachvollziehbar bleibt.

Operativ gesteuert

Roadmap, offene Maßnahmen und nächste Prioritäten laufend koordinieren und den Fortschritt sichtbar halten.

Care hält Security in Bewegung.

Care-Pakete

Drei Betreuungslevel mit klarer Tooling-Logik

Essential schafft eine sichere Basis, Professional ergänzt Monitoring, Resilience erweitert die Betreuung um SIEM/Wazuh, Governance und Incident Readiness im definierten Scope. Der Aufwand hängt von Größe, Komplexität und Betreuungsrhythmus ab – deshalb sind die Preise auf Anfrage.

Care Essential

Preis auf Anfrage

Kleinere Unternehmen mit sicherer Basis

Regelmäßige Orientierung und Security-Grundlagen für kleinere Unternehmen: monatlicher Check-in, Quick Wins, Basisdokumentation sowie ein grundlegendes Passwortmanagement. Tooling: Passwortmanagement

Empfohlen

Care Professional

Preis auf Anfrage

Empfohlen für KMU mit aktiver Roadmap

Laufende Security-Begleitung für KMU mit aktiver Roadmap: monatlicher Security-Termin, Quartalsreview, Maßnahmensteuerung, Dokumentation und Koordination mit IT und Dienstleistern. Tooling: Passwortmanagement und integriertes Monitoring

Care Resilience

Preis auf Anfrage

Höhere Komplexität oder Nachweisbedarf

Erweiterte Betreuung für komplexere Umgebungen und höheren Nachweisbedarf: Executive Reviews, Governance, Incident Readiness und vertiefte technische Begleitung. Tooling: Passwortmanagement, Monitoring und zusätzlich SIEM beziehungsweise Wazuh im definierten Scope

Sonderthemen wie erweiterte Bereitschaft, Incident Response, Forensik, Spezial-Tooling oder Projekte bleiben separat vereinbarte Leistungen.

Leistungsinhalte

Was Care regelmäßig abdeckt

Die Betreuung wird auf Ausgangslage, Roadmap, Verantwortlichkeiten, vorhandene Dienstleister und den gewünschten Betreuungsrhythmus abgestimmt. So bleibt Fortschritt nachvollziehbar.

Review & Priorisierung

Regelmäßige Orientierung für Management und IT

Risiken, Findings, Quick Wins und Maßnahmen laufend bewerten und nach Risiko, Aufwand und Nutzen einordnen.

Roadmap & Dokumentation

Nachvollziehbare Security-Steuerung

Roadmap, Richtlinien, Risiko- und Maßnahmenregister, Notfallbausteine und Entscheidungen nachvollziehbar pflegen.

Tooling & Sichtbarkeit

Verbunden mit der laufenden Betreuung

Passwortmanagement, Monitoring und SIEM entsprechend dem gebuchten Care-Level betreiben beziehungsweise fachlich begleiten und für die laufende Security-Arbeit nutzbar machen.

Management-Sicht

Regelmäßige Entscheidungsgrundlage

Fortschritt, offene Risiken, Dienstleisterthemen und nächste Prioritäten regelmäßig management-tauglich zusammenführen.

Betreuung, Governance und Tooling-Logik

Betreuung & Governance

  • Regelmäßige Security-Reviews und Roadmap-Tracking
  • Risiko-, Maßnahmen- und Entscheidungsdokumentation
  • Koordination mit IT, Management und Dienstleistern
  • Unterstützung bei NIS2, Cyber Trust Austria, Audits oder Kundenanforderungen

Tooling-Logik

  • Essential: Passwortmanagement, z. B. Vaultwarden oder vergleichbar
  • Professional: Passwortmanagement + Monitoring, z. B. OneUptime
  • Resilience: Passwortmanagement + Monitoring + SIEM/Wazuh im definierten Scope
  • Jede Stufe baut auf der vorherigen auf und ergänzt zusätzliche technische Sichtbarkeit
Betreuungsrhythmus

Planbare Begleitung statt punktueller Einzelmaßnahmen

  1. 1

    Ausgangslage

    Check-Ergebnisse, Findings, Systeme und Verantwortlichkeiten sichten.

  2. 2

    Care-Scope

    Betreuungstiefe, Tooling, Dokumentation und Betreuungsrhythmus festlegen.

  3. 3

    Onboarding

    Roadmap, Maßnahmenübersicht und Kommunikationswege aufsetzen.

