MSSP – Managed Security Services für Mittelstand und Konzern.
SOC-Anbindung, MDR, SIEM, Pentests und externer ISB im Dauerbetrieb – als unabhängige Kontrolle: Wo wir überwachen, betreiben wir nicht.
- 35+ Jahre Erfahrung im Team
- 200+ betreute Kund:innen
- Microsoft CSP, Allianz für Cyber-Sicherheit, Securepoint, ESET
35+ Jahre
Erfahrung im Team, nicht Firmenalter
200+
betreute Kund:innen, laufend im Bestand
Mo–Fr 8–17 Uhr
Servicezeiten mit garantierten SLA-Reaktionszeiten
Security by Default
ab Werk aktiv, Abweichung nur per dokumentierter Risikoakzeptanz
Was Unternehmen ohne MSSP unterschätzen
Sicherheitswerkzeuge allein reichen nicht – ohne durchgängigen Betrieb bleiben Warnungen unbeachtet und Lücken offen.
Fachkräftemangel
Sicherheitsexpertise ist knapp und teuer im Alleingang aufzubauen.
Zunehmende Angriffsfläche
Cloud, Homeoffice und mehr Endgeräte vergrößern die Angriffsfläche laufend.
Reaktionszeit im Ernstfall
Ohne durchgängige Überwachung vergehen Stunden, bis ein Vorfall auffällt.
Nachweispflicht
TISAX®, ISO 27001 und NIS2 verlangen belegbare, laufende Sicherheitsmaßnahmen.
Alarmmüdigkeit
Ohne Priorisierung ertrinkt die interne IT in Meldungen einzelner Tools.
Haftungsrisiko der Geschäftsführung
Fehlende Sorgfalt bei der IT-Sicherheit wird zunehmend persönlich haftbar.
Sicherheit ist kein Projekt. Sicherheit ist ein Zustand.
MSSP heißt: laufender Betrieb statt einmaliger Maßnahme.
Security by Default – auch im Betrieb, nicht nur beim Aufbau
Ein SIEM-Tool zu kaufen ist keine Sicherheitsstrategie – es ist ein Datenstrom, der ausgewertet werden muss. Wer Sicherheitssoftware installiert und dann sich selbst überlässt, hat eine Projektaufgabe abgehakt, aber keinen Schutz aufgebaut.
Deshalb verstehen wir MSSP nicht als Zusatzoption, sondern als Voreinstellung: Erkennung, Priorisierung und Reaktion laufen durchgehend, nicht nur bei Audit-Terminen. Abweichungen von dieser Haltung dokumentieren wir als bewusste Risikoakzeptanz – nicht als Standard.
Entweder MSSP oder IT-Betrieb – nie beides. Wer Systeme betreibt, kann sie nicht unabhängig überwachen. Deshalb übernehmen wir bei einem Unternehmen immer nur eine Rolle: Sind wir Ihr MSSP, bleibt der Betrieb bei Ihrer internen IT oder Ihrem bisherigen Dienstleister. Betreiben wir Ihre IT, ist Sicherheit über Security by Default Teil des Betriebs – MSSP erbringen wir dann nicht.
MSSP-Kernleistungen im Überblick
Drei Bausteine, die aus Einzelwerkzeugen einen durchgängigen Sicherheitsbetrieb machen.
SOC-Anbindung & MDR
Managed Detection & Response mit Anbindung an ein Security Operations Center – Erkennung und Reaktion auf Vorfälle, nicht nur Protokollierung.
SIEM & Log-Management
Zentrale Auswertung sicherheitsrelevanter Ereignisse aus Systemen, Netzwerk und Cloud – mit Priorisierung statt Alarmflut, betrieben in Ihrer Umgebung oder bei uns.
Externer ISB
Ein externer Informationssicherheitsbeauftragter begleitet Ihr ISMS, Richtlinien und Meldepflichten – auf Wunsch mit CISO-Mandat.
Modular buchbare Sicherheitsbausteine
Je nach Ausgangslage und Nachweispflicht lässt sich der MSSP-Kern gezielt erweitern.
Awareness-Schulungen
Regelmäßige Sensibilisierung der Belegschaft gegen Phishing und Social Engineering.
Pentests – technisch, physisch, organisatorisch
Angriffssimulation auf Systeme und Anwendungen, auf Wunsch mit physischen Tests vor Ort und kombiniert mit einem internen Audit – damit technische und organisatorische Lücken gemeinsam sichtbar werden.
Darknet-Monitoring
Frühwarnung, wenn Zugangsdaten oder Unternehmensdaten im Darknet auftauchen.
Incident-Response-Retainer
Garantierter Zugriff auf ein Reaktionsteam im Ernstfall statt Suche unter Zeitdruck.
