Zum Inhalt springen
Die mittelalterliche Ringmauer und die Türme von Aigues-Mortes vor einem tief stehenden Abendhimmel.

Sichern. Erfüllen. Wandeln.

Die Zitadelle des Vertrauens

In Rom war die arx die befestigte Kuppe des Kapitols: der Ort, der hielt, als alles andere fiel.

Mit Vertrauen verhält es sich genauso. Es wird nicht erklärt. Es wird gebaut und danach verteidigt.

Wir bauen es für mittelständische Unternehmen — Sicherheit, Compliance, Cloud und KI — mit einem Senior-Ansprechpartner, einem Festpreis und Ergebnissen, die vor Beginn vereinbart sind.

Warum jetzt

Vier Regelwerke, ein Zeitfenster

Sie wurden getrennt geschrieben. Sie treffen dieselben Teams, in denselben Monaten, in Unternehmen, in denen selten jemand dafür zuständig ist.

  • NIS2

    Gilt seit

    Weitet die europäischen Cybersicherheitspflichten auf Tausende mittelständischer Unternehmen aus und macht die Geschäftsleitung persönlich für deren Überwachung verantwortlich.

  • DORA

    Gilt seit

    Verlangt von Finanzunternehmen und ihren IKT-Dienstleistern den Nachweis operationaler Resilienz, bis hinunter zu einem Register jedes einzelnen Vertrags.

  • CRA

    Gilt seit

    Macht Sicherheit zur Bedingung dafür, ein Produkt mit digitalen Elementen auf dem EU-Markt bereitzustellen. Zuerst greift die Meldung aktiv ausgenutzter Schwachstellen, das volle Regime dann im Dezember 2027.

  • AI Act

    Gilt seit

    Legt Pflichten nach Risikostufe fest, für alle, die ein KI-System anbieten oder einsetzen — auch für Unternehmen, die eines lediglich nutzen.

Die Nachweise, die diese vier Texte verlangen, überschneiden sich zu rund siebzig Prozent. Einmal erzeugt, bedienen sie alle vier.

Was wir tun

Vier Praxisfelder, die miteinander reden

Die meisten Häuser verkaufen Ihnen eines davon. In den Lücken dazwischen entstehen Vorfälle und Auditfeststellungen, deshalb halten wir alle vier in denselben Händen.

Cybersicherheit

Die Mauern halten — und wissen, wo sie dünn sind.

  • Governance, Risiko und Strategie
  • Audit und offensive Sicherheit
  • Architektur und Schutz
  • Erkennung, Reaktion und Kontinuität
  • Cloud- und KI-Sicherheit

Mehr erfahren — Cybersicherheit

Compliance & Regulatorik

Einmal belegen. Den Beleg überall verwenden.

  • Europäische Cybersicherheitsregulierung
  • Normen und Zertifizierungen
  • Personenbezogene Daten
  • Künstliche Intelligenz
  • Compliance-Steuerung

Mehr erfahren — Compliance & Regulatorik

Cloud & DevSecOps

Sicherheit, die mit dem Code ausgeliefert wird, nicht danach.

  • Cloud-Strategie und -Architektur
  • Fundament und Migration
  • Governance, Betrieb und Kosten
  • DevSecOps

Mehr erfahren — Cloud & DevSecOps

KI-Transformation

Einsetzen, weil es wirkt — und weil es vertretbar ist.

  • Strategie und Governance
  • Anwendungsfälle und Umsetzung
  • Vertrauenswürdige und sichere KI

Mehr erfahren — KI-Transformation

Alle Leistungen →

Arbeitsweise

Sechs Schritte, keine Überraschungen

Vom ersten Gespräch zum unterschriebenen Angebot in fünf Arbeitstagen, und vom Kick-off bis zur Präsentation im Aufsichtsgremium ohne eine einzige ungeplante Rechnung.

  1. Schritt 1 von 6

    Qualifizierungsgespräch

    45 Minuten, kostenfrei

    Ein:e Senior-Berater:in, kein Vertrieb. Wir fragen, was die Frist treibt, was bereits vorhanden ist, wie viele Einheiten und Systeme betroffen sind und wer das Ergebnis freigeben muss. Vor dem Auflegen erhalten Sie eine ehrliche Einschätzung zur Machbarkeit und eine Spanne — gegebenenfalls auch die Auskunft, dass Sie uns dafür nicht brauchen.

  2. Schritt 2 von 6

    Angebot

    Binnen 5 Arbeitstagen

    Ein schriftliches Angebot mit Umfang, Ergebnissen Punkt für Punkt, Zeitplan mit Terminen, beteiligten Personen und einem Festpreis. Keine Tagessatzschätzung mit angehängter Spanne und keine vor Klärung des Umfangs berechnete Analysephase.

