Wissen, wo Sie wirklich stehen
Ob für die Pflicht oder für die Gewissheit: Wir prüfen ehrlich, wo Sie stehen — gegen Standard und Regulatorik oder gegen Ihre reale Bedrohungslage.
Jetzt anfragenUnsere Audit-Leistungen
Vier Prüf-Formate für zwei Fragen: Erfüllen Sie, was Standard und Regulatorik verlangen — und halten Ihre Maßnahmen einem echten Angriff stand? Vom Managementsystem über die GAP-Analyse bis zum technischen Check und dem Threat-Informed Assessment prüfen wir beides. Ein Prinzip verbindet alle: ehrliche Befunde statt Gefälligkeitsbericht, priorisiert und umsetzbar.
Managementsystem-Audit
Sie betreiben bereits ein Managementsystem? Wir prüfen es gegen anerkannte Standards wie ISO 27001, TISAX® (VDA ISA) oder BSI IT-Grundschutz — Konformität und Reifegrad, evidenzbasiert. Sie erhalten einen nachvollziehbar dokumentierten Bericht mit Abweichungen und priorisierten Empfehlungen und gehen bestens vorbereitet ins Zertifizierungsaudit der akkreditierten Stelle.
GAP-Analyse
Noch kein zertifizierungsreifes System? Die GAP-Analyse ist die Standortbestimmung davor: Wir vergleichen Ihren Ist-Zustand mit dem Zielstandard (ISO 27001, TISAX®, NIS2 oder DORA) und zeigen, was bis zur Konformität noch fehlt — als Lückenliste mit Maßnahmenplan und realistischer Aufwandsschätzung, bevor Sie Budget und Zeitplan festzurren.
Technischer Security Check
Technische Prüfung Ihrer Umgebung: Konfigurationen, Härtung, Active Directory, Cloud und Netzwerk. Sie erhalten konkrete Befunde mit Schweregrad und Fix-Empfehlung — keine Theorie.
Threat-Informed Assessment
Das Assessment, das kein Standard verlangt — aber jeder Angreifer bestehen müsste: Wir prüfen Ihre Sicherheitsmaßnahmen gegen Ihre reale Bedrohungslage. Welche der für Sie relevanten Angriffstechniken decken Ihre Controls ab — und welche nicht?
Der Weg zum Audit
Jedes Audit — ob GRC oder technisch — folgt bei uns demselben klaren Weg und läuft meist in diesen Phasen ab: von der ersten Frage bis zum Bericht mit priorisierten Empfehlungen, planbar und transparent.
01Erstgespräch
Wir klären Scope, Ziele und Rahmen — was geprüft wird und warum.
02Audit-Planung
Prüfumfang, Standard bzw. Bedrohungsmodell und Zeitplan, abgestimmt auf Ihr Team.
03Durchführung
Prüfung organisatorisch und technisch — vor Ort oder remote, mit realen Angriffstechniken wo sinnvoll.
04Befunde & Bericht
Priorisierte Findings, nachvollziehbar dokumentiert — verständlich fürs Management, konkret fürs Fachteam.
05Ergebnispräsentation
Wir gehen die Ergebnisse mit Ihnen durch und leiten konkrete Maßnahmen ab.
06Umsetzungsbegleitung
Auf Wunsch begleiten wir die Behebung — bis die Lücken zu sind.
Wer Ihr Audit durchführt
Ihr Audit läuft nicht über Junior-Berater mit Checkliste. Es kommt von zertifizierten Auditoren mit langjähriger Erfahrung — als Zertifizierungsauditoren für prüfende Stellen wie den TÜV.