Zum Inhalt springen

Laufend

Leistungen, die nicht enden

Ein Zertifikat muss gepflegt werden. Ein Register muss aktuell sein. Ein KI-System muss bei jeder Änderung erneut geprüft werden. Diese Arbeit ist fortlaufend günstiger als wiederentdeckt.

Laufende Leistungen geben Ihnen einen namentlich benannten Senior-Ansprechpartner, eine vereinbarte monatliche Kapazität und einen Rhythmus: eine monatliche Durchsprache, einen Quartalsbericht und jemanden, den Sie anrufen können, wenn ein Kunde freitagnachmittags einen Sicherheitsfragebogen schickt.

Sie werden monatlich abgerechnet, quartalsweise zugesagt und können zum Ende jedes Quartals mit dreißig Tagen Frist beendet werden. Keine Mindestlaufzeit von einem Jahr, denn eine Leistung, die Sie verlassen würden, wenn Sie könnten, ist keine Leistung, die man verkaufen sollte.

vCISO

Eine erfahrene Sicherheitsleitung in Ihrem Führungsteam für eine feste Zahl von Tagen im Monat: Strategie, Gremienberichte, Lieferantenprüfungen, Entscheidungen im Vorfall und der Compliance-Kalender.

Enthalten ist

  • Benannte:r Senior-Berater:in
  • Verantwortung für Sicherheits-Roadmap und -Budget
  • Berichte an Gremium und Geschäftsleitung
  • Sicherheitsprüfungen bei Lieferanten und Kunden
  • Eskalationsbereitschaft während Vorfällen

Verfügbare Stufen

  • Basis · 2 Tage pro Monat
  • Standard · 4 Tage pro Monat
  • Erweitert · 8 Tage pro Monat
BeratungGRC

Über diese Leistung sprechen — vCISO

Compliance as a Service

Ihre Compliance-Pflichten fortlaufend geführt: Nachweise erhoben, sobald sie entstehen, interne Audits termingerecht, regulatorische Änderungen beobachtet und das Audit ohne Hektik beantwortet.

Enthalten ist

  • Jährlicher Compliance-Kalender
  • Fortlaufende Nachweiserhebung
  • Internes Auditprogramm
  • Quartalsbericht zur Compliance
  • Beobachtung regulatorischer Änderungen

Verfügbare Stufen

  • Ein Rahmenwerk
  • Zwei Rahmenwerke
  • Mehrere Rahmenwerke
GRC

Über diese Leistung sprechen — Compliance as a Service

Externer Datenschutzbeauftragter

Ein benannter Datenschutzbeauftragter mit der von der DSGVO geforderten Unabhängigkeit, der das Verzeichnis führt, Folgenabschätzungen erstellt, Anfragen bearbeitet und die Aufsichtsbehörde betreut.

Enthalten ist

  • Benennung und Meldung des Datenschutzbeauftragten
  • Pflege von Verzeichnis und Folgenabschätzungen
  • Bearbeitung von Betroffenenanfragen
  • Beratung und Schulung der Belegschaft
  • Jahresbericht an die Leitung
GRC

Über diese Leistung sprechen — Externer Datenschutzbeauftragter

Externe:r KI-Beauftragte:r (vCAIO)

Die Person, die Ihr KI-Register führt, jeden neuen Anwendungsfall gegen den AI Act prüft und die Governance im Tempo der tatsächlichen Nutzung durch Ihre Teams vorantreibt.

Enthalten ist

  • Verantwortung für das KI-Register
  • Prüfung und Freigabe von Anwendungsfällen
  • Verfolgung von AI Act und ISO 42001
  • Bewertung von Anbietern und Modellen
  • Quartalsbericht zur Governance
KI

Über diese Leistung sprechen — Externe:r KI-Beauftragte:r (vCAIO)

Managed DevSecOps

Dauerhafte Engineering-Kapazität, die Pipelines, Guardrails und Compliance-Nachweise funktionsfähig hält, während sich Ihre Plattform verändert, mit benanntem Engineer und monatlicher Durchsprache.

Enthalten ist

  • Benannte:r Engineer und vereinbarte Kapazität
  • Pflege von Pipeline und Guardrails
  • Triage der Feststellungen und Behebungsunterstützung
  • Pflege der Compliance-Nachweise
  • Monatliche Durchsprache und Roadmap
SOCBewertung

Über diese Leistung sprechen — Managed DevSecOps

SOC und MDR in White Label

Mit einem qualifizierten Partner erbracht

Erkennung und Reaktion rund um die Uhr, mit einem PDIS-qualifizierten Partner erbracht, mit für Ihre Umgebung geschriebenen Erkennungsfällen und einem einzigen Ansprechpartner auf unserer Seite.

