Cyber Security Incident Response Team

Sofortabwehr bei Cyberangriffen. Ausgeführt von unserem CSIRT-Team.

Mit unserem CSIRT unterstützen wir Systemhäuser dabei, Cyberangriffe abzuwehren und den Kunden in den Regelbetrieb zurückzuführen.

Cyber Security Incident Response Team von IS4IT
Cyber Security Incident Response Team von IS4IT

Rufbereitschaft CSIRT-Hotline

Rufbereitschaft CSIRT-Hotline

Rufbereitschaft CSIRT-Hotline

Garantierte Reaktionszeit

Garantierte Reaktionszeit

Garantierte Reaktionszeit

Max. bis Abreise zum Vor-Ort-Einsatz

Max. bis Abreise zum Vor-Ort-Einsatz

Max. bis Abreise zum Vor-Ort-Einsatz

BSI-gelistet (§ 3 BSIG)

BSI-gelistet (§ 3 BSIG)

BSI-gelistet (§ 3 BSIG)

Ihr schlimmster Tag ist unser normaler Dienstag.

Systemhaus

Mittelstand

Ein Cyberangriff bei Ihrem Kunden ist der Moment, in dem alles auf dem Spiel steht – Vertrauen, Reputation und Kundenbeziehung. Mit unserem CSIRT haben Sie ein erfahrenes Incident-Response-Team im Rücken, das genau für solche Situationen trainiert ist.

Cyber Security Incident Response Team

Systemhaus

Mittelstand

Sofortabwehr bei Cyberangriffen auf Ihre Kunden durch Security-Experten und Krisenmanager, die Sie nicht selbst einstellen müssen.

Ready to sell.
Ready to sell.Fertig vermarktbare Geschäftsbausteine.
Sofort realisierbar.
Sofort realisierbar.Betriebsbereite Anbindung ohne Setup.
Stärkere Kundenbindung.
Stärkere Kundenbindung.Top-Betreuung Ihrer Kunden.
24/7-Erreichbarkeit.
24/7-Erreichbarkeit.Nachts, am Wochenende, an Feiertagen.
100 % Krisenmanagement.
100 % Krisenmanagement. Strukturierte Abläufe vom Alert bis zum Review.

Systemhaus

Mittelstand

Sofortabwehr bei Cyberangriffen auf Ihre Kunden durch Security-Experten und Krisenmanager, die Sie nicht selbst einstellen müssen.

Ready to sell.
Ready to sell.Fertig vermarktbare Geschäftsbausteine.
Sofort realisierbar.
Sofort realisierbar.Betriebsbereite Anbindung ohne Setup.
Stärkere Kundenbindung.
Stärkere Kundenbindung.Top-Betreuung Ihrer Kunden.
24/7-Erreichbarkeit.
24/7-Erreichbarkeit.Nachts, am Wochenende, an Feiertagen.
100 % Krisenmanagement.
100 % Krisenmanagement. Strukturierte Abläufe vom Alert bis zum Review.

Systemhaus

Mittelstand

Sofortabwehr bei Cyberangriffen auf Ihre Kunden durch Security-Experten und Krisenmanager, die Sie nicht selbst einstellen müssen.

Ready to sell.
Ready to sell.Fertig vermarktbare Geschäftsbausteine.
Sofort realisierbar.
Sofort realisierbar.Betriebsbereite Anbindung ohne Setup.
Stärkere Kundenbindung.
Stärkere Kundenbindung.Top-Betreuung Ihrer Kunden.
24/7-Erreichbarkeit.
24/7-Erreichbarkeit.Nachts, am Wochenende, an Feiertagen.
100 % Krisenmanagement.
100 % Krisenmanagement. Strukturierte Abläufe vom Alert bis zum Review.

Pakete

Drei Pakete, ein Ziel:
Schnell Hilfe im Notfall.

Drei Pakete, ein Ziel:
Schnell Hilfe im Notfall.

CSIRT Classic0 €pro Monat

Der kostenlose Einstieg. Keine Mindestabnahme, keine Bindung.

