Wir schützen, wovon Ihre Mission abhängt.
VS-NfD & BSI IT-Grundschutz für Verteidigungs-Zulieferer – vom ersten VS-NfD-Auftrag bis zum zertifizierten ISMS. Für Verteidigungsindustrie, Streitkräfte, Behörden und kritische Infrastrukturen.
Die Bedrohungslage hat sich verändert
Hybride Angriffe zielen längst nicht mehr nur auf Truppen und Technik, sondern auf Netze, Lieferketten und Vertrauen. Wer Verteidigungsfähigkeit ernst nimmt, muss Informationssicherheit als Teil der Einsatzbereitschaft begreifen.
Hybride Bedrohungen
Cyberangriffe, Spionage, Sabotage – und zunehmend unbemannte Systeme über sensiblen Liegenschaften. Die Grenze zwischen Frieden und Konflikt verschwimmt, die Angriffsfläche wächst.
Wachsende Regulatorik
NIS-2, KRITIS-Regulierung und Geheimschutzvorgaben stellen verbindliche Anforderungen an Betreiber und Lieferanten. Wer heute nicht nachweisen kann, verliert morgen Aufträge und Zulassungen.
Verwundbare Lieferketten
Die Sicherheit eines Systems endet nicht am Werkstor. Zulieferer und Dienstleister werden zum bevorzugten Einfallstor – und damit zur Pflichtaufgabe für jedes Sicherheitsmanagement.
Kommt Ihnen das bekannt vor?
Vier Situationen, mit denen Zulieferer und Organisationen im Defence-Umfeld täglich zu uns kommen.
Der erste VS-NfD-Auftrag liegt auf dem Tisch?
Wir bereiten Ihr Unternehmen auf die Geheimschutzbetreuung vor und bauen VS-taugliche IT auf, bevor die Vergabestelle fragt.
Sie verarbeiten Prüf- oder Konstruktionsdaten fremder Rüstungsgüter?
Schutzbedarf entsteht aus Kundendaten – wir machen ihn nachweisbar.
Neu im Defence-Geschäft?
Vom zivilen Mittelständler zum qualifizierten Zulieferer – ISMS und Grundschutz von Anfang an.
Exportkontrolle, Zoll, Lieferantenfragebogen?
NIS-2- und Lieferketten-Nachweise ohne eigenen Sicherheitsstab.
Unsere Leistungen für den Verteidigungssektor
Von der Verschlusssachen-IT bis zur Auditbegleitung – wir begleiten Sie mit klaren Konzepten und belastbaren Nachweisen.
VS-NfD & Geheimschutz
Vorbereitung auf die Geheimschutzbetreuung durch das BMWK, Umsetzungsunterstützung, Informationsverbund und IT-Grundschutz – wir bauen VS-taugliche Strukturen auf, bevor die Vergabestelle fragt.
VS-NfD-Cloud-Aufbau
Konzeption und Aufbau VS-tauglicher IT- und Cloud-Umgebungen – von der Architektur bis zur Freigabefähigkeit.
ISMS & ISO 27001
Erstaufbau, Gap-Analyse und Zertifizierungsvorbereitung – pragmatisch, auditfest und anschlussfähig an militärische Vorgaben.
NIS-2 & KRITIS
Betroffenheitsanalyse, Basisabsicherung und Nachweisführung – inklusive Meldeprozessen für Betreiber und Zulieferer.
BCM
Notfall- und Krisenmanagement nach BSI-Standard 200-4 – damit ein Vorfall nicht zum Stillstand wird.
Lieferkette
Lieferantenfragebögen, Awareness und Nachweise – strukturierte Audits gegen anerkannte Prüfkataloge.
Auditbegleitung
Kunden-, Zertifizierungs- und Behördenaudits – als Standortbestimmung oder Generalprobe vor dem Ernstfall.
