Zum Hauptinhalt springen

Beratung

Sicherheitsberatung für das Management

Teilzeit-Direktor für externe Sicherheit: monatliche Risikobesprechung über Änderungen in der Bedrohungslandschaft und Prioritäten zur Vorlage vor dem Vorstand.

Der Sicherheitsberater am Tisch zeigt der Unternehmensleitung in der monatlichen Risikoübersicht die Priorität an.
monatliche RisikobesprechungÜberwachung von Expositionsänderungennach Wirkung priorisiert
Tomáš Šlesinger

Er ist für diesen Dienst verantwortlich

Tomáš Šlesinger

Sicherheitsberater der GBH-Gruppe

Der Geschäftsinhaber am Tisch inmitten der regulären Tagesordnung, wo Sicherheitsänderungen problemlos passen.

Beginnen wir mit der Realität, nicht mit einem Maßnahmenkatalog.

Die meisten Risiken im Zusammenhang mit der Führung eines Unternehmens treten nicht als ein einziges großes Ereignis auf. Die Belichtung ändert sich allmählich: Es wird ein öffentlicher Auftritt, ein neuer Partner, ein sensibles Treffen oder ein Ausflug in eine weniger vertraute Umgebung sein. Jede Änderung scheint für sich genommen klein zu sein – ohne dass jemand sie in einem einzigen Bedrohungsbild festhält, aber sie passt in die operative Agenda und man merkt sie erst, wenn die Folgen angegangen werden. Gleichzeitig ist die Sicherheit des Managements kein Trost, sondern eine Fürsorgepflicht – die Verantwortung des Unternehmens für die Sicherheit seiner Mitarbeiter, die der Vorstand durch Entscheidungen und nicht durch Eindrücke nachweisen muss.

  • Die Belastung des Managements ändert sich fortlaufend, nicht im Hinblick auf das Projekt.
  • Die individuelle Belichtungsänderung sieht klein aus; Das Gefährliche ist, dass niemand sie zusammenhält.
  • Ohne ein einziges Bedrohungsbild gehen die Prioritäten zwischen dem operativen Geschäft und der Tagesordnung verloren.
  • Die Sicherheit des Managements ist die Fürsorgepflicht des Vorstands, nicht die persönliche Bequemlichkeit des Eigentümers.

Umfang

Was das Produkt ist – und was nicht.

Inklusive

  • Monatliche Überprüfung der Veränderungen im Bedrohungsbild des Managements
  • Prioritätenliste der Maßnahmen s vom Eigentümer an jedem Punkt
  • Beratungstelefon für dringende Entscheidungen
  • Koordination von Spezialisten innerhalb und außerhalb der Gruppe
  • Ein schriftlicher Auftrag, der Stellen Sie sich vor die Tafel

Nicht enthalten

  • Es ersetzt keinen akuten Eingriff oder die physische Sicherung des Objekts
  • Wir verfolgen keine Dritten und sammeln keine nicht öffentlichen Informationen
  • Das ist es nicht einmalige Prüfung mit einem Ausgang
  • Wir treffen keine operativen Entscheidungen für das Management
Der Berater geht mit dem Klienten die Liste durch und trennt, was die Dienstleistung beinhaltet und was bewusst nicht.
Der Berater bildet das aktuelle Risikobild des Managements ab – die erste Phase des Monatsrhythmus.
Der Berater priorisiert die Schritte im Backlog und trennt die kritischen von den störenden.
Der Berater übergibt telefonisch einen bestimmten Bereich an einen Spezialisten – die Koordinationsphase.
Nach einem Monat überprüfen der Berater und der Kunde, was sich an den Risiken geändert hat, und priorisieren diese.

Vorgehensweise

Zuerst die Realität. Dann Maßnahmen.

  1. 01

    Monatlicher Rhythmus

    Geheimdienstanforderungen

    Wir legen Geheimhaltungsanforderungen fest: Was genau im Management zu beachten ist und warum – Menschen, sensible Geschäfte, Gegenparteien, Reisen und öffentliche Präsenz.

  2. 02

    Monatlicher Rhythmus

    Priorisierung

    Wir bewerten die Veränderungen nach Wahrscheinlichkeit und Auswirkung, trennen die kritischen vom Rauschen und fügen sie zusammen eine priorisierte Liste von Aktionen mit einem Eigentümer an jedem Punkt.

