DSGVO-konforme Infrastruktur in deutschen Rechenzentren. Zertifizierte Sicherheit, dokumentierte Prozesse und audit-fähige Nachweise - für regulierte Branchen und datensensible Unternehmen.
ISO 27001
BSI C5
SOC 2
Unsere Rechenzentrumspartner erfüllen die höchsten Sicherheitsstandards - zertifiziert und regelmäßig auditiert.
Informationssicherheit
Unsere Rechenzentrumspartner sind nach ISO 27001 zertifiziert - dem internationalen Standard für Informationssicherheits-Managementsysteme (ISMS).
Cloud Security
Der Cloud Computing Compliance Criteria Catalogue (C5) des BSI definiert Mindestanforderungen an sicheres Cloud Computing - relevant für die öffentliche Verwaltung und regulierte Branchen.
Betriebliche Kontrollen
SOC 2 Type II Berichte bestätigen die Wirksamkeit von Sicherheitskontrollen über einen definierten Zeitraum - einschließlich Verfügbarkeit, Vertraulichkeit und Integrität.
Technische und organisatorische Maßnahmen, die den Schutz personenbezogener Daten auf Infrastrukturebene sicherstellen.
Alle Daten werden ausschließlich in deutschen Rechenzentren verarbeitet und gespeichert. Kein Datentransfer in Drittstaaten.
Verschlüsselung at Rest (AES-256) und in Transit (TLS 1.3). Key Management über dedizierte Systeme mit regelmäßiger Rotation.
Rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung und lückenlose Protokollierung aller Zugriffe.
Wir stellen DSGVO-konforme Auftragsverarbeitungsverträge (AVV) bereit - inklusive technischer und organisatorischer Maßnahmen (TOMs).
Compliance entsteht nicht im Aktenordner, sondern im täglichen Betrieb. Wer beim Audit Nachweise vorlegen will, muss sie vorher produzieren - diese sechs Punkte liefert der laufende Betrieb an Ihre Compliance.
Sobald wir Systeme mit personenbezogenen Daten betreiben, sind wir Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Der AVV regelt Weisungsgebundenheit, Vertraulichkeit und Unterauftragsverhältnisse - bei uns Bestandteil jedes Betriebsvertrags, kein kostenpflichtiges Extra.
Technische und organisatorische Maßnahmen sind nur so viel wert wie ihre Umsetzung. Unsere TOMs beschreiben den tatsächlichen Betrieb - Verschlüsselung, Zugriffskontrolle, Backup-Prozesse - und werden nachgezogen, wenn sich Ihre Infrastruktur ändert.
Jedes eingespielte Update wird dokumentiert: welches System, welches Paket, wann, durch wen. Diese Reports beantworten die Standardfrage jedes Auditors - wie stellen Sie sicher, dass Ihre Systeme aktuell sind? - mit Daten statt mit Absichtserklärungen.
Alle von uns betriebenen Systeme laufen in deutschen Rechenzentren. Für Ihre Datenschutz-Dokumentation heißt das: keine Drittstaaten-Transfers, keine Standardvertragsklauseln und keine Transfer-Impact-Assessments auf Infrastrukturebene.
Die DSGVO verlangt, dass Daten nicht länger gespeichert werden als nötig. Im Betrieb heißt das: definierte Backup-Retention, dokumentierte Löschung bei Vertragsende und ein nachvollziehbarer Umgang mit Löschanfragen - auch mit Blick auf Backups.
Wer hat Zugriff auf welche Systeme - und warum noch? Wir verwalten SSH-Keys zentral, arbeiten mit personengebundenen Accounts statt geteilter Root-Passwörter und entziehen Zugänge dokumentiert, wenn Mitarbeiter ausscheiden oder Dienstleister wechseln.
Von der laufenden Dokumentation bis zur Audit-Vorbereitung - wir liefern die Nachweise, die Sie brauchen.
Monatliche und quartalsweise Berichte zum Sicherheitsstatus Ihrer Infrastruktur - dokumentiert und exportierbar.
Wir unterstützen bei der Vorbereitung auf ISO 27001, BSI C5 und DSGVO-Audits - mit vollständiger Dokumentation und Nachweisführung.
Technische und organisatorische Maßnahmen (TOMs), Netzwerk-Diagramme, Zugriffsmatrizen und Incident-Response-Pläne.
Regelmäßige Schwachstellen-Scans und Penetration-Test-Koordination mit dokumentierter Nachverfolgung aller Findings.
