Leistungen BCM-Schulung KI-Bedrohung Vorgehen Zielgruppe KI-Kurs (EU AI Act) Scan-Dienst · Login Kostenloses Erstgespräch →
BCM · ISMS · Beratung & Schulung

Resilienz entsteht nicht von selbst,
sondern durch vorausschauen­des Handeln.

Wir unterstützen Behörden, Kommunen und Unternehmen beim Aufbau von Business Continuity und Informationssicherheit. Nach BSI-Standards, pragmatisch, dokumentiert und auditfähig.

Kostenloses Erstgespräch → Leistungen entdecken

Resilienz wird zur Pflicht in Verwaltung und Wirtschaft

Gesetzgeber, Aufsichtsbehörden und Auftraggeber erwarten nachweisbare Betriebskontinuität, von Behörden und Kommunen ebenso wie von ihren Dienstleistern.

Betriebskontinuität ist kein Qualitätsmerkmal mehr, sondern Voraussetzung für handlungsfähige Verwaltung und wettbewerbsfähige Unternehmen.

  • NIS2-Umsetzung: betrifft öffentliche Verwaltung, wichtige Einrichtungen und zunehmend KMU in der Lieferkette
  • KRITIS-Dachgesetz: Betreiber kritischer Anlagen ziehen BCM-Nachweise von Lieferanten nach
  • BSI-Grundschutz & BSI 200-4: der Maßstab für Informationssicherheit und Notfallmanagement in der öffentlichen Verwaltung
  • Öffentliche Vergaben: ISO 27001, BSI-Grundschutz und VSVgV-Nachweise tauchen häufiger als Eignungskriterium auf

Für Verwaltungen: Handlungsfähigkeit sichern

Bürgerservices, Fachverfahren und kritische Infrastruktur müssen auch im Krisenfall funktionieren. Wir unterstützen Behörden und Kommunen beim Aufbau eines Notfallmanagements nach BSI-Standard 200-4, pragmatisch und ressourcenschonend.

Für Unternehmen: Wettbewerbsvorteil nutzen

Die meisten KMU haben noch kein dokumentiertes BCM. Wer jetzt handelt, erfüllt Kunden- und Lieferkettenanforderungen und hebt sich in Vergabeverfahren messbar ab. Ein Notfallkonzept, Wiederanlaufzeiten und eine Sicherheitsleitlinie sind in wenigen Wochen erreichbar.

Was wir für Sie tun

Von der ersten Orientierung bis zur auditfähigen Dokumentation: praxisnah, ohne unnötigen Overhead.

BSI BCM-Praktiker Schulung

4-Tages-Schulung mit optionaler Zertifikatsprüfung nach BSI-Standard 200-4, für BCM- und Notfallbeauftragte in Verwaltung und Unternehmen. In Kooperation mit Fraunhofer-FOKUS, Berlin.

Nächster Termin: 07.–11.12.2026 →

BCM-Beratung & Umsetzung

Analyse kritischer Prozesse, Definition von RTO/RPO, Erstellung von Notfallplänen und Krisenhandbüchern, strukturiert und auditfähig dokumentiert.

Kernleistung

ISMS-Aufbau nach BSI-Grundschutz

Aufbau eines schlanken Informationssicherheits-Managementsystems für Verwaltung und Mittelstand, ohne ISO-Zertifizierungsaufwand, aber mit belastbarer, auf Wunsch vergabetauglicher Dokumentation.

Auf Anfrage

Workshop: Ausschreibungsreife

Tages-Workshop zur gezielten Vorbereitung auf konkrete Vergaben: Anforderungen analysieren, Lücken identifizieren, Maßnahmenplan erstellen.

1 Tag · Termine ansehen →

Inhouse-Training für Teams

Maßgeschneiderte Schulungen für Ämter, Fachbereiche und Unternehmens-Teams: von Sicherheitsbewusstsein bis zur praktischen Notfallübung, auf Wunsch auch als Blended-Learning-Format.