  3. 03

    Monatlicher Rhythmus

    Koordination von Spezialisten

    Je nach Situation kommen noch Cybersicherheit, defensive technische Inspektion (TSCM – Abhörerkennung), Personenschutz, Infrastruktur oder Due Diligence (tiefe Due Diligence der Gegenpartei) hinzu.

  4. 04

    Monatlicher Rhythmus

    Überarbeitung

    Jeden Monat überprüfen wir, was sich in der Bedrohungslandschaft geändert hat, und setzen neue Prioritäten.

Abdeckung

Wir verfolgen nicht „alles“. Wir behalten einen engen Kreis von Bereichen bei, in denen sich die Managementbelastung tatsächlich ändert und in denen es sinnvoll ist, die Änderung zu erkennen, bevor sie zu einem Vorfall wird.

Der Manager erhält vor dem Auftritt eine kurze sachliche Sicherheitsunterweisung.

Schlüsselpersonen

Veränderungen im Eigentümer, im Management und in der Familie: neue Rollen, Kontroversen und Signale, die in die Schutzberichterstattung gehören.

Der Mitarbeiter speichert vertrauliche Dokumente in einem sicheren Repository – der Informationsdomäne.

Informationen und Daten

Sensible Verhandlungen, Vorgehensweisen und Betriebssicherheit – die Orte, an denen Informationslecks am meisten schaden würden.

Am Verhandlungstisch weist der Berater darauf hin, den Partner vor der Unterschrift zu prüfen.

Partner und Gegenparteien

Neue Beziehungen, Akquisitionen und Abhängigkeiten, bei denen die Überprüfung vor der Unterzeichnung erfolgen sollte, nicht danach.

Der Berater beim Planer wechselt zwischen den Risikodomänen und fügt eine Änderungsnotiz hinzu.

Reisen und Sichtbarkeit

Digitale Spur von Leads, Auftritten und Reisen – in der Logik des Reiserisikomanagements (ISO 31030).

Der Arbeiter und der Berater überprüfen den Betriebsknoten, dessen Ausfall die Entscheidungsfindung stoppen würde.

Operative Abhängigkeiten

Orte, Menschen und Systeme, deren Ausfall das Unternehmen daran hindern würde, Entscheidungen zu treffen.

Das Team übt die Entscheidungsfindung unter Druck während eines Krisenszenarios.

Krisenvorsorge

Pläne, Kontakte und Rollen werden durch die Mitarbeiter überprüft und nicht nur in einer Datei gespeichert.

Die Hände des Beraters zeigen in einem kurzen gedruckten monatlichen Risikobrief die Priorität an.

Ausgabe für das Management

Monatlicher Risikobericht

Kurzes strukturiertes Dokument (PDF) + persönliche oder Online-Beratung

Was das Dokument enthält

  1. Was sich in der Bedrohungslandschaft geändert hat und warum wir dies beobachten
  2. Bewertung der Änderungen gem Wahrscheinlichkeit und Auswirkung
  3. Empfehlungen, womit man sich jetzt befassen muss und was warten kann
  4. Offene Punkte und Besitzer jedes Schritts
  5. Vorschlag, wann ein Spezialist zugeschaltet oder ein Modul eingebunden werden sollte

Der Brief ist bewusst kurz gehalten und so geschrieben, dass er ohne Umschreiben auf den Tisch an der Tafel gelegt werden kann. Das Ziel ist eine Entscheidung, kein Stapel Seiten — Jeder Punkt hat einen Besitzer.

Rolle und Modus

Wer entscheidet und wie wir zusammenarbeiten.

  1. 01

    Senior Advisor (ein Ansprechpartner)

    Zentraler Ansprechpartner für das Management; Hält das Bedrohungsbild rechtzeitig fest und ist für die Risikobeschreibung verantwortlich.

  2. 02

    Koordinator der Fachkräfte

    Je nach Situation handelt es sich dabei um Cybersicherheit, verteidigungstechnische Inspektion, Personenschutz oder Due Diligence.

  3. 03

    Geschäftsführung / Vorstand (Entscheidungsrecht)

    Die Entscheidung bleibt beim Auftraggeber; Wir liefern Hintergrundinformationen, Prioritäten und Empfehlungen.

Der leitende Berater der Beratungslinie notiert den Schritt zur dringenden Entscheidung des Kunden.