  3. Schritt 3 von 6

    Kick-off

    Woche 1

    Rahmenvertrag und gegenseitige Vertraulichkeitsvereinbarung unterzeichnet, Versicherungsnachweise vorgelegt, Zugänge beantragt und erteilt, Beteiligte benannt und Berichtsrhythmus vereinbart. Wir bestätigen den Zeitplan gegen Ihre Randbedingungen — Audits, Releases, Urlaubszeiten — bevor irgendetwas beginnt.

  4. Schritt 4 von 6

    Durchführung

    Gemäß Zeitplan

    Die Arbeit läuft mit einem wöchentlichen Termin von dreißig Minuten: was getan wurde, was gefunden wurde, was als Nächstes kommt und alles, was den Termin gefährdet. Wesentliche Feststellungen melden wir, sobald wir sie finden, und heben sie nicht für den Bericht auf. Wo möglich arbeiten wir in Ihren Werkzeugen und Ihrem Repository.

  5. Schritt 5 von 6

    Abschlusspräsentation und Übergabe

    Letzte Woche

    Eine Präsentation vor denjenigen, die handeln müssen — meist die Geschäftsleitung oder das Aufsichtsgremium — mit Zusammenfassung, Feststellungen und bepreistem Maßnahmenplan. Danach eine Arbeitsübergabe an Ihr Team: die Details, die Nachweise, die Konfiguration und wie sie gepflegt wird.

  6. Schritt 6 von 6

    Folgeangebot

    Binnen 15 Tagen

    Ein schriftliches Angebot für das, was folgt, falls etwas folgt: gezielte Aufträge aus dem Maßnahmenplan, eine laufende Leistung für die Daueraufgaben, oder gar nichts. Innerhalb von fünfzehn Tagen nach der Präsentation, damit die Entscheidung fällt, solange die Feststellungen frisch sind — ohne jede Bindung.

Vorgehensmodell ansehen →

Festpreis

Mit einem Paket beginnen

Achtzig Prozent unseres Katalogs werden zum Festpreis mit vorab definierten Ergebnissen verkauft. Sie kennen Umfang, Zeitplan und Kosten, bevor Sie sich binden.

NIS2 Ready

Von der Anwendbarkeit zu einer belastbaren Compliance-Position, mit abgedeckten Leitungspflichten.

Dauer
8–12 Wochen
Preis
18.000 € bis 35.000 €
zzgl. MwSt., Richtwert

Über dieses Paket sprechen — NIS2 Ready

AI Act Check

Jedes KI-System inventarisiert, eingestuft und terminiert, mit den daraus folgenden Pflichten.

Dauer
3–4 Wochen
Preis
6.000 € bis 12.000 €
zzgl. MwSt., Richtwert

Über dieses Paket sprechen — AI Act Check

Alle Pakete ansehen →

Mit wem Sie arbeiten

Ein Senior-Ansprechpartner, ein Netzwerk dahinter

Sie arbeiten unmittelbar mit einem Senior-Spezialisten für Cybersicherheit und Compliance, mit Erfahrung in Datensicherheit, KI, Softwareplattformen und Cloud. Kein Vertriebskontakt, der Sie nach der Unterschrift an ein Juniorteam übergibt.

Wenn ein Auftrag eine Qualifikation verlangt, die wir nicht besitzen, oder eine Rechtsordnung, in der wir nicht tätig sind, holen wir einen geprüften Partner hinzu und bleiben für das Ergebnis verantwortlich. Penetrationstests laufen mit PASSI-qualifizierten Teams, Incident Response mit PRIS, Managed Detection mit PDIS.

Unsere Geschichte lesen →

Wo wir arbeiten

Unmittelbar von Frankreich aus und über Partner, die vor Ort tätig sind.

Europa
Frankreich, Belgien, Luxemburg, Schweiz, Spanien, Deutschland, Portugal, Italien
Französischsprachiges Afrika
Tunesien, Marokko, Senegal, Côte d’Ivoire, Kamerun
Südamerika
Brasilien, Argentinien, Kolumbien, Chile

Kundenreferenzen

Namentliche Kundenreferenzen geben wir im Qualifizierungsgespräch unter Vertraulichkeitsvereinbarung weiter. Veröffentlichte Referenzen erscheinen hier, sobald unsere ersten Kunden dies schriftlich freigegeben haben.

Kundenlogos

Kundenlogos

Wir veröffentlichen ein Kundenlogo nur mit schriftlicher Zustimmung. Dieser Bereich füllt sich, sobald diese Zustimmungen vorliegen.

Nächster Schritt

Fünfundvierzig Minuten, unverbindlich

Sagen Sie uns, was ansteht — ein Audit, eine Frist, ein Kundenfragebogen, ein KI-Projekt, das niemand geprüft hat. Wir sagen Ihnen, was wir tun würden, in welcher Reihenfolge und was es kosten würde. Wenn wir nicht das richtige Haus dafür sind, sagen wir das.