Compliance

Prüfungen, die im Audit standhalten.

Unsere Penetrationstests sind auf gängige Compliance-Rahmenwerke abgestimmt. Unsere Berichte sind so aufgebaut, dass auch Auditoren und Geschäftsführung damit arbeiten können, nicht nur Techniker.

Unterstützte Standards

ISO 27001

Information Security Management

Penetrationstests sind ein Kernelement der Norm. Wir liefern Nachweise für Annex A Kontrollen und unterstützen die Vorbereitung auf Zertifizierungsaudits durch akkreditierte Stellen.

ISO/IEC 27001:2022 · Annex A.8.8
BSI IT-GS

BSI IT-Grundschutz

Für KRITIS-Betreiber und Bundesbehörden. Unsere Tests decken relevante Bausteine des IT-Grundschutz-Kompendiums ab und liefern dokumentierte Prüfnachweise.

BSI IT-Grundschutz · KRITIS
NIS2

NIS2-Richtlinie

Die NIS2-Richtlinie weitet die Sicherheitspflichten auf deutlich mehr Unternehmen aus als bisher. Wir prüfen Ihren technischen Reifegrad, zeigen Lücken auf und liefern einen priorisierten Maßnahmenplan.

EU NIS2 Directive · Art. 21
PCI DSS

Payment Card Industry DSS

Pflichtprüfung für alle Unternehmen, die Kartendaten verarbeiten. Wir führen die jährlich geforderten Penetrationstests nach PCI DSS v4.0 Anforderung 11.4 durch.

PCI DSS v4.0 · Req. 11.4
SOC 2

SOC 2 Type II

Für SaaS-Anbieter mit US-amerikanischen Kunden. Wir unterstützen die Prüfung der Trust Service Criteria (Sicherheit, Verfügbarkeit, Vertraulichkeit) mit technischen Nachweisen.

AICPA TSC · Security Criteria
TISAX

Trusted Information Security Assessment

Standard der Automobilindustrie für Informationssicherheit in der Lieferkette. Wir prüfen die technischen Kontrollen, die TISAX-Assessments zugrunde liegen.

VDA ISA · Automotive Supply Chain

Was Sie erhalten

Jeder Bericht ist für seinen Zweck geschrieben – nicht ein Einheitsdokument für alle.

01

Executive Summary

Nicht-technische Zusammenfassung für Geschäftsführung und Board. Risikoaussage, Gesamturteil, Handlungsempfehlung – auf zwei Seiten.

C-Level · Board
02

Technical Report

Vollständige Befunddokumentation mit CVSS-Scores, Proof-of-Concept, Screenshots, Reproduktionsschritten und Referenzen.

IT-Team · Entwicklung
03

Remediation Roadmap

Priorisierter Maßnahmenplan mit Aufwandsschätzungen, Quick Wins und strategischen Empfehlungen für mittelfristige Absicherung.

Projektleitung · CISO
04

Re-Test-Bestätigung

Nachprüfung nach dem Patchzyklus. Wir dokumentieren schriftlich, welche Befunde behoben wurden und welche offen bleiben. Als Nachweis gegenüber Auditoren und Versicherern verwendbar.

Auditoren · Versicherungen

Was wir zeigen können
und was noch nicht.

Wir sind 2026 gestartet. Branchenzertifikate sind in Vorbereitung, aber noch nicht abgelegt, und wir schreiben hier nichts hin, was wir nicht belegen können.

Was Sie stattdessen bekommen: Vor einer Beauftragung zeigen wir Ihnen einen vollständigen Musterbericht. Daran sehen Sie den Aufbau, die Tiefe der Dokumentation und wie ein einzelner Befund beschrieben wird, von der Reproduktion bis zur Empfehlung. Das sagt mehr über unsere Arbeit als ein Logo auf dieser Seite.

Fragen Sie einfach danach, wenn Sie sich melden.

Audit-Vorbereitung

Compliance-konform vor dem Audit.

Wir prüfen so, dass die Ergebnisse im Audit standhalten: mit belastbaren Nachweisen, nachvollziehbarer Methodik und in einer Sprache, die auch Nicht-Techniker verstehen.