UBESAFE:
Managed IT und Informationssicherheit.

Alles aus einer Hand – zum planbaren monatlichen Fixpreis.

Startseite
1 Stunde

Reaktion bei Critical – mit Techniker, nicht mit Callcenter.

Aus einer Hand

IT-Betrieb und Informationssicherheit, ein Ansprechpartner.

TISAX® bis AL3

Assessments mit allen Zielen begleitet – inklusive Prototypenschutz, Datenschutz und hoher Verfügbarkeit.

NIS2-konform

selbst aufgestellt – als Managed Service Provider nach Artikel 21 umgesetzt.

Der Weg zu uns

Ihr schneller Einstieg zu UBESAFE.

Vier Wege, uns kennenzulernen: drei Projekte mit festem Preis und festem Ergebnis – oder ein laufender Start mit wenigen Clients und Servern. Danach halten Sie etwas in der Hand, mit dem Sie weiterarbeiten können.

01 · NIS2

NIS2-Betroffenheitsprüfung

Sind Sie direkt, indirekt oder gar nicht betroffen? Wir klären das schriftlich, bevor ein Kunde oder Prüfer danach fragt.

Inhalt
Einordnung nach Branche, Größe, Umsatz und Lieferantenrolle – dokumentiert mit Begründung
Ergebnis
Pflichtenbild und Empfehlung, belastbar gegenüber Kunden und Geschäftsführung
Danach
Internes Audit oder externer ISB
Preis
800 € netto
02 · Microsoft 365

Microsoft 365 Security Check

Viele Tenants sind nicht auditfähig konfiguriert. Wir prüfen Ihren – für Unternehmen von 10 bis 10.000+ Mitarbeitenden.

Inhalt
Identitäten, MFA, Conditional Access, Gäste und Freigaben, Audit-Logs, Defender, SharePoint/Teams, Lizenzen
Ergebnis
Executive Summary, technische Bewertung, priorisierter Maßnahmenplan, Ergebnisgespräch
Danach
Microsoft 365 Managed Service oder MSSP
Preis
1.750 € Festpreis netto
03 · Compliance

Internes Audit

Wo stehen Sie gegenüber TISAX®, ISO 27001 oder NIS2? Festpreis, je nach Unternehmensgröße, Scope und Standorten zwischen 3.500 und 6.500 € netto.

Inhalt
Kick-off, Unterlagen-Check, Interviews, Abweichungsanalyse – in 1–2 Wochen
Ergebnis
Auditbericht mit Maßnahmenplan
Danach
TISAX®, ISO 27001, cert+ oder NIS2-Umsetzung
Preis
3.500–6.500 € netto
04 · Betrieb

Client- & Server-Management

Klein anfangen: Wir übernehmen zuerst einige Clients oder Server. Sie sehen, wie wir arbeiten, bevor Sie mehr abgeben.

Inhalt
Lizenzen gestellt, RMM, Endpoint Security (ESET), Patchmanagement; Server 44,50 € je Monat – Support nach Volumen oder Aufwand
Ergebnis
Betriebene, gepatchte und abgesicherte Clients und Server mit Reporting
Danach
Stufe ADVANCED oder PREMIUM, FULL-IT
Preis
12,50 € je Client / Monat

Noch unsicher, ob NIS2 Sie überhaupt betrifft? Der kostenlose NIS2-Check gibt Ihnen in drei Minuten eine erste Einordnung.

Wie können wir Ihnen helfen?

Wir übernehmen Betrieb, Beratung und Informationssicherheit – verankert in der Metropolregion Hannover Braunschweig Göttingen Wolfsburg, bundesweit tätig und für die Standorte unserer Kund:innen weltweit. Unsere Managed Services bringen dabei den Mehrwert, der heute wirklich zählt. Auch für gemeinnützige Organisationen.

TOP-THEMA

Unsere IT frisst zu viel Zeit.

Wir übernehmen Ihren IT-Betrieb ganz oder in Teilen – Sie konzentrieren sich aufs Kerngeschäft.

Wer betreut zuverlässig Clients und Server?

Wir betreiben Endgeräte und Server – größtenteils remote und proaktiv überwacht.

Ein Projekt bleibt liegen – uns fehlen die Hände.

Wir springen bei Migrationen, Rollouts und Engpässen ein – remote oder vor Ort.

Wir wollen sicher in Microsoft 365 & die Cloud.

Migration, Modern Workplace und Betrieb Ihrer M365- und Azure-Umgebung – sauber geplant.

