Was Compaas konkret für Sie tun kann
Von der Delta-Analyse über externe Beauftragung bis zu Phishing-Simulationen – ein Ansprechpartner für alle Themen.
Typische Aufträge
Das sind die Leistungen, mit denen Compaas-Unternehmen am häufigsten beauftragen.
Delta-Analyse / Gap-Analyse
Wo stehen wir im Vergleich zu ISO 27001 oder Kundenanforderungen?
Mehr erfahren →
ISO-27001-Zertifizierung
ISMS aufbauen, interne Audits und Begleitung bis zum Zertifizierungsaudit.
Mehr erfahren →
Externer Datenschutzbeauftragter
DSGVO-Pflicht erfüllen – ohne eine Vollzeitstelle zu besetzen.
Mehr erfahren →
Externer ISB
Informationssicherheit strategisch steuern und an Management berichten.
Mehr erfahren →
Hinweisgebersystem
Meldekanal und Prozesse nach HinSchG – inklusive Beauftragtenrolle.
Mehr erfahren →
Phishing-Simulation & Awareness
Mitarbeitende sensibilisieren – messbar und normenkonform.
Mehr erfahren →
Schwachstellenscan / Pentest
Technische Risiken erkennen – nicht nur auf dem Papier absichern.
Mehr erfahren →
Kundenaudit-Vorbereitung
OEM- und Lieferanten-Audits vorbereiten und begleiten.
Mehr erfahren →Organisiert in drei Bereichen
Beratung · Externe Beauftragung · Technik – alles aus einer Hand.
01 Beratung & Implementierung
Compaas begleitet mittelständische Unternehmen von der ersten Bestandsaufnahme bis zur erfolgreichen Zertifizierung oder Kundenaudit-Vorbereitung – mit tiefem Normenwissen, klarer Priorisierung und Fokus auf Maßnahmen, die im Betrieb wirklich funktionieren.
- Delta-Analyse & Gap-Analyse
- ISO-27001-Einführung
- Kundenaudit-Vorbereitung
02 Externe Beauftragung
Gesetzlich oder vertraglich geforderte Beauftragtenrollen übernimmt Compaas als externer Partner – zuverlässig, kosteneffizient und mit der nötigen Fachkompetenz.
- Externer Datenschutzbeauftragter
- Informationssicherheitsbeauftragter
- Hinweisgeberschutzbeauftragter
03 Technische Dienstleistungen
Von der Schulungsplattform über Phishing-Simulationen bis zum Penetrationstest – Compaas ergänzt organisatorische Compliance mit technischer Absicherung.
- Phishing-Simulation
- Schwachstellenscan
- Penetrationstest
Häufige Fragen zu unseren Leistungen
Für welche Unternehmensgröße ist Compaas geeignet?
Compaas richtet sich primär an mittelständische Unternehmen – typischerweise ab rund 20 bis mehrere hundert Mitarbeitende. In dieser Größenordnung treffen regulatorische Anforderungen, Kundenvorgaben und begrenzte interne Kapazitäten häufig aufeinander, ohne dass ein eigenes Compliance-Team wirtschaftlich sinnvoll wäre. Compaas skaliert den Umfang der Begleitung mit Ihrer Situation: von punktueller Beratung bei konkreten Themen bis zur ganzheitlichen Einführung eines ISMS. Der Ansatz vermeidet unnötigen Overhead – Maßnahmen werden so gewählt, dass sie im Betrieb tragfähig bleiben und nicht an der Unternehmensgröße vorbeigeplant werden.
Brauche ich wirklich einen externen Datenschutzbeauftragten?
In vielen mittelständischen Unternehmen ja. Nach Art. 37 DSGVO ist die Bestellung eines Datenschutzbeauftragten in der Regel verpflichtend, wenn mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind – oder wenn besondere Datenkategorien, umfangreiche Überwachung oder hohe Risiken eine Bestellung erforderlich machen. Compaas prüft im Erstgespräch, welche Beauftragungen für Ihr Unternehmen tatsächlich relevant sind – nicht nur den DSB, sondern auch Informationssicherheitsbeauftragung oder Hinweisgeberschutz. Ein externer Beauftragter ist oft die wirtschaftlich sinnvollere Lösung, wenn keine Vollzeitstelle gerechtfertigt ist, aber fachliche Qualifikation und Unabhängigkeit gefordert werden.
Was ist der Unterschied zwischen Scan und Penetrationstest?
Ein Schwachstellenscan prüft Systeme automatisiert gegen bekannte technische Schwachstellen – schnell, kostengünstig und gut geeignet als regelmäßige Routineprüfung. Er zeigt, wo Patches fehlen, Konfigurationen unsicher sind oder bekannte CVEs bestehen. Ein Penetrationstest geht deutlich tiefer: Sicherheitsexperten versuchen aktiv, Lücken auszunutzen und Angriffspfade nachzustellen – wie es ein echter Angreifer tun würde. Das Ergebnis ist aussagekräftiger, aber auch aufwendiger und sollte gezielt eingesetzt werden, etwa vor Zertifizierungen, nach größeren Änderungen oder bei erhöhtem Risiko. Compaas empfiehlt oft einen abgestuften Ansatz: regelmäßige Scans als Basis, Penetrationstests dort, wo das Risiko es rechtfertigt.