Betriebsprotokoll

  • Standardmäßig monatliche Risikobesprechung und eine neue Reihenfolge der Prioritäten.
  • Halbjährliche Mitarbeiterübung (TTX – Krisenentscheidungsübung) oder Bewertung der Programmreife.
  • Für dringende Entscheidungen steht Ihnen zwischen den Terminen eine telefonische Beratung zur Verfügung.
  • Außergewöhnlicher Rückblick bei der Markteinführung: Vorfall, Fusionen und Übernahmen, neue öffentliche Bekanntheit.
Formular
Eine laufende Flatrate, kein einmaliges Projekt. Erfüllend Rolle des externen Sicherheitsdirektors Teilzeit.
Hochfahren
Wir beginnen mit der Festlegung von Geheimdienstanforderungen und der Zuordnung des Status; Das erste Risikobriefing erfolgt in der Regel innerhalb weniger Wochen nach der Vereinbarung.
Mitarbeit im Team
Wir ergänzen interne Mitarbeiter und bestehende Lieferanten, wir übernehmen nicht deren Rolle oder Betrieb.
Umfang nach Szenarien
Die Tiefe wird durch die realen Szenarien des Kunden und den Reifegrad seines Programms bestimmt, nicht durch ein einheitliches Leistungspaket.

Diskretion

Es gibt niemanden, der etwas über die Zusammenarbeit mit uns erfahren kann. Wir arbeiten im Modus muss man wissen (nur für diejenigen, die die Informationen wirklich benötigen). Wir bewahren Materialien sicher auf, halten Besprechungen diskret ab und stellen uns in der Kommunikation nicht als „Sicherheitsunternehmen“ dar. Diskretion ist Teil der Dienstleistung, kein Aufpreis – und das gilt gleichermaßen für Sie, Ihre Familie und Ihr Volk. Der Vertraulichkeit sind gesetzliche Grenzen gesetzt – wir informieren Sie im Voraus, damit Sie wissen, worauf Sie sich einlassen.

  • Geheimhaltungsvereinbarung (NDA) als Standard
  • Sichere Aufbewahrung von Dokumenten und Kommunikation
  • Unauffällige Meetings, keine sichtbare „Sicherheits“-Spur
  • Personen auf Teamseite überprüft und unter Vertrag genommen

Normen und Recht

Vertrauenswürdige Eigenschaft im Rahmen des Gesetzes.

  • Ein Team mit Erfahrung in den Bereichen Sicherheit, IT und Krisenmanagement
  • Geprüfte und beauftragte Spezialisten
  • Arbeiten Sie im Rahmen der jeweiligen Genehmigungen und Konzessionen
  • Verfahren gemäß GDPR und dem Schutz personenbezogener Daten
  • Die Methodik basiert auf der Logik der Normen ISO 31000, 22301 und 31030
Wir arbeiten im Rahmen des Gesetzes. Wir machen nicht das, was über den Tellerrand hinausgeht. Wir empfehlen nur rechtmäßige, angemessene Maßnahmen und halten uns an GDPR. Wir überwachen keine Dritten, wir erheben keine nicht öffentlichen Daten und wir wenden keine Angriffs- oder Abhörmaßnahmen gegen irgendjemanden an – das aktive Abhören ist gesetzlich ausschließlich den Strafverfolgungsbehörden vorbehalten. Wir beziehen Informationen über Personen ausschließlich aus legalen und öffentlichen Quellen.
Der Berater und der Kunde unterzeichnen eine Geheimhaltungsvereinbarung – innerhalb der gesetzlichen Grenzen.

Beweissystem

Konkret, aber diskret.

Ein Servicedetail sollte nicht mit einem Versprechen enden. Es zeigt ein anonymisiertes Szenario, eine Methodik und Ergebnisse, die das Management tatsächlich nutzen wird.

Wir zeigen es dem Kunden nicht. Wir zeigen die Entscheidung.

  • 01 Ein Fund. Was wirklich schwach ist.
  • 02 Vorgehensweise. Wer entscheidet wann.
  • 03 Ausgabe. Monatlicher Risikobericht

Liefervorschau

Monatlicher Risikobericht

  • Was sich in der Bedrohungslandschaft geändert hat und warum wir dies beobachten
  • Bewertung der Änderungen gem Wahrscheinlichkeit und Auswirkung
  • Empfehlungen, womit man sich jetzt befassen muss und was warten kann
Der Berater am Tisch beantwortet die Fragen des Kunden sachlich und ruhig, bevor er eine Entscheidung trifft.