Individuell · Anfragen →

Laufende BCM-Begleitung

Kontinuierliche Beratung, Aktualisierung der BCM-Dokumentation bei regulatorischen Änderungen und Unterstützung bei Audits, Prüfungen und Vergabeverfahren.

Retainer
Planspiel · BSI 200-4

Wenn der Ernstfall trifft,
sehen Sie die Kaskade.

Ein realer BCM-Vorfall ist nie ein einzelnes Ausfallereignis, sondern eine Kaskade über Prozesse, Anwendungen, IT-Systeme, Räume und Netze. Genau das üben wir in der Schulung.

Wiederanlauf · BSI 200-4

Vom Notbetrieb zurück,
in der richtigen Reihenfolge.

Nach dem Vorfall entscheidet die Reihenfolge: Welcher Prozess kommt zuerst zurück, welcher zuletzt? Genau das ist das Ergebnis einer guten BIA und der Stoff der Schulung.

Schulung · BSI-Standard 200-4

BSI BCM-Praktiker:
4 Tage, ein Standard.

Die praxisorientierte Schulung für BCM-Beauftragte, Prozessverantwortliche und IT-/ISMS-Verantwortliche. Sie lernen, ein Business Continuity Management System nach BSI-Standard 200-4 aufzubauen, zu betreiben und kontinuierlich zu verbessern, mit optionaler Zertifikatsprüfung am Freitag.

4 Tage Schulung (Mo–Do, 9–17 Uhr) + Prüfung Fr. 9–10:30
Fraunhofer-FOKUS Berlin · zentrale Lage
BSI-konformes Zertifikat nach bestandener Prüfung
Praxis: BIA, Notfallpläne, Wiederanlauf, Übungen
Nächster Termin
07. – 10. Dezember 2026
Schulung: Mo–Do, 9–17 Uhr
Prüfung: Fr 11.12., 9–10:30 Uhr
Ort: Fraunhofer-FOKUS, Berlin
Schulung2.400 € zzgl. USt.
Prüfungsgebühr250 € zzgl. USt.
Pausenverpflegunginklusive
Schulungsmaterialinklusive
Platz sichern →
Bedrohungslage im Wandel · KI

KI-gestützte Angriffe verändern
alles, was Sie bisher wussten.

Autonome KI-Systeme können heute in Echtzeit unbekannte Schwachstellen aufspüren, funktionierende Exploits entwickeln und Sicherheitsarchitekturen überwinden. Schneller, als menschliche Teams reagieren können. Klassische Cybersicherheit ist strukturell nicht auf diese Angreiferklasse ausgerichtet.

Retro-Computer, auf dessen Bildschirm ein simulierter Angriff einer autonomen KI abläuft

Was hier wie ein Relikt aus den Achtzigern aussieht, ist die Gegenwart: Angriffe laufen heute automatisiert, in Sekunden, und geben sich nicht mehr zu erkennen.

>100
neue Schwachstellen pro Tag, laut BSI-Lagebericht
+24 %
jährlicher Anstieg neuer Schwachstellen, Tendenz beschleunigt sich
48 %
der KRITIS-Betreiber ohne Angriffserkennungssystem

Das klassische Sicherheitsmodell versagt

Traditionelle Sicherheitslösungen arbeiten reaktiv: bekannte Muster erkennen, Signaturen aktualisieren, Patches einspielen. Dieses Modell bricht zusammen, sobald KI-Systeme autonom neue, unbekannte Angriffsvektoren in Echtzeit erzeugen, ohne Vorlaufzeit für die Verteidigung.

Lieferketten und KRITIS besonders exponiert

Verwaltungen, Unternehmen im öffentlichen Auftrag und KRITIS-Zulieferer sind bevorzugte Angriffsziele: Sie haben Zugang zu kritischen Systemen und Daten, aber selten die Ressourcen großer Konzerne. KI-Angreifer optimieren ihren Aufwand. Genau diese Organisationen rücken ins Zentrum des Risikos.

