Sicherheitsaudit-Plattform für IT-Systemhäuser
Evidenzbasierte IT-Sicherheit.
Nachvollziehbar. Reproduzierbar.
Die kontinuierliche Validierung der IT-Infrastruktur verlangt nach standardisierten Methoden statt flüchtiger Momentaufnahmen. Die Plattform untersucht die unternehmerische Angriffsfläche in der Reihenfolge, in der ein Angreifer sie findet: von der öffentlich erreichbaren Perimeter-Struktur bis zu den internen Systemparametern, anhand definierter Audit-Kriterien.

Klassifiziert und belegt
Jeder ermittelte Befund wird systematisch nach Dringlichkeit klassifiziert, mit seiner Datenquelle belegt und in seiner technischen Kausalität dokumentiert.
Identisch wiederholbar
Feste Prüfungskataloge lassen sich in wiederkehrenden Prüfungen unverändert anwenden. Abweichungen, Fortschritte und Risikoverläufe werden dadurch im Zeitverlauf messbar.
Prüffähige Nachweiskette
Aus Befund, Meldung und Bearbeitung entsteht eine lückenlose Nachweiskette, die den Zustand zu jedem Zeitpunkt belegbar macht.
Angelegt werden die Kriterien der ISO 27001 und die IT-Grundschutz-Methodik des BSI. Was dabei entsteht, sind zugleich die Nachweise, die Ihre Kunden für ihre Dokumentationspflichten aus NIS-2 benötigen. Nach welchen Kriterien wir prüfen
Vom Prüflauf bis zum Nachweis
Sieben Bausteine, die den Weg von der Erhebung über die Bewertung bis zur dokumentierten Behebung abdecken, ohne Werkzeugwechsel und ohne Medienbruch.
Erhebung
Erhebung nach definiertem Prüfumfang
Der Prüflauf beginnt dort, wo ein Angreifer beginnt, an der öffentlich erreichbaren Oberfläche. Perimeter, E-Mail-Sicherheit, Transportverschlüsselung, offene Dienste und Zugangsdaten aus bekannten Datenlecks werden erhoben und nach Dringlichkeit klassifiziert. Der Prüfumfang wird vorab festgelegt und im Bericht ausgewiesen.
Prüfumfang ansehen→
Nach dem Audit
Proaktive Mandantenfrequenz statt reaktiver Interventionslast
Ein Audit ist primär als mandanteninduzierter Auftragsauslöser zu verstehen. Die kontinuierliche Visualisierung des aktuellen Sicherheitsstatus beim Endkunden etabliert einen stabilen, wiederkehrenden Deckungsbeitrag sowie eine planbare monatliche Erlösstruktur.
Projektgeschäft
Der Auftragsauslöser ist der Ausfall.
Die Beauftragung erfolgt nach Eintritt des Schadens. Aufwand und Zeitpunkt sind für beide Seiten unbestimmt, die Kosten liegen über denen einer geplanten Maßnahme.
Wiederkehrendes Geschäft
Der Auftragsauslöser ist der Befund.
Die Beauftragung erfolgt vor Eintritt des Schadens, auf Grundlage einer nach Kritikalität eingeordneten Feststellung. Termin und Aufwand sind vorab bestimmbar.
Aus dem Befund wird ein Auftrag
Der Bericht endet nicht mit einer Liste, sondern mit Leistungen, die Ihr Kunde im Portal beauftragt. Bei Ihnen und nicht bei uns, zu Ihren Konditionen und unter Ihrem Namen.
Mehr Umsatz ohne Mehrarbeit
Dafür ist es gebaut: Was Sie freigeben, bucht Ihr Kunde direkt. Ohne Papierkram, ohne Nachfassen, aber mit wiederkehrenden Einnahmen jeden Monat.
Das Dashboard zeigt, wo Umsatz liegt
Welcher Kunde welches Modul noch nicht hat, welches Gerät an seine Grenze kommt, welcher Vertrag ausläuft: Die Übersicht trägt es zusammen, statt dass Sie danach suchen.
Nachweislage
Was Sie belegen können, wenn es darauf ankommt
Zwischen Empfehlung und Entscheidung liegt der Teil, der später zählt: wer wann worüber informiert wurde. Die Plattform führt ihn in einer ausschließlich ergänzbaren Kette.
Ohne Dokumentation
Eine mündliche Empfehlung ist nachträglich nicht rekonstruierbar.
