Jamorie Consulting

Jamorie Consulting Kontaktinformationen, Karte und Wegbeschreibungen, Kontaktformulare, Öffnungszeiten, Dienstleistungen, Bewertungen, Fotos, Videos und Ankündigungen von Jamorie Consulting, Beratungsagentur, Darmstädter LandStr. 116, Frankfurt.

25/08/2026

Kommentieren Sie CRA

Ein sechsstelliges SIEM-Budget bedeutet noch lange nicht, dass Sie Angriffe zuverlässig erkennen.Viele Unternehmen inves...
25/08/2026

Ein sechsstelliges SIEM-Budget bedeutet noch lange nicht, dass Sie Angriffe zuverlässig erkennen.

Viele Unternehmen investieren viel Geld in Technologie und wundern sich trotzdem, warum relevante Alerts ausbleiben oder im täglichen Alert-Volumen untergehen.

Das Problem liegt dabei häufig nicht im SIEM selbst, sondern darin, was dahinter passiert: Welche Bedrohungen sollen überhaupt erkannt werden? Welche Daten braucht es dafür? Was passiert, wenn ein Alert ausgelöst wird?

Ohne klare Detection-Logik wird aus einem leistungsfähigen SIEM schnell eine sehr teure Alarmanlage.

Die entscheidende Frage ist deshalb nicht, welches SIEM Sie einsetzen, sondern ob Ihr Detection Lifecycle funktioniert.

👉 Kommentieren Sie „SIEM“ und ich zeigen Ihnen, wo die größten Quick Wins liegen.

Die gefährlichste Sicherheitslücke ist nicht unbedingt die kritischste. Es ist oft die, von der alle wissen und trotzdem...
22/08/2026

Die gefährlichste Sicherheitslücke ist nicht unbedingt die kritischste. Es ist oft die, von der alle wissen und trotzdem niemand etwas dagegen macht.

Schwachstellen gehören zur Realität jeder IT-Umgebung. Wichtig ist, ob ein Unternehmen sie kontinuierlich kennt, nach tatsächlichem Risiko priorisiert und konsequent behebt.

Denn ein jährlicher Scan schafft noch kein Schwachstellenmanagement. Er produziert im schlimmsten Fall nur eine lange Liste, die nach kurzer Zeit niemand mehr anschaut.

Deshalb braucht es einen Prozess, der aus gefundenen Schwachstellen konkrete Maßnahmen macht, inklusive Verantwortlichkeit und Frist.

Kommentieren Sie „Programm" und ich zeige Ihnen, wie ein Vulnerability-Management-Programm aussieht, das wirklich betrieben wird.

20/08/2026

Kommentieren Sie NIS2 und ich schicke Ihnen den Betroffenenheitscheck

Eine Cyberversicherung verhindert keinen Angriff. Genauso wenig wie eine KFZ-Versicherung einen Unfall verhindert.Die Ve...
20/08/2026

Eine Cyberversicherung verhindert keinen Angriff. Genauso wenig wie eine KFZ-Versicherung einen Unfall verhindert.

Die Versicherung zahlt. Unter sehr vielen Bedingungen, vielleicht, einen Teil des Ausfalls. Sie hält aber niemanden davon ab, Ihr Unternehmen anzugreifen. Sind ihre Server verschlüsselt und Sie können Ihre Daten nicht wiederherstellen können, dann Sie auch nicht weiterarbeiten. Die Police deckt den Schaden, arbeitsfähig macht sie Sie nicht.

Dazu der zweite Denkfehler: NIS2 sei nur etwas für Konzerne. Die Richtlinie greift ab 50 Mitarbeitern oder 10 Mio. Euro Umsatz. Wer darunter liegt, ist nicht raus aus der Verantwortung, nur raus aus der gesetzlichen Pflicht.

Eine Frage: Wenn heute alle Ihre Daten verschlüsselt wären, könnten Sie sie wiederherstellen, oder verlassen Sie sich auf Ihre Versicherung?

19/08/2026

Schützt mich eine Cyberversicherung?

18/08/2026

Kommentieren Sie ISO und ich schicke Ihnen unseren kostenlosen ISO-Check.

ISO 27001 ist nicht kompliziert. Es wird nur oft unnötig kompliziert erklärt.