BCM als erste Verteidigungslinie

Wenn Prävention nicht mehr ausreicht, wird Resilienz zur entscheidenden Fähigkeit: Wie schnell erkennen Sie einen Einbruch? Wie lange brauchen kritische Prozesse zur Wiederaufnahme? Strukturiertes BCM nach BSI-Standard 200-4 gibt Ihnen genau diese Antworten, bevor der Angriff kommt.

Proaktive Strategie für die KI-Ära

LumaSec analysiert Ihre Infrastruktur aus der Angreifer-Perspektive, nicht nach Standard-Checklisten, sondern mit Blick auf KI-typische Angriffsmuster. Das Ergebnis: eine priorisierte Schwachstellenlandkarte und konkrete Handlungsempfehlungen in 2 bis 4 Wochen.

KI-Bedrohungsassessment mit LumaSec

In 2–4 Wochen erhalten Sie eine maßgeschneiderte Lageeinschätzung für Ihre spezifische Infrastruktur: technisch fundiert, regulatorisch eingebettet, sofort umsetzbar.

Priorisierte Schwachstellenlandkarte aus KI-Angreifer-Perspektive
Bewertung Ihrer Sicherheitsarchitektur gegen autonome Angriffsvektoren
Konkrete technische & strategische Handlungsempfehlungen
Einordnung in NIS2, KRITIS-Dachgesetz und Vergabeanforderungen

Von der Analyse zur gelebten Resilienz

Vier Schritte von der ersten Einschätzung bis zum Nachweis, strukturiert und ohne unnötigen Overhead. Die ersten beiden Schritte können Sie direkt buchen: Sie wissen vorab, was Sie bekommen und was es kostet.

Anzeigefeld Schritt 1 / 4

1Kostenloses Erstgespräch

30 Minuten · Video- oder Telefonat

  • Ausgangslage besprechen: Anforderungen, NIS2-Scope, Reifegrad
  • Zielbild abstimmen: Was muss bis wann nachweisbar sein?
  • Erste Einschätzung, ob und wo LumaSec passt
  • Klare nächste Schritte mit Aufwandsabschätzung
0 € · unverbindlich keine Verpflichtung, keine versteckten Folgekosten
Enter

2Lückenanalyse mit Abschlussbericht

1,5 Tage · 700 € pro Tag (zzgl. USt.)

  • Dokumentenauswertung Ihrer vorhandenen Richtlinien, Notfallpläne und Audit-Unterlagen
  • Strukturierte Interviewrunde mit Schlüsselrollen (Geschäftsführung, IT, Prozessverantwortliche)
  • Reifegrad-Einordnung gegen NIS2, BSI-Standards 200-x und ISO 27001/22301
  • Schriftlicher Abschlussbericht mit priorisierter Roadmap und Aufwandsschätzung
1.050 € zzgl. USt. Festpreis · Bericht innerhalb von 10 Werktagen
Enter

3Umsetzung

Schulung, Beratung und Dokumentation

  • Schulungen und Inhouse-Trainings nach BSI-Standard 200-4
  • Notfallkonzept, Wiederanlaufpläne und Krisenhandbuch
  • Informationssicherheits-Leitlinie nach BSI-Grundschutz
  • Priorisiert nach Wirkung und Aufwand, in machbaren Schritten
Nach Aufwand Umfang und Reihenfolge ergeben sich aus der Roadmap in Schritt 02
Enter

4Nachweis

Auditfähige Unterlagen

  • Dokumentation für Prüfung, Revision und Aufsicht
  • Nachweise für NIS2- und KRITIS-Anforderungen
  • Für Unternehmen: Eignungsnachweis in Ausschreibungen
  • Aktualisierung bei regulatorischen Änderungen
Teil jeder Umsetzung auf Wunsch mit laufender Begleitung
Enter

Was danach kommt: Auf Basis der Lückenanalyse entscheiden Sie in Ruhe, ob und in welchem Umfang LumaSec die Umsetzung begleiten soll. Kein Abo, kein Retainer, keine Vorab-Bindung.

Ihre Daten bleiben in Europa: keine öffentlichen KI-Dienste

LumaSec übermittelt keine Mandanten- oder personenbezogenen Daten an Anbieter von Allzweck-KI-Modellen (GPAI) im Sinne der EU-Verordnung 2024/1689 (AI Act). KI-gestützte Analysen erfolgen ausschließlich auf lokal betriebenen Modellen in unserer EU-Infrastruktur.

