Cybersecurity- und Complianceanforderungen
KRITIS-Audits und NIS-2-Umsetzung bis zum prüffähigen Nachweis, gestützt durch Penetrationstests sowie Code- und Infrastrukturanalysen.
Sicherheit in Anwendungen und Infrastruktur
Lekker Code verbindet Cybersecurity- und Complianceanforderungen mit der technischen Umsetzung. Zum bestehenden Leistungsangebot gehören KRITIS-Audits, NIS-2-Umsetzung, Penetrationstests sowie Code- und Infrastrukturanalysen. Der Schwerpunkt dieser Leistungsseite liegt auf der Verbindung zwischen Anforderungen, Software und Betrieb, nicht auf einer pauschalen Zusage von Konformität.
Vom Befund zur technischen Maßnahme
Eine Sicherheitsprüfung und die Umsetzung ihrer Ergebnisse sind unterschiedliche Aufgaben. Code- und Infrastrukturanalysen betrachten die technische Ausgangslage. Bei der Umsetzung müssen Änderungen an Anwendungen, Schnittstellen und Betriebsabläufen zusammenpassen. Identity & Access Management, nachvollziehbare Auslieferung und prüffähige Nachweise verbinden dieses Angebot mit unseren Leistungen in Softwareentwicklung und Plattformarchitektur.
Abgrenzung und nächster Schritt
Ein Penetrationstest allein ist kein vollständiger Compliance-Nachweis. Welche Anforderungen und Nachweise für eine Organisation relevant sind, hängt vom konkreten Geltungsbereich ab. Für ein Erstgespräch sind deshalb die betroffenen Systeme, die bereits vorhandenen Prüfunterlagen und das Ziel des Vorhabens die sinnvollere Grundlage als ein pauschales Maßnahmenpaket. Auf dieser Basis lässt sich der technische Arbeitsumfang besprechen.