NEU

Wir wollen von überall sicher arbeiten.

Azure Virtual Desktop: der Arbeitsplatz aus der Cloud – zentral verwaltet, abgesichert, auf jedem Gerät.

NEU

Wir wollen KI mit unseren eigenen Daten nutzen.

KI mit Azure: Ihre Daten bleiben in Ihrem Tenant – mit Rollen, Rechten und Protokollierung.

Was passiert, wenn morgen alle Daten weg sind?

Backup und Wiederanlauf mit festgelegten Zielen für Ausfallzeit und Datenverlust – regelmäßig getestet.

Unser IT-Support ist zu langsam.

Proaktive Managed Services mit Monitoring und Support – je nach Paket inkl. automatischer Audit-Reports.

Ist unser Microsoft 365 sicher eingerichtet?

Kompakter Check Ihrer M365-Sicherheitseinstellungen mit sofort umsetzbaren Maßnahmen.

Uns fehlt ein ISB oder CISO.

Externer ISB oder CISO als laufender Managed Service – oder auf Wunsch als Projekt.

Sind wir von NIS2 betroffen?

Wir klären Ihre Betroffenheit und bringen Sie strukturiert in die Umsetzung.

Ein Kunde verlangt TISAX® oder ISO 27001.

Wir starten mit einem internen Audit und begleiten Sie bis zum Assessment oder Zertifikat.

Wie gut sind wir gegen Angriffe geschützt?

SIEM, Penetration Testing und Awareness – wir finden Lücken, bevor Angreifer es tun.

Wir setzen KI ein – wie regeln wir das sauber?

Richtlinien, Rollen und Kennzeichnung für den sicheren KI-Einsatz, bevor er zum Risiko wird.

Wir müssen E-Mails und E-Rechnungen aufbewahren.

GoBD-Archivierung per Journaling – unveränderbar, durchsuchbar, E-Rechnungen lesbar dargestellt.

Wir sind klein – reicht ein solider Grundschutz?

cert+ prüft auf Basis der DIN SPEC 27076, was für kleine Unternehmen wirklich zählt.

Zufriedene Kund:innen

Mit UBESAFE an ihrer Seite gewinnen Unternehmen wertvolle Zeit für ihr Kerngeschäft.
Wir übernehmen Verantwortung für die IT – damit sich unsere Kund:innen voll auf Wachstum, Innovation und ihr Tagesgeschäft konzentrieren können, um erfolgreich zu sein.

Startseite
Startseite
Startseite
Startseite
Logo Trigenio, Kunde von UBESAFE
Access all Artists Logo

Guter und schneller Service. Internet Problem kompetent und schnell gelöst. Haben sehr freundliche Mitarbeiter. Kann sie jedem wärmstens weiterempfehlen, der eine gute und zuverlässige IT braucht oder sucht.

Lukas Schulz

Die UBESAFE hat u. a. eine sehr gute Expertise im Bereich IT-Sicherheit und TISAX®.

Malte Ehlers

Startseite
Kund:innen betreut
0 +
Kontinente
0
Jahre Erfahrung
0 +

Alexander Brütsch

Geschäftsführer

International

IT-Betrieb und Informationssicherheit nach DACH-Standard – auch an Ihren Auslandsstandorten.

Von Wolfsburg bis zum Werk in Indien: Wir setzen Ihr IT-Projekt um, betreiben Firewall, Netzwerk und Clients an Ihren Standorten und begleiten Ihr TISAX®-Assessment auf Level 2 und 3. Koordiniert remote aus Wolfsburg – vor Ort, wenn es nötig ist.

EUROPA
ASIEN
NORDAMERIKA

Unser Prinzip

Security ist der Standard, nicht die Option.

Sicherheit ist bei jeder:m Kund:in ab Werk aktiv. Wer davon abweichen will, unterschreibt eine bewusste Risikoakzeptanz – genau so, wie es ein echtes ISMS verlangt.

Ein Team, zwei Disziplinen

IT-Betrieb und Informationssicherheit – Hand in Hand.

Bei uns sitzt die Sicherheit nicht neben dem Betrieb, sondern darin: Wer Ihre Clients patcht, kennt Ihr ISMS – und jede Änderung ist dokumentiert, bevor ein Auditor danach fragt.

Ein Vertrag, ein Ansprechpartner, eine Verantwortung – für Betrieb und Sicherheit.

Persönliches Fazit

Stefan Wagner über gute Zusammenarbeit.

