Leistungen & Preise

Smarte Pakete. Klarer Mehrwert.

Effektive Informationssicherheit ohne den Beratungs-Overhead.

Sicherheitsanalyse und -umsetzung zum Festpreis.
Keine unerwarteten Abrechnungen auf Stundenbasis. KI-gestützte Effizienz, von Experten geprüfte Qualität.

Unsere Cybersicherheitspakete

Von der kostenlosen Discovery-Bestandsaufnahme bis zur vollständigen Implementierung im Transformation-Paket. Alle Pakete sind am Standard ISO/IEC 27001 ausgerichtet.

Einen Überblick über die in den einzelnen Paketen enthaltenen Bestandteile, sowie über optional verfügbare Zusatzmodule finden Sie in unserer Vergleichstabelle unten.

0 ,00

DISCOVERY

Lieferung innerhalb von 3 Werktagen.

Sind Sie neu bei uns? Holen Sie sich einen schnellen, unverbindlichen Sicherheitsüberblick, um Ihre wichtigsten Risiken und Compliance-Blindspots zu identifizieren.

  • 2-seitige Zusammenfassung der Sicherheitslage (als PDF)
  • Analyse des Unternehmenskontextes
  • Zusammenfassung von Compliance-Anforderungen
  • Übersicht über Bedrohungen und Risiken auf der Grundlage Ihrer Branche, Geschäftsregionen und öffentlich zugänglicher Informationen
  • Quick-Win Empfehlungen

Ihr Vorteil
Ein klares Verständnis Ihrer größten Sicherheits- und Compliance-Risiken.

Am besten geeignet für: Unternehmen, die mehr über ihre Sicherheitsrisiken erfahren möchten und sich vor einer Entscheidung zunächst ohne Risiko einen Überblick verschaffen möchten.

1.900

FOUNDATION

Lieferung innerhalb von 5 Werktagen.

Legen Sie Ihre Sicherheitsgrundlage fest und definieren Sie einen konkreten Verbesserungsplan gemäß ISO 27001, damit Sie sich ganz auf Ihr Geschäft konzentrieren können.

  • Umfassender Sicherheitsbericht (ca. 20 Seiten), einschließlich Zusammenfassung
  • Prüfung von bis zu 30 Seiten Ihrer Unterlagen (Richtlinien, Systemdokumentation usw.)
  • Umfassende SWOT-/PESTLE-Analyse und Stakeholder-Analyse
  • Übersicht über Compliance-Anforderungen
  • Risikoregister mit Eintrittswahrscheinlichkeit und Auswirkungen
  • Strategische Sicherheitsanforderungen auf der Grundlage Ihrer Sicherheitslage
  • Maßgeschneiderte kurz-, mittel- und langfristige Verbesserungsempfehlungen
  • Enthalten: Kickoff-Call und 30 Minuten Debriefing
  • Enthalten: Entwurf Richtlinie zur Informationssicherheit (Information Security Policy)

Ihr Vorteil
Ein klarer Überblick, priorisierte Risiken und konkrete nächste Schritte.

Am besten geeignet für: Unternehmen, die ihre Informationssicherheit strukturiert verbessern wollen – insbesondere solche, die sich auf Compliance-Audits vorbereiten oder auf Sicherheitsfragebögen von Kunden antworten.

4.000

Acceleration

Lieferung innerhalb von 15–20 Werktagen.

Entwerfen Sie Ihr ISO 27001-konformes Informationssicherheits-Managementsystem (ISMS) mit einer umfassenden risikobasierten Struktur und einem klaren Weg zur Auditbereitschaft.

  • Alle Inhalte des „Foundation“-Pakets sowie zusätzlich:
  • 30-minütiges Erstgespräch + 2×2 Stunden interaktive virtuelle Workshops
  • Erweiterte Dokumentenprüfung (bis zu 100 Seiten)
  • Lücken- und Reifegradbewertung gemäß ISO 27001
  • Konzeption und Projektaufbau des Informationssicherheits-Managementsystems (ISMS, ISO 27001 Kapitel 4-6)
  • Risikobehandlung und Maßnahmenplan, abgestimmt auf Kontrollmaßnahmen
  • Vollständige Erklärung zur Anwendbarkeit (Statement of Applicability)
  • Fahrplan mit Meilensteinen zur Audit-Vorbereitung
  • Strategie zu Schulungen, Sensibilisierung und Change Management
  • Enthalten: Management-Präsentation & Strategie-Leitlinien
  • Enthalten: Drei angepasste Sicherheitsrichtlinien (z.B. KI-Richtlinie)

Ihr Vorteil
Ein einsatzbereites operatives ISMS-Rahmenwerk mit dokumentierten Risikomaßnahmen, ISO 27001-konformen Kontrollmaßnahmen und einem klaren Weg zum Zertifizierungsaudit.

