CRATOS GROUP
| MSSP Düsseldorf: ausgelagerte Sicherheit, eingehaltene Zusagen. |
| Konzernzentralen und Versicherer am Rhein erwarten von Dienstleistern belegbare Qualität. Unser MSSP-Modell liefert sie: 24/7-SOC aus Deutschland, Firewall- und Schwachstellenmanagement zum Festpreis, Reaktionszeiten vertraglich fixiert. |


Ein Dienstleister ist so gut wie sein schlechtester Monat. Deshalb dokumentieren wir jeden, und legen die Zahlen offen auf den Tisch.
| Der Sicherheitsbetrieb wandert zu uns. Die Kontrolle bleibt bei Ihnen. |
| Als Managed Security Service Provider (MSSP) führen wir die Daueraufgaben Ihres Sicherheitsbetriebs: Überwachung, Firewall-Pflege, Schwachstellenmanagement. Gesteuert wird über definierte Freigaben, monatliche Kennzahlen und jederzeit einsehbare Dokumentation. Die Wirtschaft in Düsseldorf ist geprägt von Konzernzentralen, Handel, Mode und Agenturen. |
Mandantenfähige Prozesse, abgestimmte Change-Fenster und Reporting je Gesellschaft: Auch verschachtelte Organisationen mit Tochterfirmen bilden wir sauber ab.
Wenn es ernst wird, greifen eingeübte Abläufe: Analysten isolieren betroffene Systeme, informieren definierte Kontakte und dokumentieren jeden Schritt, regelhaft binnen 60 Minuten.
| Drei Kriterien, an denen Einkauf und IT uns messen können. |
| Wir empfehlen, jeden Security-Dienstleister an diesen Punkten zu prüfen, uns eingeschlossen. |
SLA-Erfüllung, bearbeitete Alarme, Schwachstellentrend: Das Monatsreporting macht unsere Leistung messbar. Vertrauen entsteht bei uns über Belege.
Firewall-Änderungen, Urteile zu Alarmen und Patches werden protokolliert, für Ihre Zentrale in Düsseldorf wie für Töchter in der Region. Revision und Prüfer erhalten damit eine lückenlose Spur.
Palo Alto Networks Silver Partner, GLPI Silver Partner, Proxmox Silver Partner, eigenes ISO-27001-Zertifikat: Unsere Qualifikationen sind extern bestätigt, nicht selbst verliehen. Auch Gesellschaften am Niederrhein von Ratingen bis Krefeld sind dabei.
| Der Vertragsinhalt in drei Blöcken. |
| Zusammengenommen ergeben die drei Blöcke einen vollständig geführten Betrieb zum Festpreis für Ihren Standort Düsseldorf und weitere Sitze am Niederrhein von Ratingen bis Krefeld, in der Region Düsseldorf am Niederrhein. Als MSSP betreuen wir Konzerne in der Region Düsseldorf. |
Durchgehende Überwachung Ihrer Düsseldorfer Systeme im deutschen SOC: Analysten validieren Alarme, eskalieren nach abgestimmtem Runbook und halten die vertraglichen Reaktionszeiten nachweislich ein.
Ihre Firewall-Infrastruktur in Düsseldorf und an den Standorten Ihrer Gesellschaften wird von zertifizierten Engineers betrieben: Regelpflege, Updates, HA-Setups und Migrationen inklusive, mit Palo-Alto-Silver-Partner-Know-how.
Tenable-Nessus-basierte Scans identifizieren Schwachstellen in Ihrer Düsseldorfer Umgebung kontinuierlich; wir priorisieren nach Geschäftsrisiko und treiben die Behebung messbar voran.
Diese Technologien führen wir für Düsseldorfer Konzernstrukturen im laufenden Betrieb, mandantenfähig und dokumentiert.




















| Zwischen NIS2-Pflichten und DORA-Auslagerungsregeln. |
| Das NIS2-Umsetzungsgesetz gilt seit Dezember 2025, ohne Übergangsfrist, für rund 29.500 Unternehmen, mit persönlicher Haftung der Geschäftsleitung. Versicherer strukturieren parallel ihre IKT-Dienstleister nach DORA-Vorgaben. |
Kontinuierliche Angriffserkennung, Risikomanagement und BSI-Meldungen binnen 24 bzw. 72 Stunden sind Pflicht. Unser Betrieb liefert Technik, Ablauf und Protokolle dafür.
Verarbeitung sämtlicher Daten in Deutschland, DSGVO-konform mit AVV. Vertragsbausteine für Auslagerungsregister, Prüfrechte und Exit-Szenarien halten wir bereit.
Wir sind selbst nach ISO/IEC 27001 zertifiziert und liefern Betriebsdokumentation in Auditqualität, direkt verwertbar in Ihrem ISMS und bei externen Prüfungen.
| Managed Security in Düsseldorf: häufige Fragen zum MSSP |
| Über mandantenfähige Prozesse: getrennte Reportings, gesellschaftsspezifische Eskalationswege und differenzierte Berechtigungen. Der Rahmenvertrag bündelt die Konditionen, die Töchter rufen ab. |
| Die Abweichung erscheint transparent im Monatsbericht, wird ursachenanalysiert und mit Maßnahmen hinterlegt. Vertraglich lassen sich zudem Service-Credits vereinbaren, wir empfehlen das sogar. |
| Ja, der Ansatz ist herstellerunabhängig. Die Silver-Partnerschaft mit Palo Alto Networks bedeutet vertiefte Zertifizierung, keine Exklusivität, bestehende Landschaften übernehmen wir im Ist-Zustand. |
| Kontinuierlich beziehungsweise in engen, abgestimmten Zyklen, ergänzt um anlassbezogene Scans nach kritischen CVE-Veröffentlichungen. Priorisierung und Nachverfolgung sind Teil des Service. |
| Der Festpreis bemisst sich an Assets, Datenquellen und Modulen und bleibt über die Laufzeit stabil. Nach der Bestandsaufnahme erhalten Sie ein konkretes Angebot; das Erstgespräch ist unverbindlich und kostenfrei. |
| Er trägt die operativen Kernpflichten: Angriffserkennung im 24/7-Betrieb, dokumentierte Prozesse, Meldezuarbeit für die 24h/72h-Fristen des BSI. Betroffenheitsanalyse und Registrierung ergänzen wir über die NIS2 Beratung; die Verantwortung bleibt bei Ihnen. |
| Fordern Sie uns, am besten mit Ihren härtesten Fragen. |
| Bringen Sie Einkauf, IT und Compliance an einen Tisch: Wir beantworten SLA-, Vertrags- und Technikfragen zum MSSP-Modell in einem Termin, liefern die Unterlagen nach und Sie erhalten eine erste Einschätzung Ihrer Sicherheitslage. Auf Wunsch kommen wir dafür vor Ort in Düsseldorf vorbei. |