Die meisten Unternehmen kommen nicht zu uns, weil ihre IT brennt – sondern weil sie zu viel Zeit frisst und niemand genau sagen kann, wie sicher sie ist. Genau da setzen wir an: Wir übernehmen den Betrieb, machen Sicherheit zum Standard und dokumentieren so, dass Sie jedem Auditor antworten können.

Wir fangen klein an, wenn Sie das möchten – mit einem Check, einem Audit oder ein paar Clients. Und wir arbeiten mit Ihrer internen IT zusammen, nicht gegen sie.

Stefan Wagner
Geschäftsführer der UBESAFE GmbH, Dipl.-Ing. (FH)
Startseite
Technologie

Vertrauensvolle Zusammenarbeit mit unseren Partnern.

Wir setzen auf wenige, bewährte Hersteller – und betreiben deren Technik für Sie. Ein Klick aufs Logo führt zur passenden Leistung.

Aus dem UBESAFE Security Blog

Startseite

ISMS aufbauen: Der pragmatische Weg für KMU

Managementsystem klingt nach Konzern? Ist es nicht: die sechs bodenständigen Schritte zum ISMS, das trägt – und die Abkürzungen an den typischen KMU-Fallen vorbei.
Startseite

Cutover, Staged oder Hybrid: Die richtige Exchange-Migrationsmethode wählen

Wie überträgt man Postfächer nach Exchange Online? Die Wahl der Methode entscheidet über Ausfallzeit und Reibung: Cutover, Staged und Hybrid im Vergleich.
Startseite

Die häufigsten TISAX-Audit-Findings – und wie Sie sie vermeiden

Es sind immer dieselben sechs Klassiker, an denen Assessments haken. Wer sie kennt, räumt sie Monate vorher aus – die Liste aus der Praxis.

Häufige Fragen

Ein klassischer Lieferant verkauft vor allem Hardware, Lizenzen und einmalige Projekte – das sind wir nicht. Wir betreiben Ihre IT laufend und gehen dabei über einen reinen Managed Service Provider hinaus: Jeder IT-Dienst kommt bei uns mit Informationssicherheit als Standard.

Ein MSP betreibt Ihre IT proaktiv gegen eine planbare monatliche Pauschale, statt nur bei Störungen zu reagieren. Das tun wir – und etwas mehr: Wir verbinden den Managed-Betrieb fest mit Informationssicherheit, ISMS und Compliance. Je nach Paket liefern unsere Managed Services automatische Reports und Nachweise – so ist Sicherheit von Anfang an Standard und Sie sind für Audits (etwa ISO 27001 oder TISAX®) jederzeit gerüstet.

Sie erhalten Betrieb, Beratung und Informationssicherheit aus einer Hand – ein Ansprechpartner, eine Verantwortung. Das spart Schnittstellen, Reibung und Kosten und gibt Ihnen Zugriff auf Spezialwissen (ISMS, NIS2, TISAX®), das eine kleine interne IT selten abdeckt.

Ja. Als IT-Dienstleister und Berater springen wir bei Migrationen, Rollouts oder Engpässen ein – projektbezogen und ohne langfristige Bindung. Wir bringen Projekte über die Ziellinie und übergeben sauber an Ihr Team.

Meist mit einem kleinen Einstiegsprojekt zum festen Preis: NIS2-Betroffenheitsprüfung, Microsoft 365 Security Check oder internes Audit. So sehen beide Seiten, ob die Zusammenarbeit passt, bevor Sie mehr auslagern.

Beides. Sie können Ihre IT vollständig auslagern (IT-Outsourcing / FULL IT) oder nur einzelne Bereiche wie Microsoft 365, Netzwerk oder Informationssicherheit abgeben – ganz nach Bedarf.

Wir betreuen kleine bis größere Unternehmen. Verankert in der Metropolregion Hannover Braunschweig Göttingen Wolfsburg, bundesweit tätig – und für die Standorte unserer Kund:innen weltweit, etwa bei der TISAX®-Begleitung an Auslandsstandorten.

Ja – Security ist bei uns der Standard, nicht die Option. Sicherheit ist bei jedem Kunden ab Werk aktiv; wer davon abweichen möchte, dokumentiert das über eine bewusste Risikoakzeptanz, so wie es ein ISMS verlangt.

