Laufende Leistungen geben Ihnen einen namentlich benannten Senior-Ansprechpartner, eine vereinbarte monatliche Kapazität und einen Rhythmus: eine monatliche Durchsprache, einen Quartalsbericht und jemanden, den Sie anrufen können, wenn ein Kunde freitagnachmittags einen Sicherheitsfragebogen schickt.
Sie werden monatlich abgerechnet, quartalsweise zugesagt und können zum Ende jedes Quartals mit dreißig Tagen Frist beendet werden. Keine Mindestlaufzeit von einem Jahr, denn eine Leistung, die Sie verlassen würden, wenn Sie könnten, ist keine Leistung, die man verkaufen sollte.
vCISO
Eine erfahrene Sicherheitsleitung in Ihrem Führungsteam für eine feste Zahl von Tagen im Monat: Strategie, Gremienberichte, Lieferantenprüfungen, Entscheidungen im Vorfall und der Compliance-Kalender.
Enthalten ist
- Benannte:r Senior-Berater:in
- Verantwortung für Sicherheits-Roadmap und -Budget
- Berichte an Gremium und Geschäftsleitung
- Sicherheitsprüfungen bei Lieferanten und Kunden
- Eskalationsbereitschaft während Vorfällen
Verfügbare Stufen
- Basis · 2 Tage pro Monat
- Standard · 4 Tage pro Monat
- Erweitert · 8 Tage pro Monat
BeratungGRC
Über diese Leistung sprechen — vCISO
Compliance as a Service
Ihre Compliance-Pflichten fortlaufend geführt: Nachweise erhoben, sobald sie entstehen, interne Audits termingerecht, regulatorische Änderungen beobachtet und das Audit ohne Hektik beantwortet.
Enthalten ist
- Jährlicher Compliance-Kalender
- Fortlaufende Nachweiserhebung
- Internes Auditprogramm
- Quartalsbericht zur Compliance
- Beobachtung regulatorischer Änderungen
Verfügbare Stufen
- Ein Rahmenwerk
- Zwei Rahmenwerke
- Mehrere Rahmenwerke
GRC
Über diese Leistung sprechen — Compliance as a Service
Externer Datenschutzbeauftragter
Ein benannter Datenschutzbeauftragter mit der von der DSGVO geforderten Unabhängigkeit, der das Verzeichnis führt, Folgenabschätzungen erstellt, Anfragen bearbeitet und die Aufsichtsbehörde betreut.
Enthalten ist
- Benennung und Meldung des Datenschutzbeauftragten
- Pflege von Verzeichnis und Folgenabschätzungen
- Bearbeitung von Betroffenenanfragen
- Beratung und Schulung der Belegschaft
- Jahresbericht an die Leitung
GRC
Über diese Leistung sprechen — Externer Datenschutzbeauftragter
Externe:r KI-Beauftragte:r (vCAIO)
Die Person, die Ihr KI-Register führt, jeden neuen Anwendungsfall gegen den AI Act prüft und die Governance im Tempo der tatsächlichen Nutzung durch Ihre Teams vorantreibt.
Enthalten ist
- Verantwortung für das KI-Register
- Prüfung und Freigabe von Anwendungsfällen
- Verfolgung von AI Act und ISO 42001
- Bewertung von Anbietern und Modellen
- Quartalsbericht zur Governance
KI
Über diese Leistung sprechen — Externe:r KI-Beauftragte:r (vCAIO)
Managed DevSecOps
Dauerhafte Engineering-Kapazität, die Pipelines, Guardrails und Compliance-Nachweise funktionsfähig hält, während sich Ihre Plattform verändert, mit benanntem Engineer und monatlicher Durchsprache.
Enthalten ist
- Benannte:r Engineer und vereinbarte Kapazität
- Pflege von Pipeline und Guardrails
- Triage der Feststellungen und Behebungsunterstützung
- Pflege der Compliance-Nachweise
- Monatliche Durchsprache und Roadmap
SOCBewertung
Über diese Leistung sprechen — Managed DevSecOps
SOC und MDR in White Label
Mit einem qualifizierten Partner erbrachtErkennung und Reaktion rund um die Uhr, mit einem PDIS-qualifizierten Partner erbracht, mit für Ihre Umgebung geschriebenen Erkennungsfällen und einem einzigen Ansprechpartner auf unserer Seite.
Enthalten ist
- Überwachung und Triage rund um die Uhr
- Erkennungsfälle für Ihren Stack
- Eindämmungsmaßnahmen nach Vereinbarung
- Monatliche Durchsprache der Erkennungsleistung
- Eskalation an die Incident Response
SOC
Über diese Leistung sprechen — SOC und MDR in White Label
Schwachstellen- und Angriffsflächenmanagement
Fortlaufendes Scannen dessen, was Ihnen gehört und was in Ihrem Namen exponiert ist, mit gefilterten, priorisierten und bis zum Abschluss verfolgten Feststellungen statt einer Rohliste.
Enthalten ist
- Interne und externe Scans
- Erkennung der externen Angriffsfläche
- Risikobasierte Priorisierung
- Verfolgung der Behebung gegen vereinbarte Fristen
- Monatliche Berichterstattung
SOCOffensiv
Über diese Leistung sprechen — Schwachstellen- und Angriffsflächenmanagement
Managed FinOps
Fortlaufendes Kostenmanagement: Zuordnung aktuell gehalten, Commitments gesteuert, Verschwendung monatlich entfernt und Einsparungen als gemessene Zahlen berichtet.
Enthalten ist
- Pflege der Kostenzuordnung
- Steuerung von Commitments und Rabatten
- Monatliche Rightsizing-Maßnahmen
- Anomalieerkennung und Warnungen
- Berichterstattung über gemessene Einsparungen
SOCBewertung
Über diese Leistung sprechen — Managed FinOps
Fortlaufende Sensibilisierung
Ein ganzjähriges Programm statt eines Jahresmoduls: kurze rollenbezogene Inhalte, Phishing-Simulation mit Begleitung und eine Berichterstattung, die als NIS2-Nachweis trägt.
Enthalten ist
- Jahresplan je Zielgruppe
- Phishing-Simulationskampagnen
- Kurze rollenbezogene Module
- Sitzungen für Geschäftsleitung und Gremium
- Teilnahmenachweise für Audits
Schulung
Über diese Leistung sprechen — Fortlaufende Sensibilisierung
Regulatorische Unterstützung über mehrere Länder
Ein Ansprechpartner für regulatorische Fragen in Europa, im französischsprachigen Afrika und in Südamerika, beantwortet mit lokalen Partnern, die in der jeweiligen Rechtsordnung tätig sind.
Enthalten ist
- Regulatorische Beobachtung je Land
- Unterstützung bei lokalen Meldungen und Registrierungen
- Pflege grenzüberschreitender Übermittlungen
- Koordination der lokalen Partner
- Konsolidierte Quartalsübersicht
GRC
Über diese Leistung sprechen — Regulatorische Unterstützung über mehrere Länder