Wissen, wo Sie wirklich stehen

Ob für die Pflicht oder für die Gewissheit: Wir prüfen ehrlich, wo Sie stehen — gegen Standard und Regulatorik oder gegen Ihre reale Bedrohungslage.

Jetzt anfragen
Coverage-AnalyseControls vs. MITRE ATT&CK
Initial Accessteilweise
Executionabgedeckt
Persistenceteilweise
Credential AccessLücke
Lateral Movementteilweise
Exfiltrationabgedeckt
ImpactLücke
Prüfmaßstab: Ihr Threat-Profil — Branche, Region, Tech-Stack.
Beispielhafte Darstellung.
Leistungen

Unsere Audit-Leistungen

Vier Prüf-Formate für zwei Fragen: Erfüllen Sie, was Standard und Regulatorik verlangen — und halten Ihre Maßnahmen einem echten Angriff stand? Vom Managementsystem über die GAP-Analyse bis zum technischen Check und dem Threat-Informed Assessment prüfen wir beides. Ein Prinzip verbindet alle: ehrliche Befunde statt Gefälligkeitsbericht, priorisiert und umsetzbar.

GRC-Audits

Managementsystem-Audit

Sie betreiben bereits ein Managementsystem? Wir prüfen es gegen anerkannte Standards wie ISO 27001, TISAX® (VDA ISA) oder BSI IT-Grundschutz — Konformität und Reifegrad, evidenzbasiert. Sie erhalten einen nachvollziehbar dokumentierten Bericht mit Abweichungen und priorisierten Empfehlungen und gehen bestens vorbereitet ins Zertifizierungsaudit der akkreditierten Stelle.

GRC-Audits

GAP-Analyse

Noch kein zertifizierungsreifes System? Die GAP-Analyse ist die Standortbestimmung davor: Wir vergleichen Ihren Ist-Zustand mit dem Zielstandard (ISO 27001, TISAX®, NIS2 oder DORA) und zeigen, was bis zur Konformität noch fehlt — als Lückenliste mit Maßnahmenplan und realistischer Aufwandsschätzung, bevor Sie Budget und Zeitplan festzurren.

Technische Audits

Technischer Security Check

Technische Prüfung Ihrer Umgebung: Konfigurationen, Härtung, Active Directory, Cloud und Netzwerk. Sie erhalten konkrete Befunde mit Schweregrad und Fix-Empfehlung — keine Theorie.

Technische Audits

Threat-Informed Assessment

Das Assessment, das kein Standard verlangt — aber jeder Angreifer bestehen müsste: Wir prüfen Ihre Sicherheitsmaßnahmen gegen Ihre reale Bedrohungslage. Welche der für Sie relevanten Angriffstechniken decken Ihre Controls ab — und welche nicht?

Ablauf

Der Weg zum Audit

Jedes Audit — ob GRC oder technisch — folgt bei uns demselben klaren Weg und läuft meist in diesen Phasen ab: von der ersten Frage bis zum Bericht mit priorisierten Empfehlungen, planbar und transparent.

Tag 0

01Erstgespräch

Wir klären Scope, Ziele und Rahmen — was geprüft wird und warum.

Woche 1

02Audit-Planung

Prüfumfang, Standard bzw. Bedrohungsmodell und Zeitplan, abgestimmt auf Ihr Team.

Woche 2–3

03Durchführung

Prüfung organisatorisch und technisch — vor Ort oder remote, mit realen Angriffstechniken wo sinnvoll.

Woche 4

04Befunde & Bericht

Priorisierte Findings, nachvollziehbar dokumentiert — verständlich fürs Management, konkret fürs Fachteam.

Woche 4

05Ergebnispräsentation

Wir gehen die Ergebnisse mit Ihnen durch und leiten konkrete Maßnahmen ab.

laufend

06Umsetzungsbegleitung

Auf Wunsch begleiten wir die Behebung — bis die Lücken zu sind.

Kompetenz

Wer Ihr Audit durchführt

Ihr Audit läuft nicht über Junior-Berater mit Checkliste. Es kommt von zertifizierten Auditoren mit langjähriger Erfahrung — als Zertifizierungsauditoren für prüfende Stellen wie den TÜV.

ISO 27001 Senior Lead AuditorCISA (Certified Information Systems Auditor)Prüfverfahren-Kompetenz nach §8a Abs. 3 BSIG