Sicherheitsaudit-Plattform für IT-Systemhäuser

Evidenzbasierte IT-Sicherheit.
Nachvollziehbar. Reproduzierbar.

Die kontinuierliche Validierung der IT-Infrastruktur verlangt nach standardisierten Methoden statt flüchtiger Momentaufnahmen. Die Plattform untersucht die unternehmerische Angriffsfläche in der Reihenfolge, in der ein Angreifer sie findet: von der öffentlich erreichbaren Perimeter-Struktur bis zu den internen Systemparametern, anhand definierter Audit-Kriterien.

In Deutschland entwickelt und in Deutschland gehostetKundendaten bleiben in Deutschland
Patch-Stand je Betriebssystem im it-cyberaudit Dashboard: Windows, Server, macOS und Linux mit Anteil aktueller Geräte

Klassifiziert und belegt

Jeder ermittelte Befund wird systematisch nach Dringlichkeit klassifiziert, mit seiner Datenquelle belegt und in seiner technischen Kausalität dokumentiert.

Identisch wiederholbar

Feste Prüfungskataloge lassen sich in wiederkehrenden Prüfungen unverändert anwenden. Abweichungen, Fortschritte und Risikoverläufe werden dadurch im Zeitverlauf messbar.

Prüffähige Nachweiskette

Aus Befund, Meldung und Bearbeitung entsteht eine lückenlose Nachweiskette, die den Zustand zu jedem Zeitpunkt belegbar macht.

Angelegt werden die Kriterien der ISO 27001 und die IT-Grundschutz-Methodik des BSI. Was dabei entsteht, sind zugleich die Nachweise, die Ihre Kunden für ihre Dokumentationspflichten aus NIS-2 benötigen. Nach welchen Kriterien wir prüfen

Vom Prüflauf bis zum Nachweis

Sieben Bausteine, die den Weg von der Erhebung über die Bewertung bis zur dokumentierten Behebung abdecken, ohne Werkzeugwechsel und ohne Medienbruch.

Erhebung

Erhebung nach definiertem Prüfumfang

Der Prüflauf beginnt dort, wo ein Angreifer beginnt, an der öffentlich erreichbaren Oberfläche. Perimeter, E-Mail-Sicherheit, Transportverschlüsselung, offene Dienste und Zugangsdaten aus bekannten Datenlecks werden erhoben und nach Dringlichkeit klassifiziert. Der Prüfumfang wird vorab festgelegt und im Bericht ausgewiesen.

Prüfumfang ansehen
Befundliste im Dashboard, sortiert nach Schweregrad

Nach dem Audit

Proaktive Mandantenfrequenz statt reaktiver Interventionslast

Ein Audit ist primär als mandanteninduzierter Auftragsauslöser zu verstehen. Die kontinuierliche Visualisierung des aktuellen Sicherheitsstatus beim Endkunden etabliert einen stabilen, wiederkehrenden Deckungsbeitrag sowie eine planbare monatliche Erlösstruktur.

Projektgeschäft

Der Auftragsauslöser ist der Ausfall.

Die Beauftragung erfolgt nach Eintritt des Schadens. Aufwand und Zeitpunkt sind für beide Seiten unbestimmt, die Kosten liegen über denen einer geplanten Maßnahme.

Wiederkehrendes Geschäft

Der Auftragsauslöser ist der Befund.

Die Beauftragung erfolgt vor Eintritt des Schadens, auf Grundlage einer nach Kritikalität eingeordneten Feststellung. Termin und Aufwand sind vorab bestimmbar.

Aus dem Befund wird ein Auftrag

Der Bericht endet nicht mit einer Liste, sondern mit Leistungen, die Ihr Kunde im Portal beauftragt. Bei Ihnen und nicht bei uns, zu Ihren Konditionen und unter Ihrem Namen.

Mehr Umsatz ohne Mehrarbeit

Dafür ist es gebaut: Was Sie freigeben, bucht Ihr Kunde direkt. Ohne Papierkram, ohne Nachfassen, aber mit wiederkehrenden Einnahmen jeden Monat.

