Physische Sicherheitskontrollen sind Teil zahlreicher Vorgaben – wir unterstützen Sie mit audit-fähigen Nachweisen.
KRITIS
Schutz kritischer Infrastrukturen vor physischen Angriffen – wir prüfen Zugang & Sicherheit vor Ort.
NIS 2
Erweiterte Vorgaben zur Netz- und Informationssicherheit – inklusive physischer Kontrolle von IT-Standorten.
DORA
Für Finanz- und Technologieunternehmen: physische Resilienz der Systeme wird verbindlich.
CER
Die Richtlinie zur Resilienz kritischer Einrichtungen verlangt physische Sicherheitsmaßnahmen entlang der gesamten Wertschöpfungskette.
ISO 27001
Der internationale Standard für Informationssicherheit enthält explizite Anforderungen an physische Barrieren & Kontrollen.
TISAX
Im Automobilsektor fordert TISAX physische Sicherheitsmaßnahmen bei Entwicklungs- und Produktionsstandorten.
unkontrollierte Zugänge
Kameras ohne aktives Monitoring
Social Engineering Erfolg
erfolgreiche Angriffe
Ziele, Risikobereiche und Freigaben sauber definieren.
Gebäude, Prozesse und Besucherflüsse analysieren – ohne Eindringen.
Social Engineering, Tailgating, Lockpicking – kontrolliert und protokolliert.
Beweisfotos, Risk Ratings und klare Handlungsempfehlungen.
Quick-Fixes, Awareness und Prozess-Updates – danach neuer Zyklus.
Lessons Learned, Gap-Analyse und Planung des nächsten Zyklus.
🔄 Ziel ist es, den physischen Pentest so lange über mehrere Jahre weg zu wiederholen, bis wir scheitern.