Unsere Cybersicherheitspakete
Von der kostenlosen Discovery-Bestandsaufnahme bis zur vollständigen Implementierung im Transformation-Paket. Alle Pakete sind am Standard ISO/IEC 27001 ausgerichtet.
Einen Überblick über die in den einzelnen Paketen enthaltenen Bestandteile, sowie über optional verfügbare Zusatzmodule finden Sie in unserer Vergleichstabelle unten.
DISCOVERY
Lieferung innerhalb von 3 Werktagen.
Sind Sie neu bei uns? Holen Sie sich einen schnellen, unverbindlichen Sicherheitsüberblick, um Ihre wichtigsten Risiken und Compliance-Blindspots zu identifizieren.
Ihr Vorteil
Ein klares Verständnis Ihrer größten Sicherheits- und Compliance-Risiken.
Am besten geeignet für: Unternehmen, die mehr über ihre Sicherheitsrisiken erfahren möchten und sich vor einer Entscheidung zunächst ohne Risiko einen Überblick verschaffen möchten.
FOUNDATION
Lieferung innerhalb von 5 Werktagen.
Legen Sie Ihre Sicherheitsgrundlage fest und definieren Sie einen konkreten Verbesserungsplan gemäß ISO 27001, damit Sie sich ganz auf Ihr Geschäft konzentrieren können.
Ihr Vorteil
Ein klarer Überblick, priorisierte Risiken und konkrete nächste Schritte.
Am besten geeignet für: Unternehmen, die ihre Informationssicherheit strukturiert verbessern wollen – insbesondere solche, die sich auf Compliance-Audits vorbereiten oder auf Sicherheitsfragebögen von Kunden antworten.
Acceleration
Lieferung innerhalb von 15–20 Werktagen.
Entwerfen Sie Ihr ISO 27001-konformes Informationssicherheits-Managementsystem (ISMS) mit einer umfassenden risikobasierten Struktur und einem klaren Weg zur Auditbereitschaft.
Ihr Vorteil
Ein einsatzbereites operatives ISMS-Rahmenwerk mit dokumentierten Risikomaßnahmen, ISO 27001-konformen Kontrollmaßnahmen und einem klaren Weg zum Zertifizierungsaudit.
Am besten geeignet für: Organisationen, die ihre Sicherheitslage verbessern möchten und den Schritt von der Bestandsaufnahme hin zu einem strukturierten ISMS-Konzept vollziehen – insbesondere solche, deren Kunden Anforderungen gemäß ISO 27001 stellen.
Transformation
Umfassende Planung und Umsetzung nach ISO 27001 – von der Lückenanalyse bis zur Unterstützung bei der Umsetzung. Durchgeführt von einem erfahrenen Sicherheitsexperten.
Ihr Vorteil
Ein voll funktionsfähiges ISMS mit umfassenden Kontrollmaßnahmen, vorbereiteten Prüfungsnachweisen und einer Organisation, die für die Zertifizierung nach ISO 27001 bereit ist.
Am besten geeignet für: Organisationen mit komplexen Umgebungen, die ein vollumfänglich implementiertes ISMS und Unterstützung bei der Implementierung von Kontrollmaßnahmen benötigen.
Die endgültigen Preise und der Lieferzeitraum hängen von der Unternehmensgröße, der Komplexität der ISMS und Umfang der umzusetzenden Kontrollmaßnahmen ab.
Alle Preise sind Nettopreise und verstehen sich ohne Mehrwertsteuer. Unsere Dienstleistungen richten sich ausschließlich an Unternehmen.
Feature-Vergleich
Vergleichen Sie den Umfang unserer Pakete
Discovery
Snapshot
Foundation⭐
Baseline
Acceleration
Design
Transformation
Umsetzung
ab
Bewertung
Zusammenfassung Ihrer Informationssicherheit (Executive Summary)
Geschäfts- und Risikokontext (SWOT/PESTLE)
Überblick
Stakeholder-Analyse
Überblick
Compliance-Anforderungen
Überblick
Risiko- und Bedrohungsanalyse
Überblick
Strategische Sicherheitsanforderungen
Überblick
Vorläufige Gap-Analyse
Umfassender Bewertungsbericht
Präsentationen und Vorlagen für die Geschäftsleitung
Vollständigen Vergleich anzeigen
Planung
Entwurf einer maßgeschneiderten Richtlinie zur Informationssicherheit
Festlegung des Geltungsbereichs und der Ziele des ISMS
Vorläufig
Risikobehandlung und Maßnahmenplan
Basis
Bewertung der Lücken und des Reifegrades gemäß ISO 27001
Vorläufig
90-Tage-Aktionsplan
Basis
Erklärung zur Anwendbarkeit (SoA)
Rollen, Zuständigkeiten und Ressourcenplanung
Schulungs-, Sensibilisierungs- und Kommunikationsstrategie
Detaillierter Umsetzungsplan mit klarem Zeitplan
Einrichtung des ISMS (ohne Kontrollmaßnahmen)
Themenspezifische Richtlinien und Dokumentation (z. B. IAM, KI, Backup…)
3 Richtlinien
Mehr als 10 ISMS-Dokumente
Umsetzung
ISMS Change Management
Basis
Plan zur Verwaltung von Unterlagen und Dokumenten
Basis
Unterstützung bei der strukturierten Einführung eines ISMS
Einrichtung des Performance-Managements und Monitorings
Vorbereitung zum Management Review und internem Audit
Einrichtung des kontinuierlichen Verbesserungsprozesses
Zusammenarbeit und Interaktion
Jedes Paket umfasst klar definierte Abstimmungen und Meilensteine, sodass Sie im Voraus wissen, in welchem Umfang Ihr Team eingebunden wird.