  4. 4

    Reviews

    Risiken, Findings, Quick Wins und offene Maßnahmen bewerten.

  5. 5

    Dokumentation

    Policies, Notfallbausteine, Register und Management-Sicht pflegen.

  6. 6

    Weiterentwicklung

    Tooling, Governance und Prioritäten schrittweise verbessern.

Leistung & Abgrenzung

Kontinuierlich verbessern, realistisch bleiben

HoliSec Care stärkt Sicherheitsreife und Sichtbarkeit. Es ersetzt ohne separate Vereinbarung weder 24/7-Bereitschaft noch SOC, Forensik oder Wiederherstellung.

Was Kunden erhalten

  • Regelmäßige Review-Termine und priorisierte Themenliste
  • Laufende Security-Roadmap mit Maßnahmenstatus
  • Security-Dokumentation, Governance-Bausteine und Management-Updates
  • Tooling-Sicht für Passwortmanagement, Monitoring oder SIEM/Wazuh je Scope

Nicht automatisch enthalten

  • Keine 24/7-Bereitschaft, außer ausdrücklich separat vereinbart
  • Kein vollständiger SOC-Betrieb und keine permanente Alarmbearbeitung
  • Keine Garantie, Sicherheitsvorfälle zu verhindern
  • Keine vollständige Incident Response, digitale Forensik oder Wiederherstellung kompromittierter Systeme ohne gesonderten Auftrag
Ergebnis

So bleibt Security in Bewegung

HoliSec Care macht Fortschritt und offene Themen laufend sichtbar. Roadmap, Maßnahmenstatus, Nachweise und nächste Prioritäten werden regelmäßig aktualisiert und gemeinsam gesteuert.

  • Roadmap aktiv
  • Maßnahmen in Umsetzung
  • Nachweise aktuell
  • Nächster Review geplant
Referenzen

Das sagen unsere Kunden

Stimmen aus der Zusammenarbeit – von der Standortbestimmung bis zum abgesicherten Betrieb.

Die Entscheidung für HoliSec fiel nicht zuletzt aufgrund der Cyber-Trust-Austria-Zertifizierung – einem klaren Qualitätssignal in einem Markt, in dem Verlässlichkeit zählt. Die gemeinsam erarbeitete Sicherheitskonzeption hat diesen Anspruch eingelöst: strukturiert, technisch fundiert und direkt umsetzbar. Eine Zusammenarbeit, die ich gerne weiterempfehle.
Matthias P.
Ortner Holding GmbH
Als Betreiber kritischer Infrastruktur hat IT-Sicherheit für uns höchste Priorität. Mit HoliSec als Partner haben wir unsere IT-Infrastruktur gemeinsam analysiert, gezielt optimiert und mit einem durchdachten Backup-Konzept abgesichert – für besseren Schutz vor Cyberangriffen und eine IT, die den digitalen Herausforderungen von heute gewachsen ist.
Claus Matzer
Geschäftsführer, nahWärme St. Ruprecht/Raab

Was Kunden vor dem Start wissen wollen

Der Check ist die ideale Baseline: Er liefert Findings, Systemlandschaft und Roadmap, auf denen Care aufsetzt. Zwingend ist er nicht – im Erstgespräch sichten wir auch bestehende Findings und Roadmaps als Ausgangslage.

Der Aufwand hängt von Unternehmensgröße, IT-Komplexität, Systemen, Nutzern, Dienstleistern, Tooling, Monitoring-Scope, Dokumentationsreife, regulatorischem Kontext und gewünschtem Betreuungsrhythmus ab. Deshalb scopen wir Care kundenspezifisch – transparent und nachvollziehbar.

Der Rhythmus wird auf Sie abgestimmt – von einem monatlichen Check-in (Essential) über monatliche Security-Termine mit Quartalsreview (Professional) bis zum Executive Review (Resilience). Die Vor- und Nachbereitung übernehmen wir.

Nein, und das sagen wir bewusst deutlich: Monitoring und SIEM schaffen Sichtbarkeit, keinen 24/7-SOC-Betrieb. Erweiterte Bereitschaft, Incident Response oder Forensik werden separat vereinbart.

Nächste Schritte

Planen wir den passenden Betreuungsrhythmus

Im Erstgespräch klären wir Ausgangslage, bestehende Findings, Unternehmensgröße, IT-Komplexität, Tooling-Bedarf, Dokumentationsreife, regulatorische Anforderungen und den gewünschten Betreuungsrhythmus.