Souveräne KI
KI-Fachassistenz auf eigener Hardware im eigenen Netz – ohne externe Cloud, auch für sensible und eingestufte Themen.
Drohnen erkennen, bewerten, abwehren
Unbemannte Systeme über Kasernen, Häfen und kritischen Anlagen sind längst Realität. Wir betrachten die Drohnenbedrohung als Teil des Sicherheitskonzepts – von der Analyse Ihrer Liegenschaft bis zum abgestimmten Detektions- und Abwehrkonzept.
- Bedrohungsanalyse für Liegenschaften, Veranstaltungen und kritische Anlagen
- Detektions- und Abwehrkonzepte – technologieoffen und im rechtlichen Rahmen
- Integration in Sicherheits-, Melde- und Notfallmanagement (BSI 200-4)
Lieferketten prüfbar machen
Verteidigungsprojekte sind Teamarbeit vieler Zulieferer – und jeder ungeprüfte Partner ist ein Risiko. Mit strukturierten Lieferantenaudits schaffen wir belastbare Nachweise: gegen anerkannte Prüfkataloge, mit gewichteten Scores und klaren Korrekturmaßnahmen. Unser eigenes Lieferantenaudit-Tool bündelt dafür rund 50 Prüfkataloge mit über 11.600 Prüffragen.
- Audits gegen ISO 27001, BSI IT-Grundschutz, NIST SP 800-161 und weitere Kataloge
- Gewichtete Scores, Findings und Korrekturmaßnahmen mit Fristen
- PDF-Prüfberichte und Dashboards – nachvollziehbar für Auftraggeber und Prüfer
Digitale Souveränität ist kein Schlagwort
Wir betreiben unser eigenes KI-Labor auf lokaler Hardware im eigenen Netz – ohne externe Cloud. Dieselbe Haltung bringen wir in Ihre Projekte: Architekturen, die Sie kontrollieren, Daten, die bei Ihnen bleiben, und Nachweise, die einer Prüfung standhalten.
- Selbst gehostete Werkzeuge statt fremder Cloud-Abhängigkeit
- Konzepte, die an BSI-Vorgaben und Geheimschutz anschlussfähig sind
- Klare Dokumentation für Prüfungen, Audits und Zulassungen
German Expertise. European Security.
Warum DLAU
Wir sind kein anonymer Konzern, sondern ein spezialisiertes Beratungsteam – mit kurzen Wegen, klarer Sprache und nachweisbarer Qualität.
-
Zertifizierte Qualität
Nach ISO/IEC 27001 und ISO 9001 zertifiziert (DAkkS-akkreditiert, gültig bis 03/2029) – wir erfüllen selbst, was wir beraten.
-
Erfahrung im VS-Umfeld
Unsere Berater verfügen über Erfahrung aus Projekten mit Verschlusssachen und die notwendigen Sicherheitsüberprüfungen.
-
Eigene Werkzeuge
Wir entwickeln unsere Compliance- und Audit-Tools selbst und betreiben sie selbst gehostet – vom Lieferantenaudit bis zum ISMS.
-
Unabhängig & souverän
Beratung aus Deutschland, herstellerneutral und ohne versteckte Produktinteressen – Ihre Sicherheit ist das Mandat.
Eigene Werkzeuge, die Jahre sparen
Unsere Beratung wird von selbst entwickelten, selbst gehosteten Software-Werkzeugen getragen – dieselben Zahlen wie auf unserer Karte:
Grundschutz++
998 Anforderungen · 20 Praktiken
ISMS/Siko-Factory
erprobt: 2.445 Anforderungen
Lieferantenaudit-Tool
≈ 50 Kataloge · > 11.600 Prüffragen
NIS-2-Tool
75 Fragen in 11 Kategorien
Let's talk security.
Ein erstes Gespräch kostet nichts – und bringt oft mehr Klarheit als hundert Seiten Konzept. Vertraulich, auf Wunsch auch vor Ort.