Vulnerability-Management
Laufende Schwachstellenscans mit priorisierter Behebung statt Jahres-Snapshot.
ISMS-Einstieg
Strukturierter Einstieg in ein Informationssicherheits-Managementsystem nach ISO 27001.
Ihr MSSP – aus Bausteinen, nicht von der Stange
Es gibt kein fertiges MSSP-Paket. Ob Mittelstand oder Konzernstruktur: Wir stellen die Bausteine nach Ihrer Ausgangslage, Systemlandschaft und Nachweispflicht zusammen – und binden nur ein, was für Sie wirklich sinnvoll ist.
Diese Bausteine haben feste Preise – unabhängig davon, womit Sie sie kombinieren.
Hier hängt der Aufwand von Ihrer Umgebung ab – Sie erhalten nach dem Erstgespräch ein transparentes Angebot.
Alle Preise netto zzgl. MwSt. Onboarding und Transition sind ein eigenständiges Überführungsprojekt und nicht Teil der laufenden Abrechnung. Den Umfang legen wir gemeinsam fest – nie mehr, nie weniger als Ihr Risiko und Ihre Nachweispflicht verlangen.
So starten wir den Sicherheitsbetrieb
Von der Bestandsaufnahme bis zum laufenden Betrieb in klar abgegrenzten Schritten.
1. IT-Sicherheitsanalyse
Ist-Zustand, Systeme und bestehende Maßnahmen erfassen.
2. Baseline & Priorisierung
Kritische Lücken identifizieren, Reihenfolge festlegen.
3. SIEM- & MDR-Anbindung
Systeme an das SOC anbinden, Regeln und Schwellenwerte einrichten.
4. Testphase
Erkennung und Eskalationswege in kontrollierter Umgebung prüfen.
5. Go-Live Monitoring
Laufender Betrieb mit definierten SLA-Reaktionszeiten.
6. Laufende Weiterentwicklung
Regelmäßiges Reporting, Anpassung an neue Bedrohungslagen.
Critical
Reaktion 1 Stunde, Lösung 8 Stunden
High
Reaktion 2 Stunden, Lösung 1 Werktag
Medium
Reaktion 8 Stunden, Lösung 3 Werktage
Low
Lösung binnen 2 Werktagen
Kundenstimme Informationssicherheit
Die UBESAFE ist bei uns beratend in den Themenbereichen der Informationssicherheit und IT-Security tätig. Sie bieten bedarfsgerechte Lösungen im Bereich der IT-Infrastruktur und der IT-Security an. Ihre Ansätze haben es uns geholfen, unsere Systeme zu verbessern und potenzielle Schwachstellen zu identifizieren und zu beheben. Durch die Beratung und praktische Unterstützung konnten wir nicht nur unsere Sicherheitsstandards erhöhen, sondern auch unsere Prozesse effizienter gestalten. Seit Beginn unserer Zusammenarbeit haben wir eine vertrauensvolle Geschäftsbeziehung aufgebaut. Wir freuen uns weiterhin auf eine weitere erfolgreiche und langfristige Zusammenarbeit.
Kim Scholz und Tobias Strunk
ISB-Team, ITU consult
Unternehmen, die UBESAFE vertrauen
Ein Ausschnitt der Kund:innen, die wir laufend betreuen.
Alexander Brütsch über MSSP
Sicherheitswerkzeuge kauft heute jeder. Den Unterschied macht, wer sie täglich auswertet, priorisiert und im Ernstfall reagiert.
Genau das ist unser Verständnis von Managed Security Services – kein Projekt mit Enddatum, sondern laufender Betrieb, der mit Ihrer Bedrohungslage mitwächst.
Alexander Brütsch
Geschäftsführer, UBESAFE GmbH
Bereit für laufenden statt punktuellen Schutz?
Unverbindliches Erstgespräch – wir zeigen, wo Ihr größtes Risiko aktuell liegt.
Managed Security Services für Mittelstand und Konzern
Als Managed Security Service Provider (MSSP) übernimmt UBESAFE den laufenden Betrieb Ihrer IT-Sicherheit – nicht als einmaliges Projekt, sondern als Dauerleistung. Kern ist die Anbindung an ein Security Operations Center mit Managed Detection & Response (MDR): sicherheitsrelevante Ereignisse aus Endpunkten, Netzwerk und Cloud-Diensten laufen zentral im SIEM zusammen – betrieben in Ihrer Umgebung oder bei UBESAFE –, werden priorisiert und im Ernstfall aktiv bearbeitet.