Die EU-Richtlinie NIS2 (EU 2022/2555) verpflichtet wesentliche und wichtige Einrichtungen zu Cybersicherheits-Risikomanagement. In Deutschland setzt das NIS2-Umsetzungsgesetz (NIS2UmsuCG) die Richtlinie um - es ist seit Dezember 2025 in Kraft. Betroffen sind Unternehmen aus 18 Sektoren, in der Regel ab 50 Mitarbeitern oder 10 Mio. Euro Jahresumsatz, bestimmte Einrichtungen auch unabhängig von der Größe.
Ob und wie Ihr Unternehmen unter NIS2 fällt, klären Sie mit Ihrer Rechtsberatung - wir liefern die betriebliche Umsetzung und die Nachweise dazu.
Diese Services und Artikel ergänzen das Thema Compliance.
Unsere Infrastruktur ist auf die Anforderungen regulierter Branchen ausgelegt.
Mandantendaten, beA-Anbindung, berufsrechtliche Pflichten
Patientendaten, Krankenhausgesetz, Telematik-Infrastruktur
BaFin-Anforderungen, DORA, Kritis-Verordnung
BSI C5, EVB-IT, OZG-Konformität
Solvency II, VAG, Datenschutz-Vorgaben
SLA & Service Levels
Definierte Reaktionszeiten und Verfügbarkeitsgarantien.
24/7 Monitoring
Proaktive Infrastruktur-Überwachung.
Managed Zabbix
Monitoring-Betrieb ab 79,90 €/Monat.
CVE Monitoring
Schwachstellen-Scanning und Patch-Management.
Serverbetreuung
Ihre Server, unser Betrieb - Patching, Monitoring, Reaktion.
Server-Wartungsvertrag
Patching, Backups und Monitoring mit festem Rhythmus.
Legacy Operations
Betrieb und Modernisierung von Altsystemen.
Ja. Wir arbeiten ausschließlich mit Rechenzentren in Deutschland, die nach ISO 27001 zertifiziert sind und den BSI C5 Anforderungen entsprechen. Alle Daten verbleiben in Deutschland - es findet kein Transfer in Drittstaaten statt.
Ja. Als Auftragsverarbeiter nach Art. 28 DSGVO stellen wir einen AVV bereit, der Weisungsgebundenheit, Unterauftragsverhältnisse und alle technischen und organisatorischen Maßnahmen (TOMs) dokumentiert. Der AVV ist Bestandteil jedes Betriebsvertrags und wird individuell auf Ihre Anforderungen angepasst.
Ja. Wir liefern die vollständige Dokumentation der IT-Infrastruktur: technische und organisatorische Maßnahmen, Netzwerk-Diagramme, Zugriffsmatrizen, Patch-Management-Nachweise und Incident-Reports. Auf Wunsch stehen wir auch als Ansprechpartner für Auditoren zur Verfügung.
Durch rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung und ein Zero-Trust Netzwerkkonzept. Alle Zugriffe werden lückenlos protokolliert und stehen für Audits zur Verfügung. Weitere Details finden Sie auf unserer Monitoring-Seite.
Ja. Wenn Ihre Kunden oder deren Auditoren Nachweise zur Infrastruktur verlangen - etwa über Lieferantenfragebögen oder Sicherheits-Assessments - liefern wir die betreffenden Unterlagen zu: TOMs, Patch-Reports, Backup-Nachweise und Datenstandort-Bestätigung. Auf Wunsch nehmen wir direkt an Audit-Terminen oder Calls teil.
Ja. Patch-, Monitoring- und Incident-Reports werden mit Zeitstempel und Systembezug dokumentiert und sind exportierbar (PDF, CSV). Sie eignen sich als Nachweis der betrieblichen Maßnahmen in Ihrer DSGVO-Dokumentation, in ISO-27001-Audits Ihrer Organisation und gegenüber Kunden-Auditoren. Die Reports ersetzen kein eigenes ISMS, liefern aber die Betriebsnachweise dafür.
Wir liefern die betriebliche Seite der NIS2-Risikomanagement-Pflichten: dokumentiertes Patch- und Schwachstellen-Management, Monitoring mit definierter Eskalation, Backup-Konzepte mit Restore-Tests und Zugriffskontrolle - jeweils mit Nachweisen. Die rechtliche Einstufung Ihres Unternehmens als wesentliche oder wichtige Einrichtung klären Sie mit Ihrer Rechtsberatung.
Sagen Sie uns kurz, worum es geht - wir melden uns innerhalb eines Werktags.
Kundenstimmen zu Monitoring, Updates, Wartung, Support und stabilen produktiven Systemen.
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.
Timo Wevelsiep & Robin Zins
Geschäftsführer
