Informationssicherheit & Resilienz
Sicherheit, die wirkt
Nachhaltig, nachvollziehbar und praxistauglich. Sottung Security Consulting (SSC) unterstützt mittelständische Unternehmen, Behörden, KRITIS-Betreiber und NIS-2-pflichtige Einrichtungen dabei, Informationssicherheit und Resilienz wirksam aufzubauen, weiterzuentwickeln und dauerhaft zu betreiben. Im Mittelpunkt stehen pragmatische, auditfeste Lösungen, die regulatorische Anforderungen erfüllen und zugleich im Arbeitsalltag funktionieren.
SSC verbindet die Perspektive der IT-Leitung mit der des Auditors: Hinter dem Angebot stehen über 30 Jahre Erfahrung in der IT, fast zwei Jahrzehnte Führungsverantwortung und aktuelle Praxis als KRITIS-Auditor, externer Informationssicherheitsbeauftragter und Berater für Informationssicherheit.
30+
Jahre Erfahrung in der IT
7
KRITIS-Audits im Gesundheitswesen 2025
3
laufende Mandate als ISB
ISO 27001
Lead Auditor & Lead Implementer
Wofür SSC steht
Mit dem Blick des Prüfers
Lösungen von SSC sind auditfest, weil sie aus der Praxis eines aktiven KRITIS-Auditors kommen. Was Prüfer sehen wollen, ist von Anfang an mitgedacht.
Praxis vor Papier
Sicherheit muss im Arbeitsalltag funktionieren. Dokumentation ist Mittel zum Zweck – Sicherheit wird als kontinuierlicher Verbesserungsprozess verstanden.
Klarheit statt Komplexität
Anforderungen aus ISO 27001, BSI IT-Grundschutz, NIS-2 und KRITIS werden verständlich übersetzt – für Fachabteilungen ebenso wie für Geschäftsführung und Aufsicht.
Verantwortung aus Erfahrung
Fast zwei Jahrzehnte in der IT-Führung: Die Situation der Kunden ist aus eigener Verantwortung für Budget, Personal und Betrieb bekannt.
Das Portfolio
Sechs Leistungen, die dem Weg einer Organisation folgen: verstehen, aufbauen, betreiben, prüfen – ergänzt um Notfallfähigkeit und Führung auf Zeit.
SSC Kompass
Standortbestimmung Informationssicherheit, NIS-2 & KRITIS
Klarheit, wo die Organisation steht und was zu tun ist: Betroffenheitsprüfung, Gap-Analyse und eine priorisierte Roadmap.
SSC Fundament
Aufbau eines ISMS
Ein ISMS nach ISO/IEC 27001, BSI 200-1 bis 200-3, NIS-2/KRITIS – auditfest aufgebaut und im Alltag gelebt, bis zur Zertifizierungs- bzw. Prüfungsreife.
SSC Lotse
Externer Informationssicherheitsbeauftragter
Die ISB-Rolle verlässlich besetzt: Wie ein Lotse sicher durch schwierige Gewässer führen – ohne das Kommando zu übernehmen.
SSC Prüfstand
Audit-Readiness & Audits
Vor der Prüfung geprüft: Probeaudits mit dem Blick eines KRITIS-Auditors, Vorbereitung auf Zertifizierung und NIS-2-/KRITIS-Nachweise, Lieferantenaudits.
SSC Anker
Business Continuity & Krisenfähigkeit
Halt, wenn es darauf ankommt: BCM nach BSI 200-4 mit Business-Impact-Analyse, Notfallkonzepten, Übungen und Krisenstabscoaching.
SSC Brücke
Interim-Management
Führung ohne Lücke: Interim-CISO oder Interim-IT-Leitung bei Vakanzen, Umbau- oder Fusionsphasen.
Für wen
- KMU und Mittelstand
- Behörden und kommunale Einrichtungen
- KRITIS-Betreiber und NIS-2-pflichtige Einrichtungen
- IT-Dienstleister
- Prüf- und Zertifizierungsstellen
Besondere Tiefe im Gesundheitswesen
Einzelkliniken und Klinikverbünde als KRITIS-Betreiber, NIS-2-pflichtige Krankenhäuser sowie die IT großer Träger sind aus Audit-, Beratungs- und Führungsperspektive vertraut. Die Methoden sind branchenübergreifend anwendbar.
Über Jürgen Sottung
Jürgen Sottung ist Diplom-Informatiker (FH) und bringt über 30 Jahre Erfahrung in der IT mit, davon fast zwei Jahrzehnte in Führungsverantwortung. Seine Laufbahn führte ihn von der Projektkoordination und Systemplanung in einem Finanzinstitut über die Leitung von IT-Support und IT-Infrastruktur bis in die Bereichsleitung.
Diese Doppelperspektive – selbst IT verantwortet zu haben und heute Sicherheit zu prüfen und aufzubauen – prägt die Arbeit von SSC: Die Lösungen sind so gebaut, dass sie im Betrieb funktionieren und im Audit bestehen.
Der erste Schritt: die Standortbestimmung
Mit SSC Kompass wird sichtbar, wo eine Organisation in Informationssicherheit, NIS-2 und KRITIS steht – und welche Maßnahmen zuerst zählen. Umfang und Konditionen aller Leistungen werden individuell abgestimmt und auf Anfrage angeboten.