Am besten geeignet für: Organisationen, die ihre Sicherheitslage verbessern möchten und den Schritt von der Bestandsaufnahme hin zu einem strukturierten ISMS-Konzept vollziehen – insbesondere solche, deren Kunden Anforderungen gemäß ISO 27001 stellen.

ab € 9.000

Transformation

Umfassende Planung und Umsetzung nach ISO 27001 – von der Lückenanalyse bis zur Unterstützung bei der Umsetzung. Durchgeführt von einem erfahrenen Sicherheitsexperten.

  • Alle Leistungen des „Acceleration“-Pakets sowie zusätzlich:
  • Umfassende Unterstützung bei der Umsetzung des ISMS während Ihrer gesamten Einführungsphase
  • Eingehende Überprüfung Ihrer bestehenden Dokumentation, Ressourcen und Kontrollmaßnahmen
  • Workshops zur Risikobewertung und -minderungs mit Ihrem Team
  • Detaillierter Umsetzungsplan mit klarem Zeitplan
  • Schulungs-, Sensibilisierungs- und Kommunikationspläne sowie deren Umsetzung während des Projektes
  • Detaillierte Pläne für Change Management, Dokumentation und Aufbewahrung von Unterlagen
  • Einrichtung des Performance-Managements und Monitoring
  • Einrichtung und Schulung zu Management-Reviews und internen Audits
  • Einrichtung des kontinuierlichen Verbesserungsprozesses
  • Enthalten: Vier zweistündige Planungs- und Implementierungsworkshops
  • Enthalten: Umfassendes ISMS-Dokumentationspaket (10+ Dokumente)

Ihr Vorteil
Ein voll funktionsfähiges ISMS mit umfassenden Kontrollmaßnahmen, vorbereiteten Prüfungsnachweisen und einer Organisation, die für die Zertifizierung nach ISO 27001 bereit ist.

Am besten geeignet für: Organisationen mit komplexen Umgebungen, die ein vollumfänglich implementiertes ISMS und Unterstützung bei der Implementierung von Kontrollmaßnahmen benötigen.

Die endgültigen Preise und der Lieferzeitraum hängen von der Unternehmensgröße, der Komplexität der ISMS und Umfang der umzusetzenden Kontrollmaßnahmen ab.

Alle Preise sind Nettopreise und verstehen sich ohne Mehrwertsteuer. Unsere Dienstleistungen richten sich ausschließlich an Unternehmen.

Feature-Vergleich

Vergleichen Sie den Umfang unserer Pakete

Discovery

Snapshot

0
Kostenlose Discovery starten
Foundation⭐

Baseline

1.900
Mit Foundation starten
Acceleration

Design

4.000
Mit Acceleration starten
Transformation

Umsetzung

ab

9.000
Individuelles Angebot anfordern

Bewertung

Zusammenfassung Ihrer Informationssicherheit (Executive Summary)

Geschäfts- und Risikokontext (SWOT/PESTLE)

Überblick

Stakeholder-Analyse

Überblick

Compliance-Anforderungen

Überblick

Risiko- und Bedrohungsanalyse

Überblick

Strategische Sicherheitsanforderungen

Überblick

Vorläufige Gap-Analyse

Umfassender Bewertungsbericht

Präsentationen und Vorlagen für die Geschäftsleitung

Wählen Sie Ihr Paket aus
Kostenlose Discovery starten
Mit Foundation starten
Mit Acceleration starten
Individuelles Angebot anfordern

Sie sind sich nicht sicher, welches Paket das richtige für Sie ist? Kontaktieren Sie uns, wir beraten Sie gerne.

Managed Services für Ihr ISMS

Informationssicherheit ist kein einmaliges Projekt. Bedrohungen entwickeln sich weiter, Anforderungen ändern sich, und Kontrollmaßnahmen erfordern ständige Aufmerksamkeit.

Unsere Managed Services helfen Ihnen sicherzustellen, dass Ihre Sicherheitsmaßnahmen wirksam, konform und auditbereit bleiben, ohne dass dafür dauerhaft interne Ressourcen erforderlich sind. Unsere Supportlevel wurden entwickelt, um sich Ihren individuellen Bedürfnissen bestmöglich anzupassen.