Enthalten ist

  • Überwachung und Triage rund um die Uhr
  • Erkennungsfälle für Ihren Stack
  • Eindämmungsmaßnahmen nach Vereinbarung
  • Monatliche Durchsprache der Erkennungsleistung
  • Eskalation an die Incident Response
SOC

Über diese Leistung sprechen — SOC und MDR in White Label

Schwachstellen- und Angriffsflächenmanagement

Fortlaufendes Scannen dessen, was Ihnen gehört und was in Ihrem Namen exponiert ist, mit gefilterten, priorisierten und bis zum Abschluss verfolgten Feststellungen statt einer Rohliste.

Enthalten ist

  • Interne und externe Scans
  • Erkennung der externen Angriffsfläche
  • Risikobasierte Priorisierung
  • Verfolgung der Behebung gegen vereinbarte Fristen
  • Monatliche Berichterstattung
SOCOffensiv

Über diese Leistung sprechen — Schwachstellen- und Angriffsflächenmanagement

Managed FinOps

Fortlaufendes Kostenmanagement: Zuordnung aktuell gehalten, Commitments gesteuert, Verschwendung monatlich entfernt und Einsparungen als gemessene Zahlen berichtet.

Enthalten ist

  • Pflege der Kostenzuordnung
  • Steuerung von Commitments und Rabatten
  • Monatliche Rightsizing-Maßnahmen
  • Anomalieerkennung und Warnungen
  • Berichterstattung über gemessene Einsparungen
SOCBewertung

Über diese Leistung sprechen — Managed FinOps

Fortlaufende Sensibilisierung

Ein ganzjähriges Programm statt eines Jahresmoduls: kurze rollenbezogene Inhalte, Phishing-Simulation mit Begleitung und eine Berichterstattung, die als NIS2-Nachweis trägt.

Enthalten ist

  • Jahresplan je Zielgruppe
  • Phishing-Simulationskampagnen
  • Kurze rollenbezogene Module
  • Sitzungen für Geschäftsleitung und Gremium
  • Teilnahmenachweise für Audits
Schulung

Über diese Leistung sprechen — Fortlaufende Sensibilisierung

Regulatorische Unterstützung über mehrere Länder

Ein Ansprechpartner für regulatorische Fragen in Europa, im französischsprachigen Afrika und in Südamerika, beantwortet mit lokalen Partnern, die in der jeweiligen Rechtsordnung tätig sind.

Enthalten ist

  • Regulatorische Beobachtung je Land
  • Unterstützung bei lokalen Meldungen und Registrierungen
  • Pflege grenzüberschreitender Übermittlungen
  • Koordination der lokalen Partner
  • Konsolidierte Quartalsübersicht
GRC

Über diese Leistung sprechen — Regulatorische Unterstützung über mehrere Länder

Wie sich eine Zusammenarbeit üblicherweise entwickelt

Wir verlangen im ersten Gespräch keinen Dauerauftrag. Die folgende Abfolge ist, was tatsächlich geschieht, in dieser Reihenfolge, und jeder Schritt ist eine Entscheidung, die Sie mit dem Ergebnis des vorherigen in der Hand treffen.

  1. 1

    Ein Paket

    Ein Festpreisauftrag mit definiertem Umfang. Er beantwortet eine Frage — wo stehen wir, oder wie halten wir diese Frist — und endet mit Nachweisen.

  2. 2

    Ein Maßnahmenplan

    Jedes Paket endet mit einem bepreisten, priorisierten Plan. Er ist so geschrieben, dass Ihr Team ihn ohne uns umsetzen kann, und er gehört Ihnen, wie auch immer Sie sich entscheiden.

  3. 3

    Eine laufende Leistung

    Die meisten Kunden übergeben uns den Teil des Plans, der nie fertig wird: den Kalender, die Nachweise, die Prüfungen, das Reporting. Bekannte Kapazität, bekannte Monatskosten.

  4. 4

    Gezielte Aufträge

    Die abgegrenzten Punkte — ein Penetrationstest, eine Landing Zone, ein Zertifizierungsschub — laufen als eigene Aufträge aus dem Katalog, einzeln zugeschnitten und bepreist.

Dort beginnen, wo es sinnvoll ist

Wenn Sie bereits wissen, welche laufende Leistung Sie brauchen, schneiden wir sie direkt zu. Wenn nicht, ist ein Paket zuerst meist günstiger und immer klarer.