Analyse öffentlich zugänglicher Informationen (OSINT)
Interne Dokumentenanalyse
Bis zu 30 Seiten sind enthalten
Bis zu 100 Seiten sind enthalten
Über 100 Seiten enthalten
Anforderungen und Prioritätenabstimmung
Kickoff / Scoping Call
Erläuterung der Ergebnisse und Nachbesprechung
15-minütige Nachbesprechung (optional)
30-minütiger Workshop
Virtuelle Workshops
2 × 2 Stunden
4 × 2 Stunden
Wöchentliche Besprechungen zum Projektstatus
Optionale Zusatzmodule
Mit den optionalen Zusatzmodulen können Sie bestimmte Aspekte erweitern oder vertiefen, ohne das gesamte Paket upgraden zu müssen. Die Preise für die Zusatzmodule variieren je nach Umfang und Paket.
Weitere Workshops zur Planung und Umsetzung
Erweiterter Umfang der Dokumentenanalyse
Simulation eines internen Audits mit Ergebnisbericht
Deep-Dive in Ihre Azure- und lokale Infrastruktur
Zusammenstellung von Zertifizierungsunterlagen und Audit-Vorbereitung
Integration mit Tools von Drittanbietern
Risikoregister & SoA
Unterstützung bei der Umsetzung technischer Kontrollmaßnahmen (Hands-On)
Wählen Sie Ihr Paket aus
Sie sind sich nicht sicher, welches Paket das richtige für Sie ist? Kontaktieren Sie uns, wir beraten Sie gerne.
Managed Services für Ihr ISMS
Informationssicherheit ist kein einmaliges Projekt. Bedrohungen entwickeln sich weiter, Anforderungen ändern sich, und Kontrollmaßnahmen erfordern ständige Aufmerksamkeit.
Unsere Managed Services helfen Ihnen sicherzustellen, dass Ihre Sicherheitsmaßnahmen wirksam, konform und auditbereit bleiben, ohne dass dafür dauerhaft interne Ressourcen erforderlich sind. Unsere Supportlevel wurden entwickelt, um sich Ihren individuellen Bedürfnissen bestmöglich anzupassen.
Essentials Care
Ideal für kleine Teams, die sich Sicherheit wünschen, ohne dafür große Budgets aufwenden zu müssen.
Compliance+ ⭐
Für KMU, die ein auditfähiges ISMS benötigen, ohne dafür Vollzeitmitarbeiter einstellen zu müssen
Managed ISMS
Für Unternehmen, die eine engagierte ISMS-Führung benötigen, ohne die Kosten für einen fest angestellten CISO aufbringen zu müssen
Alle Services werden auf monatlicher Basis angeboten und können je nach Ihren individuellen Anforderungen um zusätzliche Module und Beratungsleistungen erweitert werden, z. B. durch Pakete zur Unterstützung bei Überwachungs- bzw. Rezertifizierungsaudits. Alle Preise sind Nettopreise und verstehen sich zuzüglich Mehrwertsteuer. Unsere Dienstleistungen richten sich ausschließlich an Unternehmen.
Wichtig: Für unsere Managed Services ist eine etablierte ISMS-Grundlage erforderlich. Neukunden mit einem bestehenden ISMS beginnen mit unserem „Foundation“-Assessment (im Rahmen einer 12-monatigen Vertragslaufzeit inbegriffen), um diese Grundlage zu schaffen und sicherzustellen, dass wir Ihre Anforderungen und Ihre Sicherheitslage vollständig verstehen.
Individuelle Beratung und fachkundige Unterstützung
Sie finden kein passendes Paket für Ihre Situation, benötigen hochspezialisierte Beratung oder mehr Workshops als im Paket enthalten sind? Ein erfahrener Architekt gestaltet jedes Projekt passend zu Ihren spezifischen Anforderungen. Wir legen den Umfang und den Preis jedes Projekts individuell fest, basierend auf Ihren Zielen, Ihrem Zeitplan und der Komplexität.