Ein externer Informationssicherheitsbeauftragter (ISB) begleitet Ihr Informationssicherheits-Managementsystem (ISMS), Richtlinien und Meldepflichten – relevant für Nachweise wie TISAX®, ISO 27001 oder die NIS2-Umsetzung. Modular ergänzen lässt sich der MSSP-Kern um Awareness-Schulungen, Penetrationstests – auch physisch und kombiniert mit einem internen Audit –, Darknet-Monitoring und einen Incident-Response-Retainer.
MSSP richtet sich an mittelständische Unternehmen ebenso wie an Konzernstrukturen, die Sicherheitswerkzeuge bereits im Einsatz haben, aber niemanden, der sie durchgehend auswertet – deren IT-Betrieb intern oder bei einem anderen Dienstleister liegt. Diese Trennung ist Absicht: Wir sind entweder MSSP oder IT-Dienstleister eines Unternehmens, nie beides – damit Kontrolle und Betrieb nicht in derselben Hand liegen. 35+ Jahre Erfahrung im Team und Partnerschaften mit Microsoft, der Allianz für Cyber-Sicherheit, Securepoint und ESET stehen dahinter.
Verankert in der Metropolregion Hannover Braunschweig Göttingen Wolfsburg, bundesweit tätig – und für die Standorte unserer Kund:innen weltweit.
Häufige Fragen zu MSSP
Was ist ein Managed Security Service Provider (MSSP)?
Ein MSSP übernimmt die Informationssicherheit eines Unternehmens als laufende Dienstleistung: zentrale Log-Auswertung im SIEM, Überwachung durch ein Security Operations Center (SOC), Schwachstellenmanagement sowie Unterstützung bei Nachweispflichten. Mit Managed Detection & Response (MDR) werden Alarme nicht nur erkannt, sondern untersucht und eingedämmt. Als MSSP sind wir die unabhängige Kontrolle neben Ihrem IT-Betrieb – nicht Teil davon.
Was ist der Unterschied zwischen MSSP und MSP?
Ein MSP (Managed Service Provider) betreibt Ihre IT laufend – Arbeitsplätze, Server, Microsoft 365, Support. Ein MSSP überwacht und prüft die Sicherheit: Erkennung, Reaktion und Nachweise. UBESAFE kann beide Rollen übernehmen, aber nie beide beim selben Unternehmen. Soll UBESAFE Ihre IT betreiben, ist FULL-IT mit Security by Default der richtige Weg.
Lohnt sich MSSP auch für kleinere Unternehmen?
Ja, im passenden Umfang. Die meisten Angriffe laufen automatisiert und ungezielt – getroffen wird, wer schlecht geschützt ist, nicht wer groß ist. Für kleinere Unternehmen ist cert+ nach DIN SPEC 27076 oft der sinnvolle Einstieg: ein Audit mit Maßnahmenplan, auf dem der laufende Betrieb aufbaut.
Ist MSSP nur etwas für den Mittelstand?
Nein. Wir betreuen mittelständische Unternehmen ebenso wie Konzernstrukturen. Weil MSSP bei uns aus Bausteinen entsteht, wächst der Umfang mit – vom externen ISB bis zur durchgängigen Überwachung mit SOC und MDR.
Läuft das SIEM bei Ihnen oder bei uns?
Beides ist möglich: Wir betreiben das SIEM in Ihrer eigenen Umgebung – etwa wenn Daten Ihr Netz nicht verlassen sollen – oder gehostet bei UBESAFE. Auswertung, Priorisierung und Eskalation laufen in beiden Fällen gleich.
Prüfen Sie auch physische und organisatorische Sicherheit?
Ja. Neben technischen Penetrationstests führen wir physische Tests vor Ort durch und kombinieren den Pentest auf Wunsch mit einem internen Audit. So werden nicht nur technische Schwachstellen sichtbar, sondern auch Lücken in Prozessen und Zuständigkeiten.
Was ist der Unterschied zwischen MSSP und FULL-IT?
FULL-IT ist IT-Betrieb: Server, Arbeitsplätze, Microsoft 365 und Support, mit Sicherheit als Voreinstellung. MSSP ist unabhängige Sicherheitsüberwachung: SOC-Anbindung, MDR, SIEM, Pentests und externer ISB – für Unternehmen, deren IT intern oder von einem anderen Dienstleister betrieben wird. Wir übernehmen immer nur eine der beiden Rollen.
Können wir MSSP zusätzlich zu FULL-IT bei UBESAFE buchen?
Nein, und wir bieten es dann auch nicht an. Wer Systeme betreibt, kann sie nicht unabhängig überwachen – das wäre ein Rollenkonflikt. FULL-IT bringt Sicherheit bereits als Voreinstellung mit, in Premium mit erweiterten Security-Baselines und dem Einstieg ins ISMS. Wünschen Sie zusätzlich eine unabhängige Kontrolle, gehört sie in eine andere Hand.
Was genau überwacht das SOC?