Nach über 9 Jahren in der Begleitung von mittelständischen Unternehmen durch Zertifizierungsprozesse kann ich sagen: Die meisten scheitern nicht an der Norm, sondern an zu viel Theorie, zu viel Beratungssprache und dem falschen Startpunkt.

Prüfen Sie stattdessen diese 4 Punkte:

Haben Sie festgelegt, welche Daten und Systeme wirklich schützenswert sind?
Das ist Ihr Scope. Ohne klaren Scope sichern Sie oft die falschen Dinge ab.

Gibt es eine klar benannte Person für Informationssicherheit?
Nicht „macht die IT mit“, sondern mit Verantwortung und Auftrag.

Haben Sie Ihre größten Risiken aufgeschrieben?
Kein 80-Seiten-Dokument. Eine einfache Übersicht reicht oft, um sinnvoll zu starten.

Gibt es einen Plan für Sicherheitsvorfälle?
Wer macht was, wer entscheidet, wer kommuniziert? Genau das zählt im Ernstfall.

Wenn Sie hier 4 von 4 abhaken können, sind Sie ISO 27001 deutlich näher, als viele denken.
Und wenn nicht, wissen Sie jetzt wenigstens, wo Sie anfangen müssen.

73 % der Mittelständler haben keinen dedizierten CISO. Das merkt man erst um 18:10 Uhr.Tag 0: Server verschlüsselt, Tele...
18/08/2026

73 % der Mittelständler haben keinen dedizierten CISO. Das merkt man erst um 18:10 Uhr.

Tag 0: Server verschlüsselt, Telefonanlage tot. Der IT-Leiter googelt nach einer Forensikfirma und verliert 6 bis 12 Stunden, in denen Spuren verschwinden.

Am nächsten Tag: Greift die 72-Stunden-Frist? Muss das BSI informiert werden? Eine Fehlentscheidung dort kostet 6-stellig.

Das ist kein Kompetenzproblem, es ist ein Strukturproblem: Wer Server bestellt, kann nicht gleichzeitig deren Sicherheit kritisch prüfen. Und ein IT-Leiter erlebt vielleicht einen Vorfall im Berufsleben. Ein erfahrener CISO dutzende.

Ein externer CISO verdrängt niemanden. Er sorgt dafür, dass im Ernstfall jemand da ist, der das schon kennt.

👉Kommentieren Sie "CISO", dann klären wir in 30 Minuten, ob ein vCISO für ihre Unternehmensgröße Sinn ergibt.

06/08/2026

Ein Anruf, die Stimme klingt wie Ihr Geschäftsführer, und Ihre Buchhaltung gibt 14.000 Euro frei.

Das Problem: der echte Chef saß die ganze Zeit nebenan. So entstehen CEO-Frauds mit KI, heute.

Schutz ist kein teures Tool. Es ist eine eingeübte Rückrufregel mit den Mitarbeitern, plus ein Training, das genau dieses Szenario übt.

Kommentieren Sie Deepfake und wir schicken Ihnen die drei Regeln, die Ihre Buchhaltung vor genau diesem Anruf schützen.

Jamorie macht Cybersecurity und Compliance für den Mittelstand greifbar. Wir übersetzen NIS2, DORA und den Cyber Resilience Act in konkrete, umsetzbare Schritte. Ohne Panikmache, ohne Berater-Sprech.

05/08/2026

Betrifft der Cyber Resilience Act auch Ihre Produkte?

Wenn Sie Geräte, Maschinen oder andere Produkte mit Software, Chips oder Funk herstellen, können die neuen CRA-Anforderungen für Ihr Unternehmen relevant sein. Ab 2027 wird die Einhaltung für viele vernetzte Produkte zur Voraussetzung für den EU-Verkauf.

Prüfen Sie jetzt in nur 2 Minuten:
Ist Ihr Produkt betroffen?
Welche Anforderungen gelten?
Wo besteht Handlungsbedarf?

Adresse

Darmstädter LandStr. 116
Frankfurt
60598

Öffnungszeiten

Montag 08:00 - 18:00
Dienstag 08:00 - 18:00
Mittwoch 08:00 - 18:00
Donnerstag 08:00 - 18:00
Freitag 08:00 - 18:00

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Jamorie Consulting erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an Jamorie Consulting senden:

Verknüpfungen

Teilen

Kategorie