Neue Gesetze, fordernde Kunden, persönliche Haftung der Geschäftsführung — wir nehmen Ihnen das ab. Beratung plus Plattform: nachweisbar konform, ISO 27001-zertifiziert typischerweise in 4–6 Monaten.
30 Minuten · kostenlos · kein Verkaufsdruck · Sie bekommen danach eine schriftliche Einschätzung
So sieht Ihr Status aus?7 Fragen · 2 Minuten · Ergebnis sofort
Die meisten kommen aus einer von drei Situationen zu uns. Wählen Sie Ihre — wir zeigen Ihnen direkt, was für Sie zählt.
NIS-2 kommt auf uns zu — wir wissen nicht, ob wir betroffen sind.
NIS-2 verpflichtet Unternehmen in 18 Sektoren EU-weit — wirksam über das jeweilige nationale Umsetzungsgesetz. Wir klären Ihre Betroffenheit und was daraus konkret folgt.
Betroffenheit prüfen → KundendruckEin Großkunde verlangt ISO 27001 — sonst verlieren wir den Auftrag.
Das ist der häufigste Grund, warum Unternehmen bei uns anrufen. Wir bauen Ihr ISMS auf und begleiten Sie bis zum Zertifikat — typischerweise in 4–6 Monaten statt 12–18 im Alleingang.
Weg zur Zertifizierung ansehen → Überblick fehltWir machen schon einiges — aber niemand kann es belegen.
Technisch oft besser als gedacht, dokumentarisch selten auditfähig. Unsere GRC-Plattform macht sichtbar, was da ist, was fehlt und wer wofür verantwortlich ist — jederzeit audit-ready.
Plattform ansehen →Keine endlosen Beraterprojekte, keine generischen Templates. Wir bauen Ihr ISMS auf, begleiten Sie zur Zertifizierung und halten Ihren Status laufend aktuell.
Wir ermitteln Ihren aktuellen Compliance-Status gegenüber NIS-2, ISO 27001 und DORA — mit klarem Maßnahmenplan und Prioritäten.
Vom Scope über Risikoanalyse, SoA und Richtlinien bis zum bestandenen Zertifizierungsaudit — wir führen Sie Schritt für Schritt durch den gesamten Prozess.
Unser SaaS-Portal hält Ihren Compliance-Status automatisch aktuell, verwaltet Dokumente, Risiken und Maßnahmen — und ist immer audit-ready.
Unsere Arbeit ist so aufgebaut, dass Sie nicht für jedes Framework von vorne beginnen — die Anforderungen überschneiden sich massiv. Ein sauberes ISMS deckt NIS-2, ISO 27001, DSGVO, DORA, TISAX, PCI DSS, CRA und den EU AI Act gemeinsam ab.
GRC steht für Governance, Risk & Compliance — unsere Plattform bildet genau das ab: alle Regelwerke, Risiken und Nachweise an einem Ort, jederzeit sichtbar für die Geschäftsführung. Sie ersetzt nicht den Experten — sie macht ihn bezahlbar.
Alle Anforderungen aus NIS-2, ISO 27001 & Co. als klare Aufgaben — mit Status, Verantwortlichen und Nachweisen.
Beratung ist nicht teuer, weil Fachleute teuer sind. Sie ist teuer, weil so viele Stunden für Arbeit draufgehen, die niemand können muss.
Das ist der Grund für unsere Monatspauschale. Wenn die Fleißarbeit im System läuft statt auf dem Stundenzettel, lässt sich der Aufwand vorher beziffern. Was übrig bleibt, ist das Urteil eines CISSP und ISO 27001 Lead Auditors — und genau dafür sollten Sie zahlen.
Die Frage, die im Erstgespräch immer kommt: „Wie viel Arbeit haben wir damit?“
Läuft im Hintergrund
Entscheidet und begleitet
So wenig wie möglich
Kein Stunden-Billing, keine versteckten Kosten, kein Beraterprojekt ohne Ende. Eine planbare monatliche Pauschale deckt Beratung, Plattform und Support ab.
Passt, wenn Sie internes Know-how haben und nur Struktur, Vorlagen und einen Sparringspartner brauchen.
Sie nehmen es selbst in die Hand — mit Plattform, Vorlagen und Experten-Support starten Sie nicht bei null.
Passt, wenn ein Kunde oder das Gesetz einen Nachweis verlangt und Sie ein Zertifikat brauchen — verlässlich und terminiert.
Wir bauen Ihr ISMS gemeinsam auf und begleiten Sie bis zum bestandenen Zertifizierungsaudit.
Passt, wenn niemand im Haus Zeit dafür hat und Sie das Thema komplett auslagern wollen — inklusive Behördenkontakt.
Wir übernehmen alles — als Ihr externer CISO, auch gegenüber Behörden und Auditoren.
Warum hier keine Preise stehen: Der Aufwand hängt von Größe, Standorten, Systemlandschaft und Ihrem Ausgangsniveau ab — eine Zahl auf der Website wäre für die meisten falsch. Nach dem kostenlosen Erstgespräch erhalten Sie eine planbare monatliche Pauschale, schriftlich und ohne Stundenabrechnung.
30-Minuten-Call. Wir analysieren Ihren Status und zeigen, wo die größten Lücken liegen.
Diese Woche möglichDetaillierter Report mit priorisiertem Maßnahmenplan — schriftlich, auch ohne Zusammenarbeit.
Innerhalb einer WocheRichtlinien, Controls, Trainings, Risikoregister — alles in der secomply-Plattform.
2–4 MonateAudit-Begleitung bis zum ISO 27001-Zertifikat. Danach: laufende Überwachung.
Monat 4–6Die wichtigsten Anforderungen aus allen neun Regelwerken — kompakt als PDF, verständlich für Entscheider.
PDF · sofort verfügbar
30 Minuten · kostenlos · kein Verkaufsdruck · Sie bekommen danach eine schriftliche Einschätzung

Wir standen mit NIS-2 komplett am Anfang. Sascha hat in einem Workshop unsere Lücken aufgezeigt und einen Plan erstellt, den auch die Geschäftsführung versteht. Rückfragen werden meist am selben Tag beantwortet.
Haben mit secomply unser ISMS aufgebaut und die ISO 27001-Zertifizierung im ersten Anlauf geschafft. Besonders hilfreich: die fertigen Richtlinien-Vorlagen und die Vorbereitung aufs Audit.
Unkomplizierte Zusammenarbeit auf Augenhöhe. Kein Verkaufsdruck, ehrliche Einschätzung was wirklich nötig ist — und was nicht. So stellt man sich einen Sicherheitspartner vor.
In 30 Minuten wissen Sie, wo Ihr größtes Risiko liegt, was Kunden und Behörden von Ihnen verlangen werden — und wie beides planbar verschwindet. Ohne Fachchinesisch, ohne Verkaufsdruck.