Sicherheitsrelevante Ereignisse aus Endpunkten, Netzwerk und Cloud-Diensten werden zentral im SIEM ausgewertet, priorisiert und bei Auffälligkeiten eskaliert – statt einzelner, unverbundener Tool-Meldungen.
Wie schnell reagieren Sie bei einem sicherheitsrelevanten Vorfall?
Nach SLA-Stufe gestaffelt: Critical Reaktion 1 Stunde, Lösung 8 Stunden. High Reaktion 2 Stunden, Lösung 1 Werktag. Medium Reaktion 8 Stunden, Lösung 3 Werktage. Low Lösung binnen 2 Werktagen.
Was passiert bei einem Vorfall außerhalb der Servicezeiten?
Servicezeiten sind Mo–Fr 8–17 Uhr. Reaktion außerhalb dieser Zeiten ist laut Vertrag mit Zuschlag möglich – wird im Erstgespräch auf Ihren Bedarf zugeschnitten.
Ersetzt MSSP unsere interne IT-Abteilung?
Nein – und das ist gewollt. Der Betrieb bleibt bei Ihrer internen IT oder Ihrem bisherigen Dienstleister, wir übernehmen die durchgängige Sicherheitsüberwachung, die intern selten wirtschaftlich leistbar ist. So bleiben Betrieb und Kontrolle getrennt.
Können MSSP-Leistungen auf TISAX® oder ISO 27001 angerechnet werden?
Ja. SIEM-Betrieb, MDR und die Unterstützung durch den externen ISB liefern einen großen Teil der Nachweise, die ein TISAX®-Assessment oder ISO 27001 verlangt – ersetzen aber nicht das Assessment selbst.
Was macht der externe ISB konkret?
Der externe Informationssicherheitsbeauftragte begleitet Ihr ISMS, erstellt und pflegt Richtlinien, unterstützt bei Meldepflichten und steht auf Wunsch mit CISO-Mandat für strategische Sicherheitsfragen zur Verfügung.
Wie läuft der Einstieg in MSSP ab?
Sechs Schritte: IT-Sicherheitsanalyse, Baseline und Priorisierung, SIEM- und MDR-Anbindung, Testphase, Go-Live mit laufendem Monitoring, danach regelmäßiges Reporting und Weiterentwicklung.
Was kostet MSSP?
MSSP stellen wir individuell aus Bausteinen zusammen – ein Paket von der Stange gibt es nicht. Einige Bausteine haben feste Preise, etwa der externe ISB in der Basis-Stufe für 880 € oder der Pentest-Agent für 380 € im Monat. SIEM, Awareness und weitere Bausteine kalkulieren wir nach Umfang; ein transparentes Angebot erhalten Sie nach dem unverbindlichen Erstgespräch.
Was ist der Unterschied zwischen MDR und klassischem Virenschutz?
Klassischer Virenschutz erkennt bekannte Muster automatisiert und lokal. MDR ergänzt das um menschliche Analyse im SOC, Priorisierung von Auffälligkeiten und aktive Reaktion auf Vorfälle – nicht nur Meldung, sondern Eindämmung.
Gehören Awareness-Schulungen zum MSSP-Leistungsumfang?
Ja, als Baustein – ebenso wie Penetrationstests (technisch, physisch, mit internem Audit), Darknet-Monitoring, ein Incident-Response-Retainer und der strukturierte ISMS-Einstieg. Was davon sinnvoll ist, legen wir anhand Ihrer Ausgangslage fest.
Wie transparent ist der laufende Betrieb für uns?
Monatliches Reporting zu Ereignissen, Reaktionszeiten und offenen Maßnahmen gehört zu jedem MSSP-Umfang. Zusätzliche Dashboards sind auf Anfrage möglich.
Was passiert mit unseren Daten und Zugängen bei Vertragsende?
Dokumentation und Zugänge werden vollständig übergeben, von UBESAFE gestellte Lizenzen enden zum Vertragsende – wie in jedem UBESAFE-Servicevertrag geregelt.
Kostenloses Erstgespräch zu Managed Security (MSSP)
- Antwort innerhalb eines Werktags.
- Kostenloses, unverbindliches Erstgespräch – 30 Minuten.
- Klare Empfehlung und transparente Aufwandsschätzung.
- Lieber direkt einen Termin? 30-Minuten-Slot buchen
Ihre Ansprechpartner

Alexander Brütsch
Geschäftsführer, CISO

Stefan Wagner
Geschäftsführer
Mit Sternchen markierte Felder sind Pflichtfelder. Mit dem Absenden des Formulares akzeptieren Sie die Datenschutzerklärung. Mit dem Absenden des Formulars willige ich ein, dass meine übermittelten Informationen gespeichert werden, damit meine Anfrage beantwortet werden kann.