Hotline werktags 9 bis 17 Uhr
Reaktionszeit 90 Minuten
stundenweise Abrechnung im Notfall
CSIRT Goldab 450 €pro Monat

Garantierte Reaktion, auch ohne eigenes SOC.

Einsatzbereitschaft täglich 6 bis 22 Uhr
Reaktionszeit 30 Minuten
Abreise Vor-Ort-Einsatz in 60 Minuten
CSIRT Platinab 950 €pro Monat

24/7 Incident Response für kritische Unternehmenslagen.

Hotline 24/7 an 365 Tagen
Reaktionszeit 30 Minuten
Abreise Vor-Ort-Einsatz in 60 Minuten

Optionale Add-ons

Mehr Leistung dort, wo sie gebraucht wird.

Verhandlungs- und Kommunikationsunterstützung

Verhandlungs- und Kommunikationsunterstützung

Wir stellen geschulte Experten zur Beratung zur Verfügung, z. B. für Drucksituationen bei Erpressung, Medienanfragen oder bei der Abstimmung mit Behörden, Versicherern und Anwälten.
AI-Incident-Response (kostenfrei)

AI-Incident-Response (kostenfrei)

Vorfälle mit AI-Integrationen, AI-Workflows oder AI-induzierten Betriebsstörungen werden als fester Bestandteil immer mitbehandelt – ohne Aufpreis. Denn wer Incident Response beherrscht, kann es auch dann, wenn KI im Spiel ist.
Verhandlungs- und Kommunikationsunterstützung

Verhandlungs- und Kommunikationsunterstützung

Wir stellen geschulte Experten zur Beratung zur Verfügung, z. B. für Drucksituationen bei Erpressung, Medienanfragen oder bei der Abstimmung mit Behörden, Versicherern und Anwälten.
AI-Incident-Response (kostenfrei)

AI-Incident-Response (kostenfrei)

Vorfälle mit AI-Integrationen, AI-Workflows oder AI-induzierten Betriebsstörungen werden als fester Bestandteil immer mitbehandelt – ohne Aufpreis. Denn wer Incident Response beherrscht, kann es auch dann, wenn KI im Spiel ist.
Beim ersten Alarm rücken unsere CSIRT-Experten aus und dämmen die akute Cybergefahr ein.
Beim ersten Alarm rücken unsere CSIRT-Experten aus und dämmen die akute Cybergefahr ein.

Beim ersten Alarm rücken unsere CSIRT-Experten aus und dämmen die akute Cybergefahr ein.

Umsetzung

Leichte Anbindung. Damit Angreifer es schwerer haben.

Die Umsetzung bis zum laufenden CSIRT-Regelbetrieb erfolgt schnell und Schritt-für-Schritt.
Die Umsetzung bis zum laufenden CSIRT-Regelbetrieb erfolgt schnell und Schritt-für-Schritt.

Systemhaus

Mittelstand

1
Kunde anlegen, Paket wählenAls Systemhaus legen Sie im Auftrag Ihres Kunden ein Kundenprofil in unserem CARE-Kundenportal an, benennen einen Ansprechpartner und wählen das für Sie passende CSIRT-Paket aus.
2
Optionale Anbindung des IS4IT SOCSofern Sie eine automatische 24/7-Erkennung von Cyberangriffen auf Kunden-IT wünschen, empfiehlt sich unser Geschäftsbaustein Security Operations Center.
3
CSIRT-Bereitschaft ist aktivIhr gewähltes CSIRT-Paket ist umgehend aktiv. Nutzen Sie unsere Hotline, um schnelle Hilfe im Falle eines Sicherheitsvorfalls zu erhalten.
4
Dashboard nutzenIm CARE-Kundenportal haben Sie jederzeit Einblick in das gebuchte CSIRT-Paket, sehen alle Vorfälle und können in Berichten unsere getroffenen Maßnahmen nachvollziehen.
CSIRT von IS4IT
CSIRT von IS4IT

Kurzer Austausch
am Telefon?