  • Keine Verarbeitung in ChatGPT, Gemini, Copilot & Co.
  • Keine Datenweitergabe an Drittanbieter zur Inferenz
  • Kein Modell-Training mit Ihren Unterlagen
  • EU-Hosting, dokumentierte Prompt- & Output-Protokolle

Passt LumaSec zu Ihnen?

Unsere Leistungen richten sich an Verwaltungen und öffentliche Einrichtungen ebenso wie an KMU, die regulatorische Anforderungen erfüllen oder sich im öffentlichen Auftragsmarkt behaupten wollen.

Kommunen & Behörden

Verwaltungen, die Notfallmanagement nach BSI 200-4 aufbauen und die Kontinuität ihrer Fachverfahren und Bürgerservices sichern müssen.

Kommunale Unternehmen & Eigenbetriebe

Stadtwerke, Ver- und Entsorger und Zweckverbände, die Daseinsvorsorge auch im Krisenfall gewährleisten müssen.

Öffentliche Einrichtungen

Hochschulen, Schulträger und andere Einrichtungen, die unter NIS2 fallen oder eigene Sicherheits- und Kontinuitätsanforderungen umsetzen.

IT-Dienstleister & Systemhäuser

Unternehmen, die Cloud-, Infrastruktur- oder Softwareleistungen für öffentliche Auftraggeber erbringen wollen.

Bau & Infrastruktur

Handwerks- und Ingenieurbetriebe, die sich auf sicherheitsrelevante oder infrastrukturnahe Projekte bewerben.

Logistik & kritische Lieferketten

Unternehmen als Zulieferer von KRITIS-Betreibern, die zunehmend BCM-Anforderungen weitergeben.

Beratungs- & Planungsbüros

Dienstleister, die in öffentlichen Vergaben mitbieten und Sicherheitsnachweise als Eignungskriterium benötigen.

Gesundheit & Soziales

Träger und Einrichtungen unter regulatorischem Druck, die ihre Betriebskontinuität strukturiert nachweisen müssen.

Unternehmen im NIS2-Scope

KMU, die über ihre Kunden oder Lieferketten unter NIS2 fallen und strukturiert reagieren müssen.

Kostenloser Sicherheits-Scan-Dienst für Ihre öffentlichen Systeme — die Ausbaustufen und der Ablauf im Detail:

So funktioniert der Dienst ↓

Ihre öffentlichen Systeme, regelmäßig von außen geprüft

Der LumaSec-Scan-Dienst prüft die aus dem Internet erreichbaren Systeme Ihrer Kommune oder Ihres Landkreises — so, wie ein Angreifer sie sieht. Der Dienst wächst in klaren Ausbaustufen: Die Registrierung für Stufe V1 ist bereits offen und kostenlos, die Scan-Maschine selbst befindet sich im Aufbau. Wer registriert ist, wird ab dem Start von V1 automatisch berücksichtigt.

Ausbaustufen Stufe 1 / 3

V1Bestandsaufnahme

Kostenlos · Registrierung ab sofort möglich

  • Registrierung mit dienstlicher E-Mail-Adresse, manuelle Freigabe durch LumaSec
  • Domains eintragen — LumaSec ermittelt die zugehörigen Subdomains
  • Auflistung Ihrer öffentlich auffindbaren Subdomains: Wo überall taucht Ihre Organisation im Netz auf?
  • Prüfung der DNS-Einträge (u. a. SPF, DMARC, DNSSEC, veraltete oder verwaiste Einträge)
  • Bewusst ohne Portscan — reine passive Bestandsaufnahme aus öffentlichen Quellen
  • Ergebnisbericht mit den gefundenen Auffälligkeiten
0 € · kostenlos Die Auswertung ist im Aufbau — registrierte Konten werden ab dem Start von V1 automatisch berücksichtigt
Enter