Hinweis, Zeitpunkt und Reaktion des Mandanten bleiben undokumentiert. Im Schadensfall steht die Darstellung des Dienstleisters gegen die des Auftraggebers.
Mit Nachweiskette
Meldung, Kenntnisnahme und Entscheidung sind protokolliert.
Jede Befundmeldung, jede Rückmeldung und jede Ablehnung wird mit Zeitstempel in einer ausschließlich ergänzbaren Protokollkette geführt. Die Nachweislage ist damit unabhängig von der Erinnerung beider Seiten.
Für Systemhäuser
Prüfung, Freigabe und Herausgabe im eigenen Haus
Ihre Techniker sichten die Befunde, ergänzen eigene Feststellungen und geben den Bericht frei. Er erscheint unter Ihrem Namen, mit Ihrer Domain und Ihrem Absender.
Für Systemhäuser→Für Freelancer
Prüftiefe ohne eigene Prüfinfrastruktur
Sie liefern dieselbe Berichtsqualität wie ein großes Haus, ohne eigene Scan-Infrastruktur und ohne den Bericht selbst zu verfassen. Die ersten drei Mandanten sind kostenfrei.
Für Freelancer→Für Konzerne mit eigener IT-Abteilung
Prüfung und Nachweis für den eigenen Bestand
Hauptsitz und Standorte werden nach demselben Katalog geprüft, intern wie extern. Aus Befund, Meldung und Bearbeitung entsteht die Dokumentation, die Revision und Geschäftsführung anfordern. Der Quartals- oder Halbjahresbericht wird aus dem laufenden Bestand erzeugt und nicht für den Anlass zusammengetragen.
Für Konzerne→
Nach welchen Kriterien wir prüfen
Der Prüfkatalog folgt den anerkannten Rahmenwerken für Informationssicherheit. In jedem Bericht steht, welche Kriterien angelegt wurden und wie das Ergebnis zustande kommt.
Wir prüfen nach den Kriterien der ISO 27001
Der international anerkannte Standard für Informationssicherheit. Ihre Kunden kennen ihn, das erspart Ihnen die Einordnung im Gespräch. Ergänzt um die IT-Grundschutz-Methodik des BSI.
Wir liefern die Nachweise für NIS-2
Bestandsaufnahme, Befunde und die dokumentierte Nachweiskette, die Ihre Kunden für ihre Dokumentationspflichten brauchen. Jede Meldung an den Kunden ist protokolliert und belegbar.
Wir arbeiten nach Art. 28 DSGVO
Auftragsverarbeitungsvertrag und die Angaben für Ihr Verarbeitungsverzeichnis stellen wir vorbereitet bereit, unterschriftsfertig zum Start des ersten Audits.
Preise
Sie zahlen je Gerät, nicht je Kunde
Ein Grundpreis, ein Preis je geprüftem Gerät, und so viele Kunden wie Sie betreuen. Keine Mindestabnahme, kein Kontingent, das reißt.
Zwölf Monate Laufzeit, monatliche Abbuchung. Bei jährlicher Vorauszahlung entfallen zwei Monatsbeiträge.
Der Gerätepreis, in jeder Ausbaustufe gleich
Jede Stufe zählt zu ihrem eigenen Satz, nicht der oberste Satz auf alles. Sie zahlen für die Geräte, die Sie prüfen lassen, ab dem ersten und ohne Obergrenze.
- Gerät 1 bis 500
- 1,05 € / Monat
- Gerät 501 bis 2.000
- 0,90 € / Monat
- ab Gerät 2.001
- 0,70 € / Monat
Beispielrechnung
Ein Systemhaus mit rund 100 Kunden betreut erfahrungsgemäß etwa 1.100 Geräte.
Das sind 13,64 € je Kunde und Monat, unabhängig davon, wie viele Kunden dazukommen.
Dazu wählen Sie eine Ausbaustufe
Sie unterscheiden sich im Funktionsumfang, nicht in der Menge.
Starter
Für den Einstieg, ohne Mindestabnahme.
unbegrenzt viele Geräte,
zzgl. Gerätepreis nach der Staffel oben
- Ab dem ersten Gerät, keine Mindestabnahme
- Prüflauf von außen und von innen, jederzeit von Hand
- Prüfung von innen, ein Lauf je Standort in 24 Stunden
- Befunde mit Datenquelle und Handlungsempfehlung
- PDF-Bericht für die Geschäftsführung
- Kundenportal und Bericht unter Ihrem Namen
- Neutrale Zugangsadresse ohne Herstellernennung
- 2 Techniker-Zugänge
Professional
Für den laufenden Betrieb mit Prüfung nach Plan.
unbegrenzt viele Geräte,
zzgl. Gerätepreis nach der Staffel oben
- Alles aus Starter, zusätzlich:
- Prüfung nach Plan, wöchentlich oder monatlichin Vorbereitung
- Sammelbefunde über alle Kunden hinweg
- Versicherungs-Abgleich als Ansicht
- 5 Techniker-Zugänge
Enterprise
Für Häuser mit großem Bestand und eigener Domain.
unbegrenzt viele Geräte,
zzgl. Gerätepreis nach der Staffel oben
- Alles aus Professional, zusätzlich:
- Prüfung nach Plan, täglichin Vorbereitung
- Delta-Scan: nur was sich seit gestern geändert hatin Vorbereitung
- Eigene Domain und eigener Mailversandin Vorbereitung
- Telefonischer Ansprechpartner
- 10 Techniker-Zugänge
Mandanten und Geräte sind in jeder Ausbaustufe unbegrenzt. Kein Kontingent, keine Obergrenze.
Für Gründer
Sie bauen Ihr Systemhaus gerade erst auf?
Dann nutzen Sie die Plattform für Ihre ersten drei Mandanten kostenfrei, mit allem was dazugehört: Audit, Bericht in Ihrem Branding und Ihr eigenes Kundenportal. Ohne Laufzeit und ohne Zahlungsdaten. Der Anfang ist schwer genug, das muss nicht auch noch am Werkzeug scheitern.
Ohne Kosten startenFür Großkunden mit eigener IT-Abteilung
Sicherheitsanalyse für Ihr Unternehmen
Hauptsitz und weitere Standorte, intern wie extern geprüft. Sie erkennen Ihre Angriffsflächen, bevor ein Angreifer sie findet, und spüren Zugangsdaten aus Datenlecks frühzeitig auf.
- Automatisierte Schwachstellenanalyse
- Bewertung und Sortierung nach Dringlichkeit
- Fortlaufende Dokumentation
- Unterstützung bei der Compliance-Umsetzung
- Quartalsbericht aus dem laufenden Bestand
Ein Berater berechnet für ein einzelnes Audit eines Kleinbetriebs 1.500 bis 3.000 €. Ein Systemhaus mit zehn Kunden zahlt bei uns 214,50 € im Monat und prüft damit alle zehn, fortlaufend.
Alle Preise zzgl. MwSt. · Keine Mindestabnahme · Zusatzmodule in jeder Ausbaustufe buchbar
Rechnen Sie nach
Rechnen Sie es für Ihr Haus durch
Vier Angaben genügen.
Innen wird unabhängig davon geprüft, höchstens ein Lauf je Standort in 24 Stunden.
Geschätzt aus Ihrer Kundenzahl: 440 Geräte, gerechnet mit 11 je Kunde.
Starter
günstigster570,00 €je Monat, netto
- Grundpreis
- 99,00 €
- 440 Geräte
- 462,00 €
- 2 Zugänge mehr
- 9,00 €
Professional
761,00 €je Monat, netto
- Grundpreis
- 299,00 €
- 440 Geräte
- 462,00 €
Enterprise
1.161,00 €je Monat, netto
- Grundpreis
- 699,00 €
- 440 Geräte
- 462,00 €
Unverbindliche Schätzung. Weitere Module sind nicht eingerechnet.
Grundausstattung
In jedem Paket enthalten
Die Kette von der Erhebung bis zum Nachweis ist vollständig, auch im kleinsten Paket. Der Gerätepreis ist in jeder Ausbaustufe derselbe, abgestuft wird über den Funktionsumfang.
Kunden und Bestand
- Unbegrenzt viele Mandanten
- Eigener, getrennter Datenbereich je Mandant
- Keine Mindestabnahme, ab dem ersten Gerät
- Derselbe Gerätepreis in jeder Ausbaustufe
- Geräte-Inventar mit Standort und Seriennummer
- Patch-Stand je Gerät
- Fristen für Garantie und Herstellerunterstützung
Prüfen
- Prüflauf von außen und von innen
- Nachprüfung einzelner Ports, ohne Kontingent
- Prüfung von innen, ein Lauf je Standort in 24 Stunden
- Befunde nach Dringlichkeit, mit Quelle und Empfehlung
Nachweis
- Prüfbericht als PDF
- Zeitraumbericht über mehrere Prüfläufe
- Revisionssicheres Protokoll, nur ergänzbar
- Eskalationsprotokoll
Ihr Auftritt
- Bericht und Portal unter Ihrem Namen
- Kundenportal für Ihre Endkunden
- Neutrale Zugangsadresse ohne Herstellernennung
Ihr Geschäft
- Aufträge aus dem Kundenportal
- Eigene Preise für Ihre Endkunden
- Wartungsverträge mit Stundenkontingent
- Leistungserfassung am Befund
- Finanzen und Rohertrag
Betrieb und Zugang
- Serverstandort Deutschland
- Rollen und Rechte, Zugang für Freelancer
- Zwei-Faktor-Anmeldung, eine Sitzung je Konto
Vergleich
Was die Pakete unterscheidet
| Starter | ProfessionalEmpfohlen | Enterprise | |
|---|---|---|---|
| Mandanten und Zugänge | |||
| Mandanten | unbegrenzt | unbegrenzt | unbegrenzt |
| Mitarbeiterzugänge | 2 | 5 | 10 |
| Je weiterer Zugang | 4,50 € | 4,50 € | 4,50 € |
| Prüfbetrieb | |||
| Prüfung von außen | monatlich | wöchentlich | wöchentlich |
| Prüfung nach Plan, statt auf Zurufin Vorbereitung | – | wöchentlich oder monatlich | täglich |
| Einplanungin Vorbereitung | normal | bevorzugt | Vorrang |
| Delta-Scan: nur die Veränderung seit der letzten Prüfungin Vorbereitung | – | – | |
| Auswertung | |||
| Sammelbefunde über mehrere Kunden | – | ||
| Versicherungs-Abgleich als Ansicht | – | ||
| Telemetrie-Agent mit Patch-Stand je Gerätin Vorbereitung | – | ||
| Anschluss und Auftritt | |||
| Eigene Domain und eigener Mailversandin Vorbereitung | – | – | |
| Import aus Microsoft 365 und Verzeichnisin Vorbereitung | – | ||
| Telefonischer Ansprechpartner | – | – | |
Mandanten und Zugänge
Mandanten
Mitarbeiterzugänge
Je weiterer Zugang
Prüfbetrieb
Prüfung von außen
Prüfung nach Plan, statt auf Zurufin Vorbereitung
Einplanungin Vorbereitung
Delta-Scan: nur die Veränderung seit der letzten Prüfungin Vorbereitung
Auswertung
Sammelbefunde über mehrere Kunden
Versicherungs-Abgleich als Ansicht
Telemetrie-Agent mit Patch-Stand je Gerätin Vorbereitung
Anschluss und Auftritt
Eigene Domain und eigener Mailversandin Vorbereitung
Import aus Microsoft 365 und Verzeichnisin Vorbereitung
Telefonischer Ansprechpartner
Module
Zusätzlich buchbar, in jedem Paket
Module rechnen wir Ihnen zum Einkaufspreis ab. Was Sie Ihrem Kunden dafür berechnen, bestimmen Sie selbst.
Alle Preise netto zzgl. MwSt.
FAQ
Häufige Fragen
Fragen zu Umfang, Nachweisen und Betrieb.
Blog
Aus der Prüfpraxis
Zu Compliance, Nachweisführung und dem Geschäft mit Sicherheitsleistungen.
NIS-2: Welche Nachweise Ihre Kunden führen müssen
Betroffenheit, Dokumentationspflichten und Fristen: woran Sie erkennen, welche Ihrer Kunden unter die Richtlinie fallen und welche Belege sie vorhalten müssen.
Mehr lesen →
Zugangsdaten aus Datenlecks: Prüfung und Wiedervorlage
Warum ein einmaliger Abgleich nichts belegt und wie aus der wiederholten Prüfung ein nachvollziehbarer Nachweis für den Kunden wird.
Mehr lesen →
Vom Befund zum beauftragten Wartungsvertrag
Wie aus einer Liste von Feststellungen Leistungen werden, die der Kunde beauftragen kann, ohne dass der Bericht zur Verkaufsbroschüre wird.
Mehr lesen →
Prüfen Sie einen echten Kundenbestand
Ein vollständiger Prüflauf mit fertigem Bericht, ohne Vertrag und ohne Zahlungsdaten.