Von der ersten bis zur letzten Stunde profitieren Sie von geballter Fachkompetenz, die Sie Ihren Zielen direkt näherbringt. Jeder Beratungstag ist ganz auf Ihre Prioritäten ausgerichtet. Gezielter Mehrwert statt unnötiger Kosten.
Beratungsprojekte können als intensive Sprints gestaltet oder zeitlich gestreckt werden, um sie an die Kapazitäten Ihres Teams anzupassen. Wir passen das Kooperationsmodell an den Rhythmus Ihres Projekts und Ihres Teams an.
Jedes Beratungsmandat wird genau auf Ihren spezifischen Kontext zugeschnitten: Von Carve-Outs im Rahmen von M&As über Cloud-Sicherheit bis hin zur Optimierung Ihrer KI-Agenten. Keine allgemeinen Checklisten, sondern gezielte Fachkompetenz genau dort, wo Sie sie am dringendsten benötigen.
Häufig gestellte Fragen (FAQs)
In der Regel beginnen wir mit einer „Discovery“-Analyse oder einem „Foundation“-Assessment, um Transparenz zu schaffen und die nächsten Schritte festzulegen.
Organisationen, die ihre Anforderungen genau kennen, können sich auch dafür entscheiden, direkt mit einem „Acceleration“-Paket (Entwurf eines ISMS) oder „Transformation“-Projekt (begleitete Umsetzung) zu beginnen.
Alle Pakete sind so konzipiert, dass der Aufwand für Sie auf ein Minimum beschränkt bleibt.
Für die Discovery-Analyse benötigen wir lediglich grundlegende Angaben zu Ihrer Organisation. Den Rest leiten wir aus öffentlich zugänglichen Informationen, Branchenwissen und regionalen Anforderungen ab. Eine anschließende Nachbesprechung ist optional.
Jedes kostenpflichtige Projekt beginnt mit einem gezielten Gespräch zur Projektabgrenzung und endet mit einer strukturierten Nachbesprechung. Unsere Pakete Acceleration und Transformation umfassen darüber hinaus Zwischenworkshops, sodass Sie die Ausrichtung bereits vor der endgültigen Übergabe steuern können.
Die Pakete umfassen zudem die Analyse der von Ihnen bereitgestellten relevanten Dokumente – in der Regel Richtlinien, interne Leitfäden, Bestandsverzeichnisse, Systemdokumentation oder vorhandenes ISMS-Material. Möglicherweise senden wir Ihnen im Anschluss einen kurzen Fragebogen zu. Beides ist optional, trägt jedoch erheblich zur Verbesserung der Qualität der von Ihnen erhaltenen Ergebnisse bei.
Unsere Managed Services sind so konzipiert, dass Ihnen das Informationssicherheitsmanagement möglichst weitgehend abgenommen wird und Ihr Aufwand auf ein Minimum beschränkt bleibt. Automatische oder manuelle Benachrichtigungen über Änderungen oder Vorfälle helfen uns dabei, Ihre Sicherheitslage aktuell zu halten und auf relevante Veränderungen zu reagieren. Gerne erarbeiten wir gemeinsam mit Ihnen die für Sie am besten geeignete Lösung.
Ja. Projektarbeit, Managed Services und individuelle Beratung lassen sich flexibel kombinieren und auf Ihre spezifischen Bedürfnisse zuschneiden – entweder nacheinander oder parallel.
Häufige Kombinationen:
- Foundation → Acceleration → Compliance+ (sequenzieller Ablauf)
- Transformation Projekt + Individuelle Beratung für spezielle Anforderungen (z. B. Deep-Dive Azure-Architektur)
- Laufendes Managed ISMS + Ad-hoc-Projektarbeit im Zuge des Wachstums Ihres Unternehmens (z. B. Due-Diligence-Prüfungen bei Fusionen und Übernahmen, Einführung neuer Kontrollmaßnahmen)
Nein. Wir bereiten Sie auf den gesamten Zertifizierungsprozess vor und begleiten Sie dabei, um sicherzustellen, dass Ihr ISMS für den angegebenen Geltungsbereich auditbereit ist; die Entscheidung über die Zertifizierung wird jedoch stets von unabhängigen Auditoren getroffen.
Dennoch sind Unternehmen, die unseren Empfehlungen folgen, gut auf eine erfolgreiche Zertifizierung vorbereitet. Sollten bei der Zertifizierung Beanstandungen festgestellt werden, unterstützen wir Sie gerne bei der Umsetzung der Korrekturmaßnahmen.
