Prüfungen, die im Audit standhalten.
Unsere Penetrationstests sind auf gängige Compliance-Rahmenwerke abgestimmt. Unsere Berichte sind so aufgebaut, dass auch Auditoren und Geschäftsführung damit arbeiten können, nicht nur Techniker.
Rahmenwerke
Unterstützte Standards
Information Security Management
Penetrationstests sind ein Kernelement der Norm. Wir liefern Nachweise für Annex A Kontrollen und unterstützen die Vorbereitung auf Zertifizierungsaudits durch akkreditierte Stellen.
BSI IT-Grundschutz
Für KRITIS-Betreiber und Bundesbehörden. Unsere Tests decken relevante Bausteine des IT-Grundschutz-Kompendiums ab und liefern dokumentierte Prüfnachweise.
NIS2-Richtlinie
Die NIS2-Richtlinie weitet die Sicherheitspflichten auf deutlich mehr Unternehmen aus als bisher. Wir prüfen Ihren technischen Reifegrad, zeigen Lücken auf und liefern einen priorisierten Maßnahmenplan.
Payment Card Industry DSS
Pflichtprüfung für alle Unternehmen, die Kartendaten verarbeiten. Wir führen die jährlich geforderten Penetrationstests nach PCI DSS v4.0 Anforderung 11.4 durch.
SOC 2 Type II
Für SaaS-Anbieter mit US-amerikanischen Kunden. Wir unterstützen die Prüfung der Trust Service Criteria (Sicherheit, Verfügbarkeit, Vertraulichkeit) mit technischen Nachweisen.
Trusted Information Security Assessment
Standard der Automobilindustrie für Informationssicherheit in der Lieferkette. Wir prüfen die technischen Kontrollen, die TISAX-Assessments zugrunde liegen.
Berichtswesen
Was Sie erhalten
Jeder Bericht ist für seinen Zweck geschrieben – nicht ein Einheitsdokument für alle.
Executive Summary
Nicht-technische Zusammenfassung für Geschäftsführung und Board. Risikoaussage, Gesamturteil, Handlungsempfehlung – auf zwei Seiten.
C-Level · BoardTechnical Report
Vollständige Befunddokumentation mit CVSS-Scores, Proof-of-Concept, Screenshots, Reproduktionsschritten und Referenzen.
IT-Team · EntwicklungRemediation Roadmap
Priorisierter Maßnahmenplan mit Aufwandsschätzungen, Quick Wins und strategischen Empfehlungen für mittelfristige Absicherung.
Projektleitung · CISORe-Test-Bestätigung
Nachprüfung nach dem Patchzyklus. Wir dokumentieren schriftlich, welche Befunde behoben wurden und welche offen bleiben. Als Nachweis gegenüber Auditoren und Versicherern verwendbar.
Auditoren · VersicherungenNachweise
Was wir zeigen können
und was noch nicht.
Wir sind 2026 gestartet. Branchenzertifikate sind in Vorbereitung, aber noch nicht abgelegt, und wir schreiben hier nichts hin, was wir nicht belegen können.
Was Sie stattdessen bekommen: Vor einer Beauftragung zeigen wir Ihnen einen vollständigen Musterbericht. Daran sehen Sie den Aufbau, die Tiefe der Dokumentation und wie ein einzelner Befund beschrieben wird, von der Reproduktion bis zur Empfehlung. Das sagt mehr über unsere Arbeit als ein Logo auf dieser Seite.
Fragen Sie einfach danach, wenn Sie sich melden.
Compliance-konform vor dem Audit.
Wir prüfen so, dass die Ergebnisse im Audit standhalten: mit belastbaren Nachweisen, nachvollziehbarer Methodik und in einer Sprache, die auch Nicht-Techniker verstehen.