Cyber-Due-Diligence (M&A)
Was Sie sicherheitstechnisch kaufen — rechtzeitig, damit es den Preis beeinflussen kann.
- Dauer
- 2–3 Wochen
- Preis
- 8.000 € bis 18.000 €
- zzgl. MwSt., Richtwert
Vier Praxisfelder, ein Team.
Rechtliches

Leistungen
Eine Sicherheitsstrategie, die der Vorstand finanziert und der CISO umsetzen kann.
Die meisten Sicherheitsprogramme scheitern an der Nahtstelle zwischen Vorstand und Ingenieuren. Der Vorstand soll Kontrollen finanzieren, die er nicht bewerten kann; die Ingenieure bekommen ein Budget ohne Reihenfolge. Strategische Beratung ist die Arbeit, diese Naht zu bauen.
Wir beginnen dort, wo Sie stehen – eine Reifegradbewertung, bewertet nach NIST CSF 2.0 oder ISO 27001, mit den Lücken nach Exposition geordnet – und machen daraus einen Dreijahres-Masterplan mit Kosten, Verantwortlichen und der Reihenfolge, in der die Dinge geschehen müssen. Dieselbe Methode gilt für die Cloud: welche Anbieter, wie souverän, wo die Daten liegen dürfen und was ein Ausstieg kosten würde.
Wo Sie die Funktion und nicht nur den Plan brauchen, trägt sie ein virtueller CISO: ein erfahrener Spezialist mit einer festen Zahl von Tagen im Monat, der in Ihren Gremien sitzt, die Roadmap verantwortet und dafür geradesteht.
Wo Sie stehen, wo Sie hinmüssen, und die Reihenfolge der Entscheidungen dazwischen.
Eine strukturierte Standortbestimmung gegen NIST CSF 2.0 oder ISO 27001, je Domäne bewertet, mit den relevanten Lücken sortiert nach Exposition statt nach Reihenfolge des Rahmenwerks.
Ein mehrjähriger Sicherheitsplan, verknüpft mit Budget, Personal und regulatorischen Fristen, sodass die nächsten drei Gremiensitzungen bereits ihre Tagesordnung haben.
Anwendung für Anwendung analysiert, was abzuschalten, zu behalten, zu verlagern, umzubauen oder neu zu entwickeln ist, mit Wirtschaftlichkeitsrechnung und regulatorischen Randbedingungen in derselben Tabelle.
Ein strukturierter Vergleich von AWS, Azure, GCP, OVHcloud, Scaleway, S3NS und Bleu gegen Ihre technischen, vertraglichen sowie Souveränitäts- und Ausstiegsanforderungen.
Wo Ihre Daten physisch liegen, wer rechtlich Zugriff erzwingen kann und was es bräuchte, das zu ändern — dokumentiert für Aufsicht und Gremium.
Was Sie sicherheitstechnisch kaufen — rechtzeitig, damit es den Preis beeinflussen kann.
Eine erfahrene Sicherheitsleitung in Ihrem Führungsteam für eine feste Zahl von Tagen im Monat: Strategie, Gremienberichte, Lieferantenprüfungen, Entscheidungen im Vorfall und der Compliance-Kalender.
Eine Cyber-Reifegradbewertung dauert vier bis sechs Wochen und liefert das bewertete Bild und den kalkulierten Plan, nach dem der Vorstand fragen wird.