Kontakt
Cyber Resilience Compass

Cyberaudit & Assessment

Wie widerstandsfähig ist Ihr Unternehmen gegen Cyberangriffe – von außen betrachtet, so wie ein Angreifer es sieht? Unser Cyber Resilience Compass gibt Ihnen darauf eine klare, belegbare Antwort: produktneutral, faktenbasiert und an anerkannten Standards ausgerichtet.

Die Outside-in-Perspektive

Ein klares Bild statt eines Bauchgefühls

Viele Unternehmen investieren in Sicherheit, ohne zu wissen, wo sie tatsächlich stehen. Der Cyber Resilience Compass (CRC) ist unser eigenes Werkzeug für genau diese Standortbestimmung. Er verbindet Ihre Selbstauskunft mit einem objektiven Blick von außen: Was sieht ein Angreifer im Internet, welche Schwachstellen sind erreichbar, wie gut sind Organisation und Technik vorbereitet?

Das Ergebnis ist kein Datenfriedhof, sondern eine Entscheidungsgrundlage für Ihre IT-Sicherheitsstrategie – verständlich für die Geschäftsführung und konkret genug für Ihr IT-Team.

  • Produktneutral – wir bewerten, wir verkaufen dabei keine Lösung
  • Faktenbasiert – jede Bewertung ist belegt und nachvollziehbar
  • Standardnah – orientiert an anerkannten Rahmenwerken der Informationssicherheit
Übersicht im Cyber Resilience Compass mit Resilience Score, Reifegrad nach Themen und externer Angriffsfläche
Cyber Resilience Compass: Übersicht mit Resilience Score, Reifegrad nach Themen und externer Angriffsfläche

So läuft der Cyberaudit ab

Fünf Schritte, ein fester Ansprechpartner – und am Ende ein Bericht, mit dem Sie arbeiten können.

Onboarding

Kurzes Gespräch zu Zielen, Umfang und den Domains und IP-Bereichen, die wir prüfen dürfen.

CRC-Fragebogen

Wir beantworten den Fragebogen gemeinsam mit Ihnen – Organisation, Technik, Erkennung, Notfallvorsorge.

Externer Scan

Ein Security-Scan Ihrer öffentlich erreichbaren Systeme macht Schwachstellen objektiv messbar.

Risikodialog

Wir ordnen die Befunde mit Ihnen ein: Was ist kritisch, was ist akzeptiertes Risiko, was fehlt?

Ergebnisgespräch

Vorstellung der Ergebnisse und gemeinsame Ableitung der nächsten sinnvollen Schritte.

Was Sie erhalten

Drei Ergebnisse, die zusammen ein vollständiges Bild ergeben – für die Geschäftsführung ebenso wie für die IT.

Cyber Risk Exposure

Ihre externe Angriffsfläche auf einen Blick: erreichbare Dienste, Schwachstellen und ihre Schwere – von kritisch bis niedrig.

Cyber Score

Ein Resilience Score von 0 bis 100 und der Reifegrad je Themenfeld zeigen, wo Sie stark sind und wo Handlungsbedarf besteht.

CRC-Bericht

Der Bericht fasst Befunde, Bewertung und priorisierte Maßnahmen zusammen – mit Management-Zusammenfassung und technischem Teil.

Und danach? Aus den Maßnahmen wird auf Wunsch ein Fahrplan – umgesetzt mit Ihrem Team, über unser ISMS gesteuert oder durch einen CISO as a Service begleitet. Ein Folgeaudit zeigt den Fortschritt messbar.

Häufige Fragen

Wie läuft der Cyberaudit konkret ab?

Nach einem Onboarding-Gespräch beantworten wir gemeinsam den CRC-Fragebogen und führen parallel einen externen Security-Scan Ihrer freigegebenen Systeme durch. Die Ergebnisse besprechen wir in einem Risikodialog und stellen sie Ihnen im Ergebnisgespräch mit konkreten nächsten Schritten vor.

Wie hoch ist der Aufwand für uns?

Überschaubar: Sie nehmen am Onboarding, an der gemeinsamen Fragebogen-Sitzung und am Ergebnisgespräch teil und geben uns die zu prüfenden Domains und IP-Bereiche frei. Den Scan und die Auswertung übernehmen wir.

Wie schnell liegen die Ergebnisse vor?

In der Regel innerhalb weniger Wochen nach dem Onboarding. Kritische Befunde aus dem externen Scan melden wir Ihnen sofort und nicht erst mit dem Bericht.

Wer bekommt das Ergebnis?

Ausschließlich Sie. Den Kreis der Empfänger legen Sie fest – typischerweise Geschäftsführung, IT-Leitung und gegebenenfalls Informationssicherheitsbeauftragte. Alle Daten werden vertraulich behandelt und in Deutschland verarbeitet.

Brauchen wir technische Vorkenntnisse?

Nein. Den Fragebogen gehen wir gemeinsam durch, Fachbegriffe erklären wir. Der Bericht hat eine verständliche Management-Zusammenfassung und einen technischen Teil für Ihr IT-Team oder Ihren Dienstleister.

Greift der Scan in unseren Betrieb ein?

Nein. Der externe Scan prüft nur, was ohnehin aus dem Internet erreichbar ist, und läuft ausschließlich auf den von Ihnen freigegebenen Zielen und in abgestimmten Zeitfenstern.

Hilft der Cyberaudit bei NIS2?

Ja. Der Cyberaudit ist ein guter Startpunkt für die Gap-Analyse nach NIS2 und liefert eine dokumentierte Risikobewertung, auf die Ihr Risikomanagement aufbauen kann.

Cyberaudit anfragen

Nennen Sie uns kurz Ihr Unternehmen und Ihren Ansprechpartner – wir melden uns für das Onboarding-Gespräch.

    Bitte nutzen Sie die Notfallmeldung – Ihre Meldung erreicht uns sofort und wir rufen Sie zurück. Mo–Fr 9–18 Uhr auch telefonisch: +49 8251 86503.

    Informationen zur Verarbeitung Ihrer Angaben finden Sie in unserer Datenschutzerklärung.

    Spamschutz im Browser – ohne Cookies, ohne Drittanbieter
    Consent Management Platform von Real Cookie Banner