Cybersicherheit
Die Mauern halten — und wissen, wo sie dünn sind.
- Governance, Risiko und Strategie
- Audit und offensive Sicherheit
- Architektur und Schutz
- Erkennung, Reaktion und Kontinuität
- Cloud- und KI-Sicherheit
Mehr erfahren — Cybersicherheit
Vier Praxisfelder, ein Team.
Rechtliches

Sichern. Erfüllen. Wandeln.
In Rom war die arx die befestigte Kuppe des Kapitols: der Ort, der hielt, als alles andere fiel.
Mit Vertrauen verhält es sich genauso. Es wird nicht erklärt. Es wird gebaut und danach verteidigt.
Wir bauen es für mittelständische Unternehmen — Sicherheit, Compliance, Cloud und KI — mit einem Senior-Ansprechpartner, einem Festpreis und Ergebnissen, die vor Beginn vereinbart sind.
Warum jetzt
Sie wurden getrennt geschrieben. Sie treffen dieselben Teams, in denselben Monaten, in Unternehmen, in denen selten jemand dafür zuständig ist.
Gilt seit
Weitet die europäischen Cybersicherheitspflichten auf Tausende mittelständischer Unternehmen aus und macht die Geschäftsleitung persönlich für deren Überwachung verantwortlich.
Gilt seit
Verlangt von Finanzunternehmen und ihren IKT-Dienstleistern den Nachweis operationaler Resilienz, bis hinunter zu einem Register jedes einzelnen Vertrags.
Gilt seit
Macht Sicherheit zur Bedingung dafür, ein Produkt mit digitalen Elementen auf dem EU-Markt bereitzustellen. Zuerst greift die Meldung aktiv ausgenutzter Schwachstellen, das volle Regime dann im Dezember 2027.
Gilt seit
Legt Pflichten nach Risikostufe fest, für alle, die ein KI-System anbieten oder einsetzen — auch für Unternehmen, die eines lediglich nutzen.
Die Nachweise, die diese vier Texte verlangen, überschneiden sich zu rund siebzig Prozent. Einmal erzeugt, bedienen sie alle vier.
Was wir tun
Die meisten Häuser verkaufen Ihnen eines davon. In den Lücken dazwischen entstehen Vorfälle und Auditfeststellungen, deshalb halten wir alle vier in denselben Händen.
Die Mauern halten — und wissen, wo sie dünn sind.
Mehr erfahren — Cybersicherheit
Einmal belegen. Den Beleg überall verwenden.
Mehr erfahren — Compliance & Regulatorik
Sicherheit, die mit dem Code ausgeliefert wird, nicht danach.
Mehr erfahren — Cloud & DevSecOps
Einsetzen, weil es wirkt — und weil es vertretbar ist.
Mehr erfahren — KI-Transformation
Arbeitsweise
Vom ersten Gespräch zum unterschriebenen Angebot in fünf Arbeitstagen, und vom Kick-off bis zur Präsentation im Aufsichtsgremium ohne eine einzige ungeplante Rechnung.
Ein:e Senior-Berater:in, kein Vertrieb. Wir fragen, was die Frist treibt, was bereits vorhanden ist, wie viele Einheiten und Systeme betroffen sind und wer das Ergebnis freigeben muss. Vor dem Auflegen erhalten Sie eine ehrliche Einschätzung zur Machbarkeit und eine Spanne — gegebenenfalls auch die Auskunft, dass Sie uns dafür nicht brauchen.
Ein schriftliches Angebot mit Umfang, Ergebnissen Punkt für Punkt, Zeitplan mit Terminen, beteiligten Personen und einem Festpreis. Keine Tagessatzschätzung mit angehängter Spanne und keine vor Klärung des Umfangs berechnete Analysephase.
Rahmenvertrag und gegenseitige Vertraulichkeitsvereinbarung unterzeichnet, Versicherungsnachweise vorgelegt, Zugänge beantragt und erteilt, Beteiligte benannt und Berichtsrhythmus vereinbart. Wir bestätigen den Zeitplan gegen Ihre Randbedingungen — Audits, Releases, Urlaubszeiten — bevor irgendetwas beginnt.
Die Arbeit läuft mit einem wöchentlichen Termin von dreißig Minuten: was getan wurde, was gefunden wurde, was als Nächstes kommt und alles, was den Termin gefährdet. Wesentliche Feststellungen melden wir, sobald wir sie finden, und heben sie nicht für den Bericht auf. Wo möglich arbeiten wir in Ihren Werkzeugen und Ihrem Repository.
Eine Präsentation vor denjenigen, die handeln müssen — meist die Geschäftsleitung oder das Aufsichtsgremium — mit Zusammenfassung, Feststellungen und bepreistem Maßnahmenplan. Danach eine Arbeitsübergabe an Ihr Team: die Details, die Nachweise, die Konfiguration und wie sie gepflegt wird.
Ein schriftliches Angebot für das, was folgt, falls etwas folgt: gezielte Aufträge aus dem Maßnahmenplan, eine laufende Leistung für die Daueraufgaben, oder gar nichts. Innerhalb von fünfzehn Tagen nach der Präsentation, damit die Entscheidung fällt, solange die Feststellungen frisch sind — ohne jede Bindung.
Festpreis
Achtzig Prozent unseres Katalogs werden zum Festpreis mit vorab definierten Ergebnissen verkauft. Sie kennen Umfang, Zeitplan und Kosten, bevor Sie sich binden.
Drei Wochen bis zu einem klaren Bild: Reifegrad, Exposition und die zehn Dinge, die zuerst zu beheben sind.
Von der Anwendbarkeit zu einer belastbaren Compliance-Position, mit abgedeckten Leitungspflichten.
Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.
Mit wem Sie arbeiten
Sie arbeiten unmittelbar mit einem Senior-Spezialisten für Cybersicherheit und Compliance, mit Erfahrung in Datensicherheit, KI, Softwareplattformen und Cloud. Kein Vertriebskontakt, der Sie nach der Unterschrift an ein Juniorteam übergibt.
Wenn ein Auftrag eine Qualifikation verlangt, die wir nicht besitzen, oder eine Rechtsordnung, in der wir nicht tätig sind, holen wir einen geprüften Partner hinzu und bleiben für das Ergebnis verantwortlich. Penetrationstests laufen mit PASSI-qualifizierten Teams, Incident Response mit PRIS, Managed Detection mit PDIS.
Unmittelbar von Frankreich aus und über Partner, die vor Ort tätig sind.
Namentliche Kundenreferenzen geben wir im Qualifizierungsgespräch unter Vertraulichkeitsvereinbarung weiter. Veröffentlichte Referenzen erscheinen hier, sobald unsere ersten Kunden dies schriftlich freigegeben haben.
Kundenlogos
Wir veröffentlichen ein Kundenlogo nur mit schriftlicher Zustimmung. Dieser Bereich füllt sich, sobald diese Zustimmungen vorliegen.
Nächster Schritt
Sagen Sie uns, was ansteht — ein Audit, eine Frist, ein Kundenfragebogen, ein KI-Projekt, das niemand geprüft hat. Wir sagen Ihnen, was wir tun würden, in welcher Reihenfolge und was es kosten würde. Wenn wir nicht das richtige Haus dafür sind, sagen wir das.