Zum Inhalt springen
Eine generierte Modellmannigfaltigkeit: ein Graph aus Knoten und Kanten im Raum, die nahe Schicht scharf, die ferne sich auflösend.

Über uns

Ein sauberer Schnitt. Alles im Verhältnis.

Sectius kommt von sectio aurea, dem Goldenen Schnitt. Der Name ist eine Methode, kein Schmuck.

Die Geschichte

01

Der Goldene Schnitt

Sectius kommt von sectio aurea, „der goldene Schnitt“ – der Name, den Geometer der Renaissance wie Luca Pacioli und Kepler dem Goldenen Verhältnis gaben. Euklid definierte ihn vor 2.300 Jahren als die Teilung einer Strecke „im äußeren und mittleren Verhältnis“: Es gibt genau eine Art, eine Strecke so zu schneiden, dass sich das Ganze zum größeren Teil verhält wie der größere Teil zum kleineren. Ein Schnitt, und alles steht im Verhältnis.

Das tut dieses Haus mit Sicherheit und Compliance. Sectio, der Schnitt: Die Arbeit beginnt mit einem präzisen Schnitt – den Perimeter ziehen, Kritisches von Unkritischem trennen, Netze segmentieren, Daten klassifizieren, entscheiden, welche Pflichten wirklich gelten. Wir schneiden sauber.

Aurea, das richtige Verhältnis: nicht die überdimensionierte Sicherheit, die einen Mittelständler lähmt, nicht die Unterinvestition, die ihn entblößt; keine kosmetische Compliance, keine Bürokratie. Das richtige Maß, auf das Unternehmen kalibriert.

Ein Schnitt, der hält: Der Goldene Schnitt ist der einzige Schnitt, bei dem jeder Teil im Verhältnis zum Ganzen bleibt. Wir wollen dasselbe – ein zusammenhängendes Programm über Cyber, Compliance, Cloud und KI, in dem Nachweise einmal erbracht werden und jede Kontrolle dem Ganzen dient.

Der Name wird „sek-ti-us“ gesprochen, drei leichte Silben, gleich auf Englisch, Französisch, Spanisch, Deutsch und Arabisch.

02

Der Druck

2026 kommt der Druck aus vier Richtungen zugleich. NIS2 hat Tausende mittelständischer Unternehmen in den Anwendungsbereich geholt und ihre Geschäftsleitungen persönlich in die Pflicht genommen. DORA verlangt von Finanzunternehmen und ihren IKT-Dienstleistern den Resilienznachweis, Vertrag für Vertrag. Der Cyber Resilience Act macht Sicherheit zur Marktzugangsbedingung für alles mit digitalen Elementen. Der AI Act begründet Pflichten für Organisationen, die ein KI-System lediglich nutzen, nicht nur für jene, die es bauen.

Zugleich hat sich die Angriffsfläche verschoben. Die Cloud hat kritische Systeme aus dem Perimeter geholt. Generative KI hat Unternehmensdaten in Werkzeuge gebracht, die niemand freigegeben hat. Lieferketten haben jeden Lieferanten zu einem möglichen Einstiegspunkt gemacht.

Die Unternehmen dazwischen — fünfzig bis zweitausend Beschäftigte — haben selten eine Compliance-Abteilung. Sie haben eine IT-Leitung mit vollem Tisch, eine Finanzleitung mit Blick auf das Budget und ein Aufsichtsgremium, das gerade festgestellt hat, dass es haftet. Die großen Beratungshäuser werden ihnen ein Programm anbieten, das sie sich nicht leisten können, besetzt mit Berater:innen, die das Rahmenwerk im letzten Quartal gelernt haben.

03

Die Methode

Wir haben Sectius genau für diese Lücke gegründet. Ein Senior-Ansprechpartner, der vom ersten Gespräch bis zur Abschlusspräsentation im Auftrag bleibt. Sieben Praxisfelder — KI und Cybersicherheit, Managed Security, offensive Sicherheit, Cloud und DevSecOps, Governance und Compliance, Strategie, Schulung — in denselben Händen, weil zwischen den Feldern die Feststellungen und die Vorfälle entstehen.

Darunter ein vereinheitlichtes Kontrollrahmenwerk. NIS2, DORA, ISO 27001, SOC 2, DSGVO und AI Act stellen einander überschneidende Fragen in unterschiedlichen Worten. Wir bilden sie einmal ab, sodass eine Kontrolle einmal umgesetzt, einmal belegt und in jedem Audit wiederverwendet wird, das sie verlangt. In der Praxis liegt die Überschneidung bei etwa siebzig Prozent.

Und Sicherheit, die in die Auslieferungskette eingebaut ist, statt darüber berichtet zu werden. Eine Feststellung in einem Pull Request kostet eine Stunde. Dieselbe Feststellung in einem Auditbericht kostet ein Quartal.

04

Der Nachweis

Achtzig Prozent unseres Katalogs werden zum Festpreis verkauft, mit vor der Beauftragung schriftlich fixierten Ergebnissen. Unsere Pakete tragen Namen, Zeitpläne und Preisspannen, veröffentlicht auf dieser Website statt nach einer Analysephase eröffnet.

Unser Vorgehensmodell hat sechs Schritte und einen wöchentlichen Termin von dreißig Minuten. Sie wissen jederzeit, was getan wurde, was als Nächstes kommt und ob wir im Zeitplan liegen.

05

Die Beziehung

Compliance ist kein Projekt, das endet. Ein Zertifikat muss gepflegt, ein Register aktuell gehalten und ein KI-System bei jeder Änderung erneut geprüft werden. Deshalb sind wir um laufende Leistungen herum gebaut — vCISO, Compliance as a Service, Managed DevSecOps — und nicht um Einzelprojekte, die einen Bericht hinterlassen und niemanden, der ihn pflegt.

Ein Paket ist meist der Einstieg. Was folgt, ist eine Beziehung.

Der Gründer

Name des GründersGründer und leitender Berater

Sectius wurde von einem Spezialisten für Cybersicherheit und Compliance gegründet, mit Senior-Erfahrung in regulatorischer Compliance, Datensicherheit, künstlicher Intelligenz, Softwareplattformen und Cloud-Infrastruktur. Mit Sitz in Frankreich, tätig in Europa, im französischsprachigen Afrika und in Südamerika.

Klein zu bleiben ist eine bewusste Entscheidung. Sie stellt sicher, dass die Person, die Ihren Auftrag zuschneidet, ihn auch durchführt und ihn Ihrem Gremium präsentiert. Sie bedeutet auch, Aufträge abzulehnen, die wir nicht gut erfüllen könnten, und einen Partner hinzuzuziehen, wenn ein Auftrag eine Qualifikation oder eine Rechtsordnung verlangt, die wir selbst nicht abdecken.

Foto wird vor dem Start nachgereicht.

Das Partnernetz

Abdeckung über mehrere Rechtsordnungen durch Partner, die vor Ort tätig sind und geprüft werden, bevor sie einen Auftrag berühren. Wir bleiben Ihr einziger Ansprechpartner und verantworten das Ergebnis.

Eine generierte Modellmannigfaltigkeit: ein Graph aus Knoten und Kanten im Raum, die nahe Schicht scharf, die ferne sich auflösend.
Europa
Frankreich, Belgien, Luxemburg, Schweiz, Spanien, Deutschland, Portugal, Italien
Qualifizierte Test- und Incident-Response-Teams, Zertifizierungsstellen und Rechtsberatung zu den nationalen Umsetzungen von NIS2.
Französischsprachiges Afrika
Tunesien, Marokko, Senegal, Côte d’Ivoire, Kamerun
Lokales Datenschutzrecht, nationale Cybersicherheitsbehörden und Unterstützung für Tochtergesellschaften europäischer Gruppen.
Südamerika
Brasilien, Argentinien, Kolumbien, Chile
LGPD und nationale Datenschutzregime, lokale Hosting-Anforderungen und Auditunterstützung auf Spanisch und Portugiesisch.

Unsere Zusagen

Fünf Punkte, die wir in den Vertrag schreiben, nicht auf eine Folie.

  1. Vertraulichkeit

    Vor dem Austausch technischer Details wird eine gegenseitige Vertraulichkeitsvereinbarung unterzeichnet, die das Ende des Auftrags überdauert. Feststellungen werden nie ohne schriftliche Erlaubnis als Fallstudie verwendet.

  2. Berufshaftpflichtversicherung

    Wir unterhalten eine Berufshaftpflichtversicherung, die Cyber-Haftung ausdrücklich einschließt. Nachweise werden mit dem Rahmenvertrag vorgelegt.

  3. Herstellerunabhängigkeit

    Wir nehmen von keinem Hersteller und keinem Partner Provisionen, Rabatte oder Vermittlungshonorare an. Wenn wir ein Werkzeug empfehlen, dann weil es zu Ihrem Fall passt. Unsere Partnervereinbarungen legen wir schriftlich offen.

  4. Projektdaten in der EU gehostet

    Dokumente, Nachweise und Feststellungen aus Ihrem Auftrag werden auf Infrastruktur in der Europäischen Union unter unserer Kontrolle gespeichert und am Ende des Auftrags nach Ihrer Weisung zurückgegeben oder vernichtet.

  5. Nachtest inklusive

    Jedes technische Audit enthält einen Nachtest nach der Behebung, ohne Zusatzkosten. Eine von Ihnen behobene Feststellung sollte mit Nachweis geschlossen werden und nicht bis zum nächsten Budgetzyklus offen bleiben.

Beginnen wir mit einem Gespräch

Fünfundvierzig Minuten, kostenfrei und auf Ihre Lage bezogen.