Das Dashboard zeigt, wo Umsatz liegt

Welcher Kunde welches Modul noch nicht hat, welches Gerät an seine Grenze kommt, welcher Vertrag ausläuft: Die Übersicht trägt es zusammen, statt dass Sie danach suchen.

Nachweislage

Was Sie belegen können, wenn es darauf ankommt

Zwischen Empfehlung und Entscheidung liegt der Teil, der später zählt: wer wann worüber informiert wurde. Die Plattform führt ihn in einer ausschließlich ergänzbaren Kette.

Ohne Dokumentation

Eine mündliche Empfehlung ist nachträglich nicht rekonstruierbar.

Hinweis, Zeitpunkt und Reaktion des Mandanten bleiben undokumentiert. Im Schadensfall steht die Darstellung des Dienstleisters gegen die des Auftraggebers.

Mit Nachweiskette

Meldung, Kenntnisnahme und Entscheidung sind protokolliert.

Jede Befundmeldung, jede Rückmeldung und jede Ablehnung wird mit Zeitstempel in einer ausschließlich ergänzbaren Protokollkette geführt. Die Nachweislage ist damit unabhängig von der Erinnerung beider Seiten.

Für Systemhäuser

Prüfung, Freigabe und Herausgabe im eigenen Haus

Ihre Techniker sichten die Befunde, ergänzen eigene Feststellungen und geben den Bericht frei. Er erscheint unter Ihrem Namen, mit Ihrer Domain und Ihrem Absender.

Für Systemhäuser

Für Freelancer

Prüftiefe ohne eigene Prüfinfrastruktur

Sie liefern dieselbe Berichtsqualität wie ein großes Haus, ohne eigene Scan-Infrastruktur und ohne den Bericht selbst zu verfassen. Die ersten drei Mandanten sind kostenfrei.

Für Freelancer

Für Konzerne mit eigener IT-Abteilung

Prüfung und Nachweis für den eigenen Bestand

Hauptsitz und Standorte werden nach demselben Katalog geprüft, intern wie extern. Aus Befund, Meldung und Bearbeitung entsteht die Dokumentation, die Revision und Geschäftsführung anfordern. Der Quartals- oder Halbjahresbericht wird aus dem laufenden Bestand erzeugt und nicht für den Anlass zusammengetragen.

Für Konzerne

Nach welchen Kriterien wir prüfen

Der Prüfkatalog folgt den anerkannten Rahmenwerken für Informationssicherheit. In jedem Bericht steht, welche Kriterien angelegt wurden und wie das Ergebnis zustande kommt.

Wir prüfen nach den Kriterien der ISO 27001

Der international anerkannte Standard für Informationssicherheit. Ihre Kunden kennen ihn, das erspart Ihnen die Einordnung im Gespräch. Ergänzt um die IT-Grundschutz-Methodik des BSI.

Wir liefern die Nachweise für NIS-2

Bestandsaufnahme, Befunde und die dokumentierte Nachweiskette, die Ihre Kunden für ihre Dokumentationspflichten brauchen. Jede Meldung an den Kunden ist protokolliert und belegbar.

Wir arbeiten nach Art. 28 DSGVO

Auftragsverarbeitungsvertrag und die Angaben für Ihr Verarbeitungsverzeichnis stellen wir vorbereitet bereit, unterschriftsfertig zum Start des ersten Audits.

Preise

Sie zahlen je Gerät, nicht je Kunde

Ein Grundpreis, ein Preis je geprüftem Gerät, und so viele Kunden wie Sie betreuen. Keine Mindestabnahme, kein Kontingent, das reißt.

Zwölf Monate Laufzeit, monatliche Abbuchung. Bei jährlicher Vorauszahlung entfallen zwei Monatsbeiträge.

Der Gerätepreis, in jeder Ausbaustufe gleich

Jede Stufe zählt zu ihrem eigenen Satz, nicht der oberste Satz auf alles. Sie zahlen für die Geräte, die Sie prüfen lassen, ab dem ersten und ohne Obergrenze.

Gerät 1 bis 500
1,05 € / Monat
Gerät 501 bis 2.000
0,90 € / Monat
ab Gerät 2.001
0,70 € / Monat

Beispielrechnung

Ein Systemhaus mit rund 100 Kunden betreut erfahrungsgemäß etwa 1.100 Geräte.

