① einstiegspunkt — kostenlos
CyberCheck — Selbst-Assessment
kein Konto · keine Registrierung · sofortige Ergebnisse
Investition Kostenlos
Liefert
  • Sofortiges Awareness-Scoring über 5 Cybersicherheits-Domänen
  • Priorisiertes Gap-Register per E-Mail innerhalb von 60 Sekunden
  • Framework-Mapping (NIS2 / ISO 27001 / CRA) auf tatsächliche Lücken
8 Minuten BSI-ausgerichtet ENISA-Baseline
Gap-Register generiert → Beratungs-CTA ausgelöst
② qualifizierter Lead — kostenlos
Erstberatung — Scoping-Gespräch
gebucht aus Gap-Register-E-Mail
Investition Kostenlos
Liefert
  • Interpretation des Gap-Registers im spezifischen Kontext des Kunden
  • Scope-Bestätigung — welche Regulierung tatsächlich anwendbar ist und warum
  • Klare Empfehlung — welche Engagement-Stufe passt
60 Min. Videocall vorab qualifiziert durch Gap-Register kein Discovery-Formular nötig
beweist Bedarf → erster Kauf
③ Einstiegsangebot
Lighthouse — Regulatorisches Readiness-Assessment
fixer Scope · fixer Preis · keine laufende Verpflichtung
Investition €2.500–4.500
Liefert
  • Evidenzbasierte Gap-Analyse — Auditor-Qualität, nicht direktional
  • Priorisierter Behebungs-Fahrplan — Quick Wins zuerst, strukturelle Korrekturen danach
  • Management-taugliche Zusammenfassung für Vorstand, Versicherer, Kunden
  • 90-minütige Debrief-Session mit dokumentiertem Q&A
2–3 Wochen NIS2 CRA ISO 27001 DIN SPEC 27076
Fahrplan wird Programm-Backlog
④ Kernangebot Haupt-Umsatztreiber
Mentor — Managed Compliance-Programm
laufendes Retainer · Vanta managed · zweiwöchentlicher Rhythmus
Investition €3.500–6.000 / Mo.
Liefert
  • Kontinuierliches Compliance-Monitoring via Vanta (weiterverkauft + verwaltet)
  • Evidenzsammlung, Control-Dokumentation, Gap-Schließung
  • Regulatorische Update-Briefings bei Weiterentwicklung von NIS2 / CRA
  • NIS2 Art. 23 Incident-Reporting-Readiness-Checks
  • Quartalsweiser Management-Bericht
6-Monats-Minimum zweiwöchentliche Sessions Vanta inklusive NIS2 / ISO 27001 / ISO 42001
Scope erweitert sich oder vollständige Übernahme nötig
⑤ Obere Stufe
Architect / eingebetteter vCISO
Scope-Erweiterung oder vollständige Programmverantwortung · selektiv
Investition €5.500–15.000 / Mo.
Liefert
  • Zweites Framework — ISO 42001, CRA-Produktlinie, DORA
  • Supply-Chain-Security-Programm + Vendor-Risikoregister
  • SBOM-Programm + CRA Art. 14 Vulnerability-Disclosure-Prozess
  • Audit-Vertretung — ISO 27001, BSI, notifizierte Stellen, Kunden-Audits
  • Vorstand- und Management-Advisory — direkter Dauerzugang
nur für Mentor-Kunden max. 1–2 vCISO-Slots 12–24-Monats-Engagement direkter Zugang
Kostenloses Erstgespräch

Bereit zu sprechen?

Lassen Sie uns besprechen, was dies für Ihre Organisation bedeutet — ein fokussiertes 30-Minuten-Gespräch ohne Druck und ohne Verkaufsgespräch.

30-Minuten-Call buchen

Alle Gespräche sind vertraulich. Keine Verpflichtung erforderlich.