In einem ersten Gespräch analysieren wir gemeinsam,
wie wir Ihr Systemhaus unterstützen können. Kostenlos.

+49 89 6389848-0

Wir freuen uns auf Ihren Kontakt!

Zufriedene Kunden

Wir wehren Cyberangriffe ab und machen Ihr System wieder fit.
Wir wehren Cyberangriffe ab und machen Ihr System wieder fit.

Wir wehren Cyberangriffe ab und machen Ihr System wieder fit.

Häufige Fragen

Die wichtigsten Antworten rund um CSIRT, Cyber-Notfall-Support, Incident Response, Forensik, Containment und Recovery.

Ist das CSIRT für Systemhäuser oder für Mittelstand gedacht?

Für beides. Systemhäuser verkaufen damit einen zusätzlichen attraktiven Geschäftsbaustein, Mittelständler bekommen schnelle Hilfe im Ernstfall.

Was ist der Vorteil des CSIRT für ein Systemhaus?

Sie erweitern Ihr Angebot um einen Cyber-Notfall-Support, ohne selbst ein eigenes 24/7-Notfallteam aufbauen zu müssen.

Wie profitiert ein mittelständisches Unternehmen vom CSIRT?

Im Ernstfall steht sofort ein eingespieltes Team bereit, das den Vorfall bearbeitet und den Betrieb rasch stabilisiert.

Wie schnell ist CSIRT Gold oder Platin nach Vertragsschluss einsatzbereit?

Sofort. Ab Tag 1 gilt für Ihr Unternehmen die vereinbarte Reaktionszeit.

Brauche ich für CSIRT ein eigenes SOC?

Nein. CSIRT Gold und Platin sichern auch die Unternehmen ab, die kein eigenes SOC betreiben – die garantierte Reaktion übernehmen unsere DFIR-Experten.

Was kostet ein Notfalleinsatz im Schadensfall zusätzlich?

Notfalleinsätze werden mit 2.900 €/8 h für Incident Response und Forensik bzw. 2.300 €/8 h für Prävention und Beratung abgerechnet – in allen CSIRT-Paketen gleich. Nutzungstage im AI- und Forensiklabor werden mit 400 € verrechnet.

Kann ich später zwischen den CSIRT-Paketen wechseln?

Ja. Sie können Ihr CSIRT-Paket jederzeit anpassen – ohne Mindestlaufzeit- oder Retainer-Falle.

Deckt CSIRT auch Vorfälle mit KI-Systemen ab?

Ja. AI Incident Response ist Bestandteil moderner CSIRT-Arbeit – von Prompt Injection über Datenabfluss via Copilots bis zu unerwünschten Aktionen von KI-Agenten.

Wie kündige ich ein CSIRT-Paket, falls der Bedarf wegfällt?

Es gibt keine Mindestabnahme und keinen Zwangsumsatz. Sie können den Vertrag flexibel beenden. Ein Retainer-Kontingent ist bei uns nicht erforderlich.

Wofür steht CSIRT konkret?

CSIRT steht für Cyber Security Incident Response Team. Gemeint ist das Krisenmanagement-Team, das bei Sicherheitsvorfällen eingreift und die technische sowie organisatorische Reaktion steuert.

Was ist der Unterschied zwischen Computer Security Incident Response Team und Cyber Security Incident Response Team?

Beides meint im Kern dasselbe: ein spezialisiertes Team, das bei Cyber-Vorfällen reagiert, Schäden begrenzt, Spuren sichert und die Wiederherstellung begleitet.

Wie unterscheidet sich CSIRT von SOC?

Ein SOC erkennt und meldet Vorfälle, ein CSIRT reagiert auf den Vorfall. SOC ist die Alarmzentrale, CSIRT die Feuerwehr.

Was macht ein CSIRT bei Ransomware?

Das Team klärt die Lage, begrenzt die Ausbreitung, sichert Spuren, unterstützt bei der Wiederherstellung und begleitet die nächsten Schritte mit IT und Management.