Gerätepreis1.065,00
Grundpreis Professional299,00
Im Monat1.364,00

Das sind 13,64 € je Kunde und Monat, unabhängig davon, wie viele Kunden dazukommen.

Dazu wählen Sie eine Ausbaustufe

Sie unterscheiden sich im Funktionsumfang, nicht in der Menge.

Starter

Für den Einstieg, ohne Mindestabnahme.

99 Grundpreis / Monat

unbegrenzt viele Geräte,
zzgl. Gerätepreis nach der Staffel oben

  • Ab dem ersten Gerät, keine Mindestabnahme
  • Prüflauf von außen und von innen, jederzeit von Hand
  • Prüfung von innen, ein Lauf je Standort in 24 Stunden
  • Befunde mit Datenquelle und Handlungsempfehlung
  • PDF-Bericht für die Geschäftsführung
  • Kundenportal und Bericht unter Ihrem Namen
  • Neutrale Zugangsadresse ohne Herstellernennung
  • 2 Techniker-Zugänge
Paket wählen

Enterprise

Für Häuser mit großem Bestand und eigener Domain.

699 Grundpreis / Monat

unbegrenzt viele Geräte,
zzgl. Gerätepreis nach der Staffel oben

  • Alles aus Professional, zusätzlich:
  • Prüfung nach Plan, täglichin Vorbereitung
  • Delta-Scan: nur was sich seit gestern geändert hatin Vorbereitung
  • Eigene Domain und eigener Mailversandin Vorbereitung
  • Telefonischer Ansprechpartner
  • 10 Techniker-Zugänge
Angebot anfordern

Mandanten und Geräte sind in jeder Ausbaustufe unbegrenzt. Kein Kontingent, keine Obergrenze.

Für Gründer

Sie bauen Ihr Systemhaus gerade erst auf?

Dann nutzen Sie die Plattform für Ihre ersten drei Mandanten kostenfrei, mit allem was dazugehört: Audit, Bericht in Ihrem Branding und Ihr eigenes Kundenportal. Ohne Laufzeit und ohne Zahlungsdaten. Der Anfang ist schwer genug, das muss nicht auch noch am Werkzeug scheitern.

Ohne Kosten starten

Für Großkunden mit eigener IT-Abteilung

Sicherheitsanalyse für Ihr Unternehmen

Hauptsitz und weitere Standorte, intern wie extern geprüft. Sie erkennen Ihre Angriffsflächen, bevor ein Angreifer sie findet, und spüren Zugangsdaten aus Datenlecks frühzeitig auf.

  • Automatisierte Schwachstellenanalyse
  • Bewertung und Sortierung nach Dringlichkeit
  • Fortlaufende Dokumentation
  • Unterstützung bei der Compliance-Umsetzung
  • Quartalsbericht aus dem laufenden Bestand
Angebot anfordern

Ein Berater berechnet für ein einzelnes Audit eines Kleinbetriebs 1.500 bis 3.000 €. Ein Systemhaus mit zehn Kunden zahlt bei uns 214,50 € im Monat und prüft damit alle zehn, fortlaufend.

Alle Preise zzgl. MwSt. · Keine Mindestabnahme · Zusatzmodule in jeder Ausbaustufe buchbar

Rechnen Sie nach

Rechnen Sie es für Ihr Haus durch

Vier Angaben genügen.

Innen wird unabhängig davon geprüft, höchstens ein Lauf je Standort in 24 Stunden.

Geschätzt aus Ihrer Kundenzahl: 440 Geräte, gerechnet mit 11 je Kunde.

Professional

761,00 €je Monat, netto

Grundpreis
299,00 €
440 Geräte
462,00 €

Enterprise

1.161,00 €je Monat, netto

Grundpreis
699,00 €
440 Geräte
462,00 €

Unverbindliche Schätzung. Weitere Module sind nicht eingerechnet.

Grundausstattung

In jedem Paket enthalten

Die Kette von der Erhebung bis zum Nachweis ist vollständig, auch im kleinsten Paket. Der Gerätepreis ist in jeder Ausbaustufe derselbe, abgestuft wird über den Funktionsumfang.