Essentials Care

400 /Monat

Ideal für kleine Teams, die sich Sicherheit wünschen, ohne dafür große Budgets aufwenden zu müssen.

  • Monatliche Zusammenfassung zu Compliance- und Bedrohungsinformationen
  • Vierteljährliche Überprüfung Ihres Compliance-Status
  • Kleinere Aktualisierungen Ihrer Sicherheitsrichtlinien
  • Support per E-Mail
  • SLA mit einer Reaktionszeit von 3 Geschäftstagen
  • Eine Stunde Beratung pro Monat ist inbegriffen
  • Sparen Sie 10 % auf alle zusätzlichen Beratungsstunden

Compliance+ ⭐

900 /Monat

Für KMU, die ein auditfähiges ISMS benötigen, ohne dafür Vollzeitmitarbeiter einstellen zu müssen

  • Alle Services von “Essentials Care” PLUS:
  • 14-tägige Abstimmungscalls (1 Stunde)
  • Vierteljährliche Sensibilisierungs- und Schulungsveranstaltungen
  • Change Management und proaktive Compliance-Benachrichtigungen
  • Überwachung und Nachverfolgung von Nichtkonformitäten, korrigierenden Maßnahmen und kontinuierlicher Verbesserung
  • Vorrangiger Support per E-Mail und Microsoft Teams
  • SLA mit einer Reaktionszeit von einem Geschäftstag
  • 2 Stunden Beratung pro Monat inbegriffen
  • Sparen Sie 15 % auf alle zusätzlichen Beratungsstunden

Managed ISMS

2.400 /Monat

Für Unternehmen, die eine engagierte ISMS-Führung benötigen, ohne die Kosten für einen fest angestellten CISO aufbringen zu müssen

  • Alle Services von “Compliance+” PLUS:
  • Dedizierter ISMS-Manager (virtueller CISO)
  • SLA mit einer Reaktionszeit von 4 Stunden für kritische Sicherheitsvorfälle
  • Laufende Aktualisierungen des Risikoregisters
  • Kontinuierliche Überwachung der ISMS-Kennzahlen
  • Monatlicher Bericht zum Reifegrad gemäß ISO 27001
  • Halbjährliche Vorbereitung und Moderation von Management Reviews
  • Jährliches internes Audit gemäß ISO 27001 (remote)
  • Jährlicher ganztägiger Workshop (vor Ort oder virtuell)
  • 4 Stunden Beratung pro Monat inbegriffen
  • Sparen Sie 20 % auf alle zusätzlichen Beratungsstunden

Alle Services werden auf monatlicher Basis angeboten und können je nach Ihren individuellen Anforderungen um zusätzliche Module und Beratungsleistungen erweitert werden, z. B. durch Pakete zur Unterstützung bei Überwachungs- bzw. Rezertifizierungsaudits. Alle Preise sind Nettopreise und verstehen sich zuzüglich Mehrwertsteuer. Unsere Dienstleistungen richten sich ausschließlich an Unternehmen.

Wichtig: Für unsere Managed Services ist eine etablierte ISMS-Grundlage erforderlich. Neukunden mit einem bestehenden ISMS beginnen mit unserem „Foundation“-Assessment (im Rahmen einer 12-monatigen Vertragslaufzeit inbegriffen), um diese Grundlage zu schaffen und sicherzustellen, dass wir Ihre Anforderungen und Ihre Sicherheitslage vollständig verstehen.

Individuelle Beratung und fachkundige Unterstützung

Sie finden kein passendes Paket für Ihre Situation, benötigen hochspezialisierte Beratung oder mehr Workshops als im Paket enthalten sind? Ein erfahrener Architekt gestaltet jedes Projekt passend zu Ihren spezifischen Anforderungen. Wir legen den Umfang und den Preis jedes Projekts individuell fest, basierend auf Ihren Zielen, Ihrem Zeitplan und der Komplexität.

Elbphilharmonie

Spezialisierte Fachkompetenz

Von der ersten bis zur letzten Stunde profitieren Sie von geballter Fachkompetenz, die Sie Ihren Zielen direkt näherbringt. Jeder Beratungstag ist ganz auf Ihre Prioritäten ausgerichtet. Gezielter Mehrwert statt unnötiger Kosten.