Fragen zur Entscheidung

Wie unterscheidet sich eine Pauschale von einer einmaligen Prüfung?

Eine Prüfung ist eine Momentaufnahme des Zustands zu einem bestimmten Zeitpunkt und veraltet schnell. Dies ist eine fortlaufende Aufgabe: Jeden Monat überwachen wir Veränderungen in der Bedrohungslandschaft, behalten Prioritäten und fügen bei Bedarf ein Modul hinzu – eine Bewertung des digitalen Fußabdrucks der Führung, eine Mitarbeiterübung oder eine Due-Diligence-Prüfung der Gegenpartei.

Wird jemand erfahren, dass wir mit Ihnen zusammenarbeiten?

Nicht, wenn Sie es selbst nicht wollen. Wir arbeiten auf der Grundlage des „Need-to-know“-Prinzips, wir unterzeichnen Geheimhaltungsvereinbarungen, wir halten unsere Treffen unauffällig und wir scheinen nicht Ihr Sicherheitsunternehmen zu sein. Aber der Diskretion sind gesetzliche Grenzen gesetzt – wir vertuschen Straftaten nicht und sprechen im Vorfeld offen darüber.

Können Sie eine bestimmte Person oder einen bestimmten Partner für uns untersuchen?

Ja, aber nur aus legalen und öffentlichen Quellen und in Übereinstimmung mit GDPR. Wir verfolgen keine Dritten, verwenden keine Vorwände und greifen nicht auf nicht öffentliche Register zu. Wenn es sinnvoll ist, übergeben wir die Prüfung an eine spezialisierte Due-Diligence-Prüfung – und wir sagen Ihnen immer, wie weit Sie rechtlich gehen können.

Wird es unser Team und unseren Betrieb belasten?

Das Ziel ist das Gegenteil. Das Briefing ist kurz und zielt auf eine Entscheidung ab, nicht auf die nächste Tagesordnung. Wir ergänzen Ihre Mitarbeiter und bestehenden Lieferanten, nicht übernehmen deren Arbeit. Meistens im Monat reichen ein Ansprechpartner und ein kurzer Rückblick; mehr passiert nur beim Launcher.

Wann ist es sinnvoll, den Dienst zu starten?

Wenn ein Unternehmen schnell wächst, ist es in der Regel öffentlich sichtbar, Fusionen und Übernahmen oder sensible Verhandlungen sind im Gange – und niemand hält die Management-Exposition im Bilde. Wenn Sie keinen eigenen Sicherheitsdirektor haben, übernimmt ein Flatrater seine Rolle auf Teilzeitbasis. Es kann jederzeit gestartet werden, ohne auf einen Vorfall warten zu müssen.

Was passiert, wenn Sie beim Überarbeiten auf ein ernstes Problem stoßen?

Wir sagen es direkt und ohne Drama. Wir beschreiben, was passiert, wie wahrscheinlich es ist und wie es sich auf Ihre Entscheidungsfindung auswirkt. Wir schlagen Ihnen nach Priorität Schritte vor und schalten bei Bedarf umgehend den entsprechenden Spezialisten ein. Wir machen Ihnen keine Angst und garantieren kein Nullrisiko.

Tomáš Šlesinger

Unverbindliche Erstberatung

„Wir gehen kurz auf Ihre Situation ein und sagen Ihnen, ob eine Beratung sinnvoll ist – und was Sie vielleicht überhaupt nicht benötigen. Unverbindlich und diskret.“

Tomáš Šlesinger · Sicherheitsberater der GBH-Gruppe

+420 605 460 824 slesinger@gbhdefence.com

Kontaktieren Sie uns

Der erste Schritt muss nicht groß sein. Es muss richtig sein.

Wir vereinbaren ein diskretes Orientierungsgespräch, benennen die Art des Risikos und empfehlen den nächsten sicheren Schritt.

15 Minuten

per Telefon

0 CZK

Orientierung

24 Std

Reaktion

Sitz von GBH Defence in Prag

Erstkontaktprotokoll

Zuerst verstehen wir die Situation. Dann schlagen wir den nächsten Schritt vor.

Schreiben Sie kurz, womit Sie es zu tun haben. Wir werden Sie diskret kontaktieren und ein sicheres Gesprächsformat vereinbaren.

Rufen Sie sicher an

Hinterlassen Sie Ihre Kontaktdaten und wir melden uns bei Ihnen