Cyber-Due-Diligence (M&A)
Was Sie sicherheitstechnisch kaufen — rechtzeitig, damit es den Preis beeinflussen kann.
- Dauer
- 2–3 Wochen
- Preis
- 8.000 € bis 18.000 €
- zzgl. MwSt., Richtwert
KI & Cybersicherheit
KI einsetzen, die Sie verteidigen können – und mit KI verteidigen.
Rechtliches

Leistungen
Eine Sicherheitsstrategie, die der Vorstand finanziert und der CISO umsetzen kann.
Die meisten Sicherheitsprogramme scheitern an der Nahtstelle zwischen Vorstand und Ingenieuren. Der Vorstand soll Kontrollen finanzieren, die er nicht bewerten kann; die Ingenieure bekommen ein Budget ohne Reihenfolge. Strategische Beratung ist die Arbeit, diese Naht zu bauen.
Wir beginnen dort, wo Sie stehen – eine Reifegradbewertung, bewertet nach NIST CSF 2.0 oder ISO 27001, mit den Lücken nach Exposition geordnet – und machen daraus einen Dreijahres-Masterplan mit Kosten, Verantwortlichen und der Reihenfolge, in der die Dinge geschehen müssen. Dieselbe Methode gilt für die Cloud: welche Anbieter, wie souverän, wo die Daten liegen dürfen und was ein Ausstieg kosten würde.
Wo Sie die Funktion und nicht nur den Plan brauchen, trägt sie ein virtueller CISO: ein erfahrener Spezialist mit einer festen Zahl von Tagen im Monat, der in Ihren Gremien sitzt, die Roadmap verantwortet und dafür geradesteht.
Wo Sie stehen, wo Sie hinmüssen, und die Reihenfolge der Entscheidungen dazwischen.
Für ein Ministerium, eine Aufsicht oder eine Branchenstelle: das Strategiedokument, die Governance dahinter, die Fähigkeits-Roadmap und die Indikatoren, die zeigen, ob sie wirkt.
Ein Computer Emergency Response Team aufsetzen: Mandat, Zielgruppe, Dienste, Werkzeuge, Personal und Verfahren nach den Modellen von FIRST und ENISA.
Ein Security Operations Center entwerfen und aufbauen – oder sich dagegen entscheiden und es einkaufen – mit den Use Cases, Datenquellen, Werkzeugen, Ebenen und Kennzahlen, die es lohnend machen.
Für Betreiber wesentlicher Dienste: die Asset- und Abhängigkeitskarte, die Schutzbaseline, die Branchenpflichten und ein Plan, der die Prüfung durch die Aufsicht übersteht.
Wer entscheidet, wer spricht, wer die Aufsicht anruft und wann: die Krisenorganisation, Eskalationskriterien, Kommunikationsvorlagen und Entscheidungsprotokolle – einmal geübt, bevor Sie sie brauchen.
Eine strukturierte Standortbestimmung gegen NIST CSF 2.0 oder ISO 27001, je Domäne bewertet, mit den relevanten Lücken sortiert nach Exposition statt nach Reihenfolge des Rahmenwerks.
Ein Rahmen, der Sicherheit, Kontinuität und Wiederherstellung verbindet: die kritischen Dienste, ihre Toleranzen, die Kontrollen, die sie schützen, und die Tests, die belegen, dass sie halten – die Form, die DORA und NIS2 erwarten.
Ein mehrjähriger Sicherheitsplan, verknüpft mit Budget, Personal und regulatorischen Fristen, sodass die nächsten drei Gremiensitzungen bereits ihre Tagesordnung haben.
Anwendung für Anwendung analysiert, was abzuschalten, zu behalten, zu verlagern, umzubauen oder neu zu entwickeln ist, mit Wirtschaftlichkeitsrechnung und regulatorischen Randbedingungen in derselben Tabelle.
Ein strukturierter Vergleich von AWS, Azure, GCP, OVHcloud, Scaleway, S3NS und Bleu gegen Ihre technischen, vertraglichen sowie Souveränitäts- und Ausstiegsanforderungen.
Wo Ihre Daten physisch liegen, wer rechtlich Zugriff erzwingen kann und was es bräuchte, das zu ändern — dokumentiert für Aufsicht und Gremium.
Was Sie sicherheitstechnisch kaufen — rechtzeitig, damit es den Preis beeinflussen kann.
Eine erfahrene Sicherheitsleitung in Ihrem Führungsteam für eine feste Zahl von Tagen im Monat: Strategie, Gremienberichte, Lieferantenprüfungen, Entscheidungen im Vorfall und der Compliance-Kalender.
Eine Cyber-Reifegradbewertung dauert vier bis sechs Wochen und liefert das bewertete Bild und den kalkulierten Plan, nach dem der Vorstand fragen wird.