① einstiegspunkt — kostenlos
CyberCheck — Selbst-Assessment
kein Konto · keine Registrierung · sofortige Ergebnisse
Investition
Kostenlos
Liefert
- Sofortiges Awareness-Scoring über 5 Cybersicherheits-Domänen
- Priorisiertes Gap-Register per E-Mail innerhalb von 60 Sekunden
- Framework-Mapping (NIS2 / ISO 27001 / CRA) auf tatsächliche Lücken
8 Minuten
BSI-ausgerichtet
ENISA-Baseline
Gap-Register generiert → Beratungs-CTA ausgelöst
② qualifizierter Lead — kostenlos
Erstberatung — Scoping-Gespräch
gebucht aus Gap-Register-E-Mail
Investition
Kostenlos
Liefert
- Interpretation des Gap-Registers im spezifischen Kontext des Kunden
- Scope-Bestätigung — welche Regulierung tatsächlich anwendbar ist und warum
- Klare Empfehlung — welche Engagement-Stufe passt
60 Min. Videocall
vorab qualifiziert durch Gap-Register
kein Discovery-Formular nötig
beweist Bedarf → erster Kauf
③ Einstiegsangebot
Lighthouse — Regulatorisches Readiness-Assessment
fixer Scope · fixer Preis · keine laufende Verpflichtung
Investition
€2.500–4.500
Liefert
- Evidenzbasierte Gap-Analyse — Auditor-Qualität, nicht direktional
- Priorisierter Behebungs-Fahrplan — Quick Wins zuerst, strukturelle Korrekturen danach
- Management-taugliche Zusammenfassung für Vorstand, Versicherer, Kunden
- 90-minütige Debrief-Session mit dokumentiertem Q&A
2–3 Wochen
NIS2
CRA
ISO 27001
DIN SPEC 27076
Fahrplan wird Programm-Backlog
④ Kernangebot
Haupt-Umsatztreiber
Mentor — Managed Compliance-Programm
laufendes Retainer · Vanta managed · zweiwöchentlicher Rhythmus
Investition
€3.500–6.000 / Mo.
Liefert
- Kontinuierliches Compliance-Monitoring via Vanta (weiterverkauft + verwaltet)
- Evidenzsammlung, Control-Dokumentation, Gap-Schließung
- Regulatorische Update-Briefings bei Weiterentwicklung von NIS2 / CRA
- NIS2 Art. 23 Incident-Reporting-Readiness-Checks
- Quartalsweiser Management-Bericht
6-Monats-Minimum
zweiwöchentliche Sessions
Vanta inklusive
NIS2 / ISO 27001 / ISO 42001
Scope erweitert sich oder vollständige Übernahme nötig
⑤ Obere Stufe
Architect / eingebetteter vCISO
Scope-Erweiterung oder vollständige Programmverantwortung · selektiv
Investition
€5.500–15.000 / Mo.
Liefert
- Zweites Framework — ISO 42001, CRA-Produktlinie, DORA
- Supply-Chain-Security-Programm + Vendor-Risikoregister
- SBOM-Programm + CRA Art. 14 Vulnerability-Disclosure-Prozess
- Audit-Vertretung — ISO 27001, BSI, notifizierte Stellen, Kunden-Audits
- Vorstand- und Management-Advisory — direkter Dauerzugang
nur für Mentor-Kunden
max. 1–2 vCISO-Slots
12–24-Monats-Engagement
direkter Zugang