Was bedeutet Incident Response in der Praxis?

Incident Response heißt: Vorfall erkennen, bewerten, eindämmen, dokumentieren und den Betrieb geordnet wiederherstellen.

Was bedeutet Forensik im CSIRT-Kontext?

Recovery ist die Wiederherstellung nach dem Vorfall. Systeme, Daten und Prozesse werden geordnet wieder in Betrieb gebracht.

Was ist Containment?

Containment bedeutet, den Schaden einzugrenzen. Dazu gehören Maßnahmen, die den Angreifer stoppen und die weitere Ausbreitung verhindern.

Was ist Recovery im CSIRT-Prozess?

Recovery ist die Wiederherstellung nach dem Vorfall. Systeme, Daten und Prozesse werden geordnet wieder in den Betrieb gebracht.

Welche Rolle spielt die Krisenkommunikation?

Gerade, wenn durch einen Sicherheitsvorfall in der IT Menschen betroffen sind, muss Kommunikation klar, ruhig und empathisch laufen. Das Add-on unterstützt bei Behörden, Kunden, Partnern, Medien und internen Stakeholdern.

Unterstützt CSIRT auch Behörden- und Meldepflichten?

Ja. Die strukturierte Bearbeitung hilft bei Dokumentation, Eskalation und der Vorbereitung von Meldungen, etwa im Kontext von NIS-2 oder DORA.

Welche Servicezeiten gelten bei Gold und Platin?

Bei CSIRT Gold und Platin nimmt eine Hotline Ihren Anruf 24/7 entgegen. Bei CSIRT Platin ist unser CSIRT 24/7 für Sie im Einsatz, bei CSIRT Gold 365 Tage im Jahr zwischen 6 und 22 Uhr.

Wie schnell wird telefonisch reagiert?

Die telefonische Reaktionszeit beträgt 30 Minuten bei CSIRT Gold und CSIRT Platin und 90 Minuten bei CSIRT Classic. Die Reaktion zählt, sobald ein DFIR-Experte die Arbeit am Telefon aufnimmt oder zurückruft.

Wann kommt jemand vor Ort?

Haben Sie CSIRT Gold oder CSIRT Platin gebucht, macht sich ein Mitarbeiter im Bedarfsfall innerhalb von 60 Minuten auf den Weg zu Ihnen. Bei CSIRT Platin werden Sie parallel von einem zweiten Kollegen remote betreut, bis wir bei Ihnen eintreffen.

Erhalte ich Notfallkarten für das Krisenhandbuch?

Ja. Mit CSIRT Gold bzw. CSIRT Platin erhalten Sie zwei Notfallkarten und jährlich ein Zertifikat für die Compliance-Dokumentation.

Welche Standards werden unterstützt?

Das CSIRT ist auf Anforderungen aus ISO 27001, NIS-2, DORA und IEC 62443-4-1 ausgerichtet.

Gibt es ein Forensik-Labor?

Ja. Wir betreiben ein modernes IT-Forensik- und Technologie-Labor für Untersuchungen und komplexere Fälle.

Wie werden nicht-dringliche Themen behandelt?

Nicht-dringliche Sicherheitsanfragen, Reviews und Beratungen werden zu einem ermäßigten Tagessatz abgerechnet.

Was bedeutet „kein Zwangsumsatz“?

Sie zahlen nur für beauftragte und angefallene Leistungen. Es gibt keine Mindestabnahme- bzw. Retainer-Falle.

Kann ich das CSIRT mit bestehenden IT-Dienstleistern kombinieren?

Ja. Die Zusammenarbeit mit Ihrer internen IT und bestehenden Dienstleistern ist ausdrücklich vorgesehen, damit Sie schnell in Ihren Regelbetrieb zurückkommen können.

Ist das CSIRT für Systemhäuser oder für Mittelstand gedacht?

Für beides. Systemhäuser verkaufen damit einen zusätzlichen attraktiven Geschäftsbaustein, Mittelständler bekommen schnelle Hilfe im Ernstfall.