V2Monitoring & Alarm

In Entwicklung · folgt auf V1

  • Wiederkehrende Scans mit Verlaufsvergleich: Was ist seit dem letzten Scan neu erreichbar?
  • Abgleich erkannter Dienste mit bekannten Schwachstellen (CVE)
  • Sofortige Alarmierung über Ihre hinterlegte Notfall-Nummer bei kritischen, akut ausnutzbaren Findings
  • Regelmäßige Übersicht für IT-Leitung und Verwaltungsspitze
Folgt auf V1 registrierte Konten werden informiert, sobald V2 verfügbar ist
Enter

V3Tiefenprüfung & Beratung

Geplant

  • Tiefergehende Prüfung exponierter Systeme: Webanwendungen, TLS- und Mail-Konfiguration, Login-Oberflächen
  • Technischer Bericht plus Zusammenfassung für die Verwaltungsspitze
  • Priorisierte Härtungsempfehlungen mit Aufwandsabschätzung
  • Auf Wunsch Umsetzung gemeinsam mit LumaSec
Geplant Umfang und Konditionen werden mit den Erfahrungen aus V1 und V2 festgelegt
Enter

Warum überhaupt scannen? Angreifer suchen automatisiert nach offenen Diensten und veralteter Software — Kommunen sind dabei ein bevorzugtes Ziel. Wer seine eigene Außensicht kennt, schließt Lücken, bevor sie ausgenutzt werden. Gescannt wird ausschließlich mit unterzeichneter Freigabe und nur die von Ihnen benannten Systeme.

Bereits registriert? Zur Anmeldung →

Neu · Kostenlos · EU AI Act

KI-Kompetenz für KMU:
jetzt nachweisbar.

Der EU AI Act verpflichtet seit Februar 2025 alle Unternehmen, die KI einsetzen, zur nachweisbaren KI-Kompetenz ihrer Mitarbeiter (Art. 4). Unser kostenloser Online-Kurs bereitet Ihr Team gezielt darauf vor, praxisnah und dokumentierbar.

01

Was ist der EU AI Act?

Überblick, Geltungsbereich und Zeitplan der Verordnung

02

Risikoklassen von KI-Systemen

Von minimal bis inakzeptabel: Was bedeutet das für Ihr Unternehmen?

03

KI im KMU-Alltag

ChatGPT, Copilot & Co. richtig einordnen und nutzen

04

Pflichten & Kompetenznachweis

Was Art. 4 AI Act konkret von Ihnen verlangt

05

Umsetzung im Unternehmen

KI-Inventar, Dokumentation, nächste Schritte

Exklusiv für Schulungsteilnehmer

Der Kurs ist kostenlos und steht allen Teilnehmern unserer BCM- oder IT-Sicherheits­schulungen zur Verfügung. Nach Ihrer Anmeldung erhalten Sie per E-Mail einen persönlichen Zugangscode.

Zum Kurs mit Zugangscode →

Noch kein Zugangscode? Schulung buchen und Code per E-Mail erhalten.

Abschluss-Zertifikat inklusive. Nach erfolgreichem Quiz erhalten Sie ein druckbares Zertifikat als Kompetenznachweis gemäß Art. 4 EU AI Act.

Bereit für den
nächsten Schritt?

30 Minuten Erstgespräch, in denen wir vor allem zuhören. Wir ordnen Ihre Ausgangslage ein und sagen Ihnen offen, welche Schritte sinnvoll sind. Auch dann, wenn Sie uns dafür nicht brauchen.

  • Antwort in der Regel innerhalb eines Werktages
  • Erstgespräch unverbindlich und kostenfrei
  • 25 Jahre Erfahrung in der IT von Verwaltung, Behörden und Militär

Direkt Termin buchen — freie Zeiten online wählen →

Lieber direkt schreiben? kontakt@lumasec.de

Keine Cookies. Kein Tracking. Es werden weder Tracking-Cookies gesetzt noch Analyse-Tools eingesetzt. Daten verarbeiten wir nur, wenn Sie uns aktiv eine Anfrage oder Anmeldung senden. Datenschutzerklärung lesen →