Flexible Zusammenarbeit

Beratungsprojekte können als intensive Sprints gestaltet oder zeitlich gestreckt werden, um sie an die Kapazitäten Ihres Teams anzupassen. Wir passen das Kooperationsmodell an den Rhythmus Ihres Projekts und Ihres Teams an.

Maßgeschneidert für Ihre Projekte

Jedes Beratungsmandat wird genau auf Ihren spezifischen Kontext zugeschnitten: Von Carve-Outs im Rahmen von M&As über Cloud-Sicherheit bis hin zur Optimierung Ihrer KI-Agenten. Keine allgemeinen Checklisten, sondern gezielte Fachkompetenz genau dort, wo Sie sie am dringendsten benötigen.

Häufig gestellte Fragen (FAQs)

Wie starten wir mit Wissario?

In der Regel beginnen wir mit einer „Discovery“-Analyse oder einem „Foundation“-Assessment, um Transparenz zu schaffen und die nächsten Schritte festzulegen.

Organisationen, die ihre Anforderungen genau kennen, können sich auch dafür entscheiden, direkt mit einem „Acceleration“-Paket (Entwurf eines ISMS) oder „Transformation“-Projekt (begleitete Umsetzung) zu beginnen.

Was benötigen Sie von uns?

Alle Pakete sind so konzipiert, dass der Aufwand für Sie auf ein Minimum beschränkt bleibt.

Für die Discovery-Analyse benötigen wir lediglich grundlegende Angaben zu Ihrer Organisation. Den Rest leiten wir aus öffentlich zugänglichen Informationen, Branchenwissen und regionalen Anforderungen ab. Eine anschließende Nachbesprechung ist optional.

Jedes kostenpflichtige Projekt beginnt mit einem gezielten Gespräch zur Projektabgrenzung und endet mit einer strukturierten Nachbesprechung. Unsere Pakete Acceleration und Transformation umfassen darüber hinaus Zwischenworkshops, sodass Sie die Ausrichtung bereits vor der endgültigen Übergabe steuern können.

Die Pakete umfassen zudem die Analyse der von Ihnen bereitgestellten relevanten Dokumente – in der Regel Richtlinien, interne Leitfäden, Bestandsverzeichnisse, Systemdokumentation oder vorhandenes ISMS-Material. Möglicherweise senden wir Ihnen im Anschluss einen kurzen Fragebogen zu. Beides ist optional, trägt jedoch erheblich zur Verbesserung der Qualität der von Ihnen erhaltenen Ergebnisse bei.

Unsere Managed Services sind so konzipiert, dass Ihnen das Informationssicherheitsmanagement möglichst weitgehend abgenommen wird und Ihr Aufwand auf ein Minimum beschränkt bleibt. Automatische oder manuelle Benachrichtigungen über Änderungen oder Vorfälle helfen uns dabei, Ihre Sicherheitslage aktuell zu halten und auf relevante Veränderungen zu reagieren. Gerne erarbeiten wir gemeinsam mit Ihnen die für Sie am besten geeignete Lösung.

Können Dienstleistungen kombiniert werden?

Ja. Projektarbeit, Managed Services und individuelle Beratung lassen sich flexibel kombinieren und auf Ihre spezifischen Bedürfnisse zuschneiden – entweder nacheinander oder parallel.

Häufige Kombinationen:

Garantieren Sie die Zertifizierung nach ISO/IEC 27001?

Nein. Wir bereiten Sie auf den gesamten Zertifizierungsprozess vor und begleiten Sie dabei, um sicherzustellen, dass Ihr ISMS für den angegebenen Geltungsbereich auditbereit ist; die Entscheidung über die Zertifizierung wird jedoch stets von unabhängigen Auditoren getroffen.

Dennoch sind Unternehmen, die unseren Empfehlungen folgen, gut auf eine erfolgreiche Zertifizierung vorbereitet. Sollten bei der Zertifizierung Beanstandungen festgestellt werden, unterstützen wir Sie gerne bei der Umsetzung der Korrekturmaßnahmen.

Kann ich mein Engagement zu einem späteren Zeitpunkt erweitern, reduzieren oder ändern?

Ja. Zwar werden projektbezogene Aufträge im Vorfeld festgelegt und vertraglich vereinbart und können nach Beginn nicht mehr auf eine niedrigere Stufe herabgestuft werden, doch können Sie während der Projektdurchführung auf ein Paket einer höheren Stufe upgraden, indem Sie lediglich die Differenz bezahlen.