Was ist der Vorteil des CSIRT für ein Systemhaus?

Sie erweitern Ihr Angebot um einen Cyber-Notfall-Support, ohne selbst ein eigenes 24/7-Notfallteam aufbauen zu müssen.

Wie profitiert ein mittelständisches Unternehmen vom CSIRT?

Im Ernstfall steht sofort ein eingespieltes Team bereit, das den Vorfall bearbeitet und den Betrieb rasch stabilisiert.

Wie schnell ist CSIRT Gold oder Platin nach Vertragsschluss einsatzbereit?

Sofort. Ab Tag 1 gilt für Ihr Unternehmen die vereinbarte Reaktionszeit.

Brauche ich für CSIRT ein eigenes SOC?

Nein. CSIRT Gold und Platin sichern auch die Unternehmen ab, die kein eigenes SOC betreiben – die garantierte Reaktion übernehmen unsere DFIR-Experten.

Was kostet ein Notfalleinsatz im Schadensfall zusätzlich?

Notfalleinsätze werden mit 2.900 €/8 h für Incident Response und Forensik bzw. 2.300 €/8 h für Prävention und Beratung abgerechnet – in allen CSIRT-Paketen gleich. Nutzungstage im AI- und Forensiklabor werden mit 400 € verrechnet.

Kann ich später zwischen den CSIRT-Paketen wechseln?

Ja. Sie können Ihr CSIRT-Paket jederzeit anpassen – ohne Mindestlaufzeit- oder Retainer-Falle.

Deckt CSIRT auch Vorfälle mit KI-Systemen ab?

Ja. AI Incident Response ist Bestandteil moderner CSIRT-Arbeit – von Prompt Injection über Datenabfluss via Copilots bis zu unerwünschten Aktionen von KI-Agenten.

Wie kündige ich ein CSIRT-Paket, falls der Bedarf wegfällt?

Es gibt keine Mindestabnahme und keinen Zwangsumsatz. Sie können den Vertrag flexibel beenden. Ein Retainer-Kontingent ist bei uns nicht erforderlich.

Wofür steht CSIRT konkret?

CSIRT steht für Cyber Security Incident Response Team. Gemeint ist das Krisenmanagement-Team, das bei Sicherheitsvorfällen eingreift und die technische sowie organisatorische Reaktion steuert.

Was ist der Unterschied zwischen Computer Security Incident Response Team und Cyber Security Incident Response Team?

Beides meint im Kern dasselbe: ein spezialisiertes Team, das bei Cyber-Vorfällen reagiert, Schäden begrenzt, Spuren sichert und die Wiederherstellung begleitet.

Wie unterscheidet sich CSIRT von SOC?

Ein SOC erkennt und meldet Vorfälle, ein CSIRT reagiert auf den Vorfall. SOC ist die Alarmzentrale, CSIRT die Feuerwehr.

Was macht ein CSIRT bei Ransomware?

Das Team klärt die Lage, begrenzt die Ausbreitung, sichert Spuren, unterstützt bei der Wiederherstellung und begleitet die nächsten Schritte mit IT und Management.

Was bedeutet Incident Response in der Praxis?

Incident Response heißt: Vorfall erkennen, bewerten, eindämmen, dokumentieren und den Betrieb geordnet wiederherstellen.

Was bedeutet Forensik im CSIRT-Kontext?

Recovery ist die Wiederherstellung nach dem Vorfall. Systeme, Daten und Prozesse werden geordnet wieder in Betrieb gebracht.

Was ist Containment?

Containment bedeutet, den Schaden einzugrenzen. Dazu gehören Maßnahmen, die den Angreifer stoppen und die weitere Ausbreitung verhindern.

Was ist Recovery im CSIRT-Prozess?

Recovery ist die Wiederherstellung nach dem Vorfall. Systeme, Daten und Prozesse werden geordnet wieder in den Betrieb gebracht.

Welche Rolle spielt die Krisenkommunikation?