Ja. Zwar werden projektbezogene Aufträge im Vorfeld festgelegt und vertraglich vereinbart und können nach Beginn nicht mehr auf eine niedrigere Stufe herabgestuft werden, doch können Sie während der Projektdurchführung auf ein Paket einer höheren Stufe upgraden, indem Sie lediglich die Differenz bezahlen.
Managed Services sind flexibel und können, sofern nicht anders vereinbart, jederzeit mit einer Kündigungsfrist von 30 Tagen hochgestuft, herabgestuft, angepasst oder gekündigt werden. Die Änderungen treten zu Beginn Ihres nächsten Abrechnungszeitraums in Kraft.
Optionale Zusatzleistungen können jederzeit hinzugefügt werden, sofern sie verfügbar sind.
Nein. Für unsere Managed Services ist kein vollständig implementiertes ISMS erforderlich, wir benötigen jedoch eine etablierte ISMS-Grundlage.
Falls noch kein ISMS vorhanden ist, wird diese Grundlage in der Regel im Rahmen eines unserer Pakete geschaffen, wodurch das erforderliche ISMS-Rahmenwerk (Asset-Inventar, Geltungsbereich, Risikoregister, Erklärung zur Anwendbarkeit (SoA) und Kernrichtlinien) etabliert wird.
Ist bereits ein ISMS vorhanden, erfolgt die Einbindung im Rahmen eines „Foundation“-Assessments, um den Ausgangszustand zu validieren, die Erwartungen abzustimmen und den Umfang der fortlaufenden Unterstützung festzulegen. Falls Sie sich für eine mindestens 12-monatige Vertragslaufzeit entscheiden, ist dies im Preis inbegriffen.
Alle Preise sind Nettopreise und verstehen sich ohne Mehrwertsteuer. Unsere Dienstleistungen richten sich ausschließlich an Unternehmer (im Sinne von § 14 BGB).
Sie erhalten eine Rechnung gemäß deutscher Vorschriften (§ 14 UStG), sobald vereinbarte Projektmeilensteine oder Leistungen erbracht wurden. Gegebenenfalls wird die deutsche Mehrwertsteuer hinzugerechnet. Für Geschäftskunden in anderen EU-Mitgliedstaaten, die über eine gültige Umsatzsteuer-Identifikationsnummer verfügen, gilt das Reverse-Charge-Verfahren. Ohne gültige Umsatzsteuer-Identifikationsnummer wird die deutsche Mehrwertsteuer in Rechnung gestellt. Für Kunden außerhalb der EU unterliegen unsere Dienstleistungen grundsätzlich nicht der deutschen Mehrwertsteuer.
Die Kosten für Managed Services werden monatlich im Voraus in Rechnung gestellt; bei jährlicher Vorauszahlung gelten ermäßigte Tarife.
Je nach Ihrem Standort sind folgende Zahlungsmöglichkeiten verfügbar:
- Banküberweisung (SEPA) für Zahlungen innerhalb der EU
- Stripe – Online-Zahlungsportal, das internationalen Kunden lokale Zahlungsanweisungen bereitstellt und sowohl Banküberweisungen als auch Kreditkartenzahlungen unterstützt
Sofern auf der Rechnung nichts anderes angegeben ist, ist die Zahlung innerhalb von 14 Tagen nach Rechnungsdatum fällig.
Bestellungen (POs) werden bei Bedarf unterstützt. Die Arbeiten beginnen nach schriftlicher Bestätigung des vorgeschlagenen Leistungsumfangs und der Preisgestaltung.
Das ist eine gängige und durchaus nachvollziehbare Haltung und unsere Pakete sind genau darauf ausgelegt.
Unser Ziel ist es, Ihre Sicherheitslage so zu verbessern, dass dies Ihr Geschäft unterstützt, anstatt es zu behindern. Ein an ISO 27001 ausgerichtetes Informationssicherheits-Managementsystem (ISMS) ist ein wirksames Mittel, um dieses Ziel zu erreichen: Es bietet Struktur, Priorisierung und Nachweismöglichkeiten. Das Zertifikat selbst ist jedoch nur ein Nebenprodukt, nicht das eigentliche Ziel.
Ein Kunde hat einen Sicherheitsfragebogen übermittelt, ein Investor hat im Rahmen der Due-Diligence-Prüfung danach gefragt, die NIS2-Richtlinie hat das Unternehmen in ihren Geltungsbereich einbezogen oder ein Vorfall hat die Lücken sichtbar gemacht: In jedem Fall ist der Arbeitsaufwand derselbe, das Zertifikat ist optional.
Sollten Sie sich später für eine Zertifizierung entscheiden, ist ein Großteil der Arbeit bereits erledigt. Die Struktur ist bereits vorhanden.