Ja, aber in einem Umfang, der zu Ihnen passt – Sicherheit muss weder groß noch teuer sein. Für kleine Firmen bieten wir mit cert+ ein KMU-taugliches Prüfverfahren auf Basis der DIN SPEC 27076 – mit Maßnahmenkatalog und Plan – verständlich aufgebaut, für soliden Grundschutz mit überschaubarem Aufwand. So binden wir nur ein, was für Sie wirklich sinnvoll ist, ohne zu überinvestieren.

Leider ein verbreiteter Irrtum. Die meisten Angriffe laufen automatisiert und ungezielt – getroffen wird, wer schlecht geschützt ist, nicht, wer groß ist. Kleine Unternehmen sind oft sogar attraktiver, weil dort seltener geschützt wird. Wir sichern deshalb auch kleine Prozesse und Abläufe ab und bieten auf Wunsch SOC und MDR mit Notfallplan – damit Sie im Ernstfall vorbereitet sind.

Nicht, wenn sie von Anfang an im IT-Betrieb mitgedacht ist – dann ist sie effizient und deutlich günstiger als späteres Nachrüsten. Durch Staffelpreise bleiben unsere Pakete planbar und preisstabil, auch wenn Ihr Unternehmen wächst.

Im Servicedesk gelten Montag bis Freitag von 8 bis 17 Uhr feste Reaktionszeiten: Critical innerhalb einer Stunde – mit Techniker –, High innerhalb von zwei, Medium innerhalb von acht Stunden. Reaktion heißt Beginn der Bearbeitung; das Ziel für Wiederherstellung oder Workaround liegt bei Critical bei acht Stunden. Zeiten außerhalb der Servicezeiten sind als Option buchbar.

Größtenteils remote – das ist schneller und spart Anfahrten. Vor Ort sind wir, wo es nötig ist: bei Installationen, Rollouts oder wenn Hardware getauscht werden muss. Verankert sind wir in der Metropolregion Hannover Braunschweig Göttingen Wolfsburg.

Das hängt vom Modell ab. FULL-IT läuft zum Fixpreis je Mitarbeitendem und Monat ab 10 Mitarbeitenden – Lizenzen, Betrieb, Sicherheit und Support-Flatrate in einer Rechnung. Kleinere Pakete wie Client- & Server-Management rechnen je Gerät ab, Support dann nach Volumen oder Aufwand. Projekte ohne Vertrag laufen nach Aufwand. Die Preise stehen auf den jeweiligen Leistungsseiten.

Sie bleibt – wenn Sie das möchten. Wir übernehmen, wofür intern die Zeit fehlt: Patchen, Monitoring, Sicherheit, Dokumentation. Ihre IT behält die Prioritäten und kennt die Fachabteilungen am besten. Viele Kunden nutzen uns genau so: als Verstärkung, nicht als Ersatz.

Wir starten mit einer Bestandsaufnahme: Systeme, Lizenzen, Zugänge, Verträge und Dokumentation. Daraus entsteht ein Übergabeplan mit Terminen, damit der Betrieb ohne Lücke weiterläuft. Fehlende Dokumentation erstellen wir dabei gleich mit – sie ist später auch die Grundlage für Audits.

ISO 27001 ist die internationale Norm für Informationssicherheits-Managementsysteme und endet mit einem Zertifikat. TISAX® ist der Prüfstandard der Automobilindustrie: Er baut auf ISO 27001 auf, ergänzt etwa den Prototypenschutz und endet mit einem Assessment und Label. Wer für Automobilhersteller arbeitet, braucht meist TISAX® – ein ISMS nach ISO 27001 ist für beides die Basis.

Sie erhalten innerhalb eines Werktags eine Antwort. Im kostenlosen Erstgespräch sitzen Fachteam und Geschäftsführung zusammen, damit direkt entschieden werden kann – danach bekommen Sie eine klare Empfehlung und ein transparentes Angebot.

Ja. Als Managed Service Provider unterliegen wir selbst NIS2 und sind NIS2-konform aufgestellt – als MSP nach Artikel 21 umgesetzt. Unser eigenes ISMS nach ISO 27001 ist in Vorbereitung.

Kostenloses Erstgespräch

Ihre Ansprechpartner

CEO Alexander Brütsch im Anzug

Alexander Brütsch

Geschäftsführer, CISO

CEO Stefan Wagner im Anzug

Stefan Wagner

Geschäftsführer

Mit Sternchen markierte Felder sind Pflichtfelder. Mit dem Absenden des Formulares akzeptieren Sie die Datenschutzerklärung. Mit dem Absenden des Formulars willige ich ein, dass meine übermittelten Informationen gespeichert werden, damit meine Anfrage beantwortet werden kann.