Gerade, wenn durch einen Sicherheitsvorfall in der IT Menschen betroffen sind, muss Kommunikation klar, ruhig und empathisch laufen. Das Add-on unterstützt bei Behörden, Kunden, Partnern, Medien und internen Stakeholdern.

Unterstützt CSIRT auch Behörden- und Meldepflichten?

Ja. Die strukturierte Bearbeitung hilft bei Dokumentation, Eskalation und der Vorbereitung von Meldungen, etwa im Kontext von NIS-2 oder DORA.

Welche Servicezeiten gelten bei Gold und Platin?

Bei CSIRT Gold und Platin nimmt eine Hotline Ihren Anruf 24/7 entgegen. Bei CSIRT Platin ist unser CSIRT 24/7 für Sie im Einsatz, bei CSIRT Gold 365 Tage im Jahr zwischen 6 und 22 Uhr.

Wie schnell wird telefonisch reagiert?

Die telefonische Reaktionszeit beträgt 30 Minuten bei CSIRT Gold und CSIRT Platin und 90 Minuten bei CSIRT Classic. Die Reaktion zählt, sobald ein DFIR-Experte die Arbeit am Telefon aufnimmt oder zurückruft.

Wann kommt jemand vor Ort?

Haben Sie CSIRT Gold oder CSIRT Platin gebucht, macht sich ein Mitarbeiter im Bedarfsfall innerhalb von 60 Minuten auf den Weg zu Ihnen. Bei CSIRT Platin werden Sie parallel von einem zweiten Kollegen remote betreut, bis wir bei Ihnen eintreffen.

Erhalte ich Notfallkarten für das Krisenhandbuch?

Ja. Mit CSIRT Gold bzw. CSIRT Platin erhalten Sie zwei Notfallkarten und jährlich ein Zertifikat für die Compliance-Dokumentation.

Welche Standards werden unterstützt?

Das CSIRT ist auf Anforderungen aus ISO 27001, NIS-2, DORA und IEC 62443-4-1 ausgerichtet.

Gibt es ein Forensik-Labor?

Ja. Wir betreiben ein modernes IT-Forensik- und Technologie-Labor für Untersuchungen und komplexere Fälle.

Wie werden nicht-dringliche Themen behandelt?

Nicht-dringliche Sicherheitsanfragen, Reviews und Beratungen werden zu einem ermäßigten Tagessatz abgerechnet.

Was bedeutet „kein Zwangsumsatz“?

Sie zahlen nur für beauftragte und angefallene Leistungen. Es gibt keine Mindestabnahme- bzw. Retainer-Falle.

Kann ich das CSIRT mit bestehenden IT-Dienstleistern kombinieren?

Ja. Die Zusammenarbeit mit Ihrer internen IT und bestehenden Dienstleistern ist ausdrücklich vorgesehen, damit Sie schnell in Ihren Regelbetrieb zurückkommen können.

Weitere Produkte

Security Operations Center

24/7-IT-Sicherheitsüberwachung

Mit unserem Security Operations Center überwachen wir die IT der Kunden unserer Systemhauspartner. Rund um die Uhr und mit eigenen Analysten.

Primedesk

Umfassender IT-Support

Unser KI- und expertengestützter Servicedesk bietet effizienten IT-Support. Freundlich, skalierbar und ressourcenschonend.

Security Operations Center

24/7-IT-Sicherheitsüberwachung

Mit unserem Security Operations Center überwachen wir die IT der Kunden unserer Systemhauspartner. Rund um die Uhr und mit eigenen Analysten.

Primedesk

Umfassender IT-Support

Unser KI- und expertengestützter Servicedesk bietet effizienten IT-Support. Freundlich, skalierbar und ressourcenschonend.

Security Operations Center

24/7-IT-Sicherheitsüberwachung

Mit unserem Security Operations Center überwachen wir die IT der Kunden unserer Systemhauspartner. Rund um die Uhr und mit eigenen Analysten.

Primedesk

Umfassender IT-Support

Unser KI- und expertengestützter Servicedesk bietet effizienten IT-Support. Freundlich, skalierbar und ressourcenschonend.