Kunden und Bestand

  • Unbegrenzt viele Mandanten
  • Eigener, getrennter Datenbereich je Mandant
  • Keine Mindestabnahme, ab dem ersten Gerät
  • Derselbe Gerätepreis in jeder Ausbaustufe
  • Geräte-Inventar mit Standort und Seriennummer
  • Patch-Stand je Gerät
  • Fristen für Garantie und Herstellerunterstützung

Prüfen

  • Prüflauf von außen und von innen
  • Nachprüfung einzelner Ports, ohne Kontingent
  • Prüfung von innen, ein Lauf je Standort in 24 Stunden
  • Befunde nach Dringlichkeit, mit Quelle und Empfehlung

Nachweis

  • Prüfbericht als PDF
  • Zeitraumbericht über mehrere Prüfläufe
  • Revisionssicheres Protokoll, nur ergänzbar
  • Eskalationsprotokoll

Ihr Auftritt

  • Bericht und Portal unter Ihrem Namen
  • Kundenportal für Ihre Endkunden
  • Neutrale Zugangsadresse ohne Herstellernennung

Ihr Geschäft

  • Aufträge aus dem Kundenportal
  • Eigene Preise für Ihre Endkunden
  • Wartungsverträge mit Stundenkontingent
  • Leistungserfassung am Befund
  • Finanzen und Rohertrag

Betrieb und Zugang

  • Serverstandort Deutschland
  • Rollen und Rechte, Zugang für Freelancer
  • Zwei-Faktor-Anmeldung, eine Sitzung je Konto

Vergleich

Was die Pakete unterscheidet

Mandanten und Zugänge

Mandanten

Starterunbegrenzt
Professionalunbegrenzt
Enterpriseunbegrenzt

Mitarbeiterzugänge

Starter2
Professional5
Enterprise10

Je weiterer Zugang

Starter4,50 €
Professional4,50 €
Enterprise4,50 €

Prüfbetrieb

Prüfung von außen

Startermonatlich
Professionalwöchentlich
Enterprisewöchentlich

Prüfung nach Plan, statt auf Zurufin Vorbereitung

Starter
Professionalwöchentlich oder monatlich
Enterprisetäglich

Einplanungin Vorbereitung

Starternormal
Professionalbevorzugt
EnterpriseVorrang

Delta-Scan: nur die Veränderung seit der letzten Prüfungin Vorbereitung

Starter
Professional
Enterprise

Auswertung

Sammelbefunde über mehrere Kunden

Starter
Professional
Enterprise

Versicherungs-Abgleich als Ansicht

Starter
Professional
Enterprise

Telemetrie-Agent mit Patch-Stand je Gerätin Vorbereitung

Starter
Professional
Enterprise

Anschluss und Auftritt

Eigene Domain und eigener Mailversandin Vorbereitung

Starter
Professional
Enterprise

Import aus Microsoft 365 und Verzeichnisin Vorbereitung

Starter
Professional
Enterprise

Telefonischer Ansprechpartner

Starter
Professional
Enterprise

Module

Zusätzlich buchbar, in jedem Paket

Module rechnen wir Ihnen zum Einkaufspreis ab. Was Sie Ihrem Kunden dafür berechnen, bestimmen Sie selbst.

Überwachung auf Zugangsdaten aus Datenlecks2,00 € je Mandant
Web- und Quanten-Audit1,00 € je Mandant
Microsoft-365-Sicherheitsprüfung4,90 € je Mandant
Active-Directory-Prüfung4,90 € je Mandant
Auslastung und Aufrüstungs-Hinweis9,90 € je Mandant
Cyber-Versicherungs-Nachweis als Ausgabedokument9,90 € je Mandant
Nächtliche Dauerprüfung29,00 € je Mandant
Anbindung an Ihr Ticketsystem49,00 € je Monat
Import aus Nessus und Qualysin Vorbereitung29,00 € je Monat

Alle Preise netto zzgl. MwSt.

FAQ

Häufige Fragen

Fragen zu Umfang, Nachweisen und Betrieb.

Prüfen Sie einen echten Kundenbestand

Ein vollständiger Prüflauf mit fertigem Bericht, ohne Vertrag und ohne Zahlungsdaten.