Managed Services sind flexibel und können, sofern nicht anders vereinbart, jederzeit mit einer Kündigungsfrist von 30 Tagen hochgestuft, herabgestuft, angepasst oder gekündigt werden. Die Änderungen treten zu Beginn Ihres nächsten Abrechnungszeitraums in Kraft.

Optionale Zusatzleistungen können jederzeit hinzugefügt werden, sofern sie verfügbar sind.

Ist für Managed Services ein bereits bestehendes ISMS erforderlich?

Nein. Für unsere Managed Services ist kein vollständig implementiertes ISMS erforderlich, wir benötigen jedoch eine etablierte ISMS-Grundlage.

Falls noch kein ISMS vorhanden ist, wird diese Grundlage in der Regel im Rahmen eines unserer Pakete geschaffen, wodurch das erforderliche ISMS-Rahmenwerk (Asset-Inventar, Geltungsbereich, Risikoregister, Erklärung zur Anwendbarkeit (SoA) und Kernrichtlinien) etabliert wird.

Ist bereits ein ISMS vorhanden, erfolgt die Einbindung im Rahmen eines „Foundation“-Assessments, um den Ausgangszustand zu validieren, die Erwartungen abzustimmen und den Umfang der fortlaufenden Unterstützung festzulegen. Falls Sie sich für eine mindestens 12-monatige Vertragslaufzeit entscheiden, ist dies im Preis inbegriffen.

Wie werden Ihre Dienstleistungen in Rechnung gestellt?

Alle Preise sind Nettopreise und verstehen sich ohne Mehrwertsteuer. Unsere Dienstleistungen richten sich ausschließlich an Unternehmer (im Sinne von § 14 BGB).

Sie erhalten eine Rechnung gemäß deutscher Vorschriften (§ 14 UStG), sobald vereinbarte Projektmeilensteine oder Leistungen erbracht wurden. Gegebenenfalls wird die deutsche Mehrwertsteuer hinzugerechnet. Für Geschäftskunden in anderen EU-Mitgliedstaaten, die über eine gültige Umsatzsteuer-Identifikationsnummer verfügen, gilt das Reverse-Charge-Verfahren. Ohne gültige Umsatzsteuer-Identifikationsnummer wird die deutsche Mehrwertsteuer in Rechnung gestellt. Für Kunden außerhalb der EU unterliegen unsere Dienstleistungen grundsätzlich nicht der deutschen Mehrwertsteuer.

Die Kosten für Managed Services werden monatlich im Voraus in Rechnung gestellt; bei jährlicher Vorauszahlung gelten ermäßigte Tarife.

Je nach Ihrem Standort sind folgende Zahlungsmöglichkeiten verfügbar:

  • Banküberweisung (SEPA) für Zahlungen innerhalb der EU
  • Stripe – Online-Zahlungsportal, das internationalen Kunden lokale Zahlungsanweisungen bereitstellt und sowohl Banküberweisungen als auch Kreditkartenzahlungen unterstützt

Sofern auf der Rechnung nichts anderes angegeben ist, ist die Zahlung innerhalb von 14 Tagen nach Rechnungsdatum fällig.

Bestellungen (POs) werden bei Bedarf unterstützt. Die Arbeiten beginnen nach schriftlicher Bestätigung des vorgeschlagenen Leistungsumfangs und der Preisgestaltung.

Was ist, wenn wir keine Zertifizierung anstreben?

Das ist eine gängige und durchaus nachvollziehbare Haltung und unsere Pakete sind genau darauf ausgelegt.

Unser Ziel ist es, Ihre Sicherheitslage so zu verbessern, dass dies Ihr Geschäft unterstützt, anstatt es zu behindern. Ein an ISO 27001 ausgerichtetes Informationssicherheits-Managementsystem (ISMS) ist ein wirksames Mittel, um dieses Ziel zu erreichen: Es bietet Struktur, Priorisierung und Nachweismöglichkeiten. Das Zertifikat selbst ist jedoch nur ein Nebenprodukt, nicht das eigentliche Ziel.

Ein Kunde hat einen Sicherheitsfragebogen übermittelt, ein Investor hat im Rahmen der Due-Diligence-Prüfung danach gefragt, die NIS2-Richtlinie hat das Unternehmen in ihren Geltungsbereich einbezogen oder ein Vorfall hat die Lücken sichtbar gemacht: In jedem Fall ist der Arbeitsaufwand derselbe, das Zertifikat ist optional.

Sollten Sie sich später für eine Zertifizierung entscheiden, ist ein Großteil der Arbeit bereits erledigt. Die Struktur ist bereits vorhanden.