Zum Hauptinhalt springen
BilgeQor

NIS2-orientierte Überprüfung der Cybersicherheitsbereitschaft

NIS2-Oriented Cybersecurity Readiness Review unterstützt Organisationen in Österreich bei der Prüfung ihrer Sicherheitslage anhand NIS2-orientierter Cybersicherheitserwartungen, soweit sie für den Betriebsumfang relevant sind. Der Dienst identifiziert vorrangige Lücken und erstellt eine dokumentierte Roadmap zur Behebung und eine Zusammenfassung für Führungskräfte. Er bescheinigt keine Compliance, reicht keine behördlichen Meldungen ein und bestimmt keinen offiziellen NIS2-Status.

Ab €2 590,00 EUR

Informativ

Der endgültige Leistungsumfang, anwendbare Steuern, Kosten Dritter und die kaufmännischen Bedingungen werden in einem schriftlichen Angebot bestätigt. Online-Kaufabschluss und Zahlung sind nicht verfügbar.

So arbeiten wir

Die Leistung erfolgt in einem von erfahrenen Fachkräften geleiteten Baseline-Prüfprozess mit Vorrang für Vertraulichkeit. Feststellungen, Beobachtungen zum Schweregrad, Nachweisverweise und priorisierte Empfehlungen zur Behebung werden schriftlich bereitgestellt. Der Dienst umfasst weder Zertifizierung, Compliance-Freigabe, kontinuierliche Überwachung oder vollständige Penetrationstests noch garantierte Sicherheitsergebnisse.

Gut geeignet, wenn

  • ✓Sie verfügen über produktionsorientierte Web- oder mobile Assets, die dokumentierte Sicherheitsbeobachtungen benötigen
  • ✓Sie benötigen priorisierte Feststellungen für Gespräche mit Kunden, zur Beschaffung oder zur Governance
  • ✓Sie bereiten sich auf vertiefte Tests, Härtung oder Arbeiten zur Compliance-Bereitschaft vor
  • ✓Sie möchten eine schriftliche Basislinie, bevor Sie sich für die nächsten Sicherheitsschritte entscheiden

Nicht geeignet, wenn

  • –Sie benötigen eine sofortige Sanierungsimplementierung anstelle einer Bewertung
  • –Sie benötigen 24/7-Überwachung, SOC- oder MDR-Dienste
  • –Sie benötigen eine Zertifizierung, eine Compliance-Genehmigung oder eine formelle Prüfungsmeinung
  • –Sie erwarten eine garantierte Eliminierung aller Sicherheitsprobleme

Ideal für

  • Organisationen, die einen ersten schriftlichen Überblick über die Sicherheitsprioritäten für vereinbarte digitale Assets wünschen
  • Teams bereiten sich auf Kunden-, Beschaffungs-, Governance- oder interne Risikodiskussionen vor und benötigen dokumentierte Beobachtungen
  • Unternehmen mit produktiv erreichbaren Assets, die noch keine strukturierte Sicherheitsbaseline-Prüfung erhalten haben
  • Führungskräfte, die priorisierte Feststellungen benötigen, bevor sie über vertiefte Tests, kontrollierte Härtung oder weitere Arbeiten zur Bereitschaft entscheiden

Was Sie erhalten werden

Bestätigte Zusammenfassung des Asset-Umfangs
Schriftliche Baseline-Prüfung mit nach Schweregrad eingestuften Beobachtungen
Priorisierte Leitlinien für die Sanierung und empfohlene nächste Maßnahmen
Risikozusammenfassung auf Asset-Ebene für die Diskussion von Stakeholdern
Beobachtungen zu Lücken in der Bereitschaft anhand einer vereinbarten Referenz, sofern zutreffend
Für Führungskräfte geeignete Zusammenfassung für interne Gespräche sowie Kunden- oder Beschaffungsbesprechungen
Technische Übergabesitzung mit dokumentierten Fragen und Antworten

Nachdem Sie diesen Service angefordert haben

Wenn Sie eine Paketstufe auswählen, reichen Sie eine Anfrage ein. Wir prüfen den Umfang schriftlich, bevor ein späterer kommerzieller Schritt erfolgt. Diese Seite nimmt keine Zahlung entgegen, eröffnet keine Aufnahme und beginnt keine Arbeit.

Unverbindliche Umfangspreise

Starter

€2 590,00 EUR

Informativ

Prüfung von bis zu drei vereinbarten digitalen Assets als erste Sicherheitsbasis mit dokumentierten Feststellungen, priorisierten Empfehlungen zur Behebung und einer Übergabesitzung.

Schriftliches Angebot anfragen
Am beliebtesten

Standard

€6 150,00 EUR

Informativ

Bis zu 5 vereinbarte Assets mit tieferer Bewertungsabdeckung, Beobachtungen zur Bereitschaftslücke im Vergleich zu einer vereinbarten Referenz, falls zutreffend, und einer Zusammenfassung für Führungskräfte.

Schriftliches Angebot anfragen

Premium

€11 500,00 EUR

Informativ

Erweiterter vereinbarter Umfang an Prüfgegenständen für komplexere Umgebungen mit vertiefter Analyse der Feststellungen, priorisiertem Plan und einer für Stakeholder geeigneten Zusammenfassung innerhalb des bestätigten Prüfumfangs.

Schriftliches Angebot anfragen

Individuell vereinbarter Umfang möglich

Benötigen Sie tiefere Anwendungstests, eine kontrollierte Website-Härtung, eine Folgevalidierung oder eine separate Bereitschaftszuordnung? Kontaktieren Sie uns, um den entsprechenden nächsten Schritt zu bestätigen. Die Baseline Review umfasst keine vollständigen Penetrationstests, Zertifizierungen, Überwachung oder Implementierung von Korrekturen.

Individuellen Umfang besprechen

Enthalten

  • Vereinbarte digitale Assets innerhalb der ausgewählten Stufe
  • Beobachtungen aus Schwachstellenscans, soweit für den bestätigten Asset-Typ geeignet
  • Beobachtungen zur Sicherheitslage innerhalb der geprüften Nachweise und des zulässigen Bewertungsumfangs
  • Schriftliche Feststellungen und priorisierte Empfehlungen zur Behebung
  • Stufengerechte Übergabesitzung und Klärung
  • Beobachtungen zu Bereitschaftslücken, sofern enthalten und vereinbart
  • Geplante Klärung während des Beurteilungszeitraums

Ausgeschlossen

  • Praktische Behebung oder Implementierung von Korrekturen
  • Kontinuierliche Überwachung, Wartung, SOC, MDR oder 24/7 Erkennung
  • Vollständige Penetrationstests oder exploitbasierte Tests, sofern nicht separat vereinbart
  • Überprüfung des Quellcodes, sofern nicht separat durch einen entsprechenden Dienst bestätigt
  • Zertifizierung, Compliance-Genehmigung, formelle Prüfungsmeinung oder Rechtsberatung
  • Garantierte Erkennung jedes Problems oder garantiertes Sicherheitsergebnis

Verfügbare Add-ons

  • +Zusätzliche vereinbarte Asset-Abdeckung
  • +Nachprüfung nach kundenseitig vorgenommenen Änderungen
  • +Website-Sicherheitshärtung für separat vereinbarte Umsetzung der Website-Konfiguration
  • +Überprüfung der Web- und App-Sicherheit für eine eingehendere Bewertung der Anwendungssicherheit
  • +Compliance-Bereitschaftskartierung oder Stakeholder-Workshop in separatem Umfang

Wie es funktioniert

1

Umfang & Aufnahme

Bestätigen Sie die ausgewählte Stufe, die vereinbarten Assets, die autorisierten Beweise oder den Zugriff, die Bewertungsziele und alle relevanten Referenzrahmen.

2

Basisbewertung

Vereinbarte Prüfgegenstände innerhalb des bestätigten Prüfumfangs untersuchen und beobachtete Sicherheitsprioritäten dokumentieren.

3

Feststellungen und Bereitschaftsanalyse

Beobachtungen nach Schweregrad, Empfehlungen zur Behebung und Hinweise zu Bereitschaftslücken vorbereiten, sofern enthalten.

4

Schriftliche Übergabe

Stellen Sie die schriftliche Zusammenfassung bereit, besprechen Sie die Prioritäten und bestätigen Sie mögliche, separate nächste Schritte.

Zeitleiste: Während der Aufnahme basierend auf Umfang und Paketstufe bestätigt. Typische Lieferzeiten werden nach Abschluss der Aufnahme angegeben.

Abgeschlossener Auftrag und geschwärztes Lieferobjekt

Eine vertrauliche Zusammenfassung eines tatsächlichen abgeschlossenen Kundenengagements, gepaart mit einem redigierten Auszug aus dem schriftlichen Basisergebnisregister, der Risikozusammenfassung auf Asset-Ebene und der priorisierten Sanierungs-Roadmap. Die Identität des Kunden und die Identifizierung betrieblicher Details werden zurückgehalten.

SaaS-Plattform, SüdostasienBaseline Review – abgeschlossener KundenauftragBestätigte BewertungKleines internes Engineering-Team
Herausforderung

Eine Plattform in einer frühen Phase hatte mehrere öffentlich erreichbare Web-Assets und benötigte vor breiteren Kunden- und internen Risikogesprächen einen ersten dokumentierten Überblick über beobachtete Sicherheitsprioritäten. Diese Zusammenfassung eines abgeschlossenen Auftrags ist weder eine Zertifizierung noch eine formelle Audit-Freigabe.

Umfang angewendet
  • Fünf vereinbarte öffentlich erreichbare Web-Assets im bestätigten Umfang der Standard-Paketstufe
  • Beobachtungen aus Schwachstellenscans und zur Sicherheitslage
  • Priorisierung dokumentierter Feststellungen nach Schweregrad
  • Beobachtungen zu Lücken in der Bereitschaft anhand einer vereinbarten Referenz, sofern zutreffend
  • Priorisierte Empfehlungen zur Behebung und schriftliche Übergabe
Ergebnis

Ein schriftlicher Bericht dokumentierte beobachtete Feststellungen nach Schweregrad und enthielt eine priorisierte Roadmap zur Behebung als Entscheidungshilfe für den Kunden. Eine Zusammenfassung auf Asset-Ebene unterstützte Gespräche mit Stakeholdern im vereinbarten Umfang. Dieser abgeschlossene Auftrag bietet keine Zertifizierung, Audit-Freigabe oder garantierte Risikominderung.

Vorschau eines Leistungsgegenstands

Baseline Review – Befundregister und Risikozusammenfassung auf Asset-Ebene

  • Zusammenfassung und bestätigter Bewertungsumfang
  • Vereinbartes Verzeichnis technischer Assets
  • Beobachtungen nach Schweregrad mit Nachweisverweisen
  • Risikozusammenfassung auf Asset-Ebene
  • Beobachtungen zu Lücken in der Bereitschaft anhand einer vereinbarten Referenz, sofern zutreffend
  • Priorisierte Empfehlungen zur Behebung von Sicherheitsmängeln
MarketingwebsiteNiedrig
KundenportalMittel
AdministrationskonsoleHoch
Öffentliche APIMittel
Berichts-DashboardNiedrig
Beobachtungen im vereinbarten Umfang dokumentiert – keine Zertifizierung und kein formelles Prüfungsurteil

Geschwärzter Auszug aus einem Leistungsgegenstand. Schriftliche Baseline-Prüfung als PDF. Über sichere Dateifreigabe geliefert.

Kontext des Security File

Wie dieser Leistungsgegenstand in das Security File passt

Dieser beispielhafte Leistungsgegenstand zeigt, welche Nachweise, Prioritäten und Hinweise zur Nachverfolgung nach der Übergabe Teil eines praktischen BilgeQor Security File sein können.

Das Security File ist eine Entscheidungshilfe, keine Zertifizierung, Compliance-Bewertung, Garantie vollständiger Sicherheit oder Schätzung des Verlusts eines einzelnen Unternehmens.

So erfolgt die Leistungserbringung
Hinweis:Tatsächlich abgeschlossener Kundenauftrag. Die Identität des Kunden und identifizierende Betriebsdetails bleiben aus Vertraulichkeitsgründen verborgen. Der Auszug aus dem Leistungsgegenstand ist geschwärzt und auf den Umfang begrenzt. Feststellungen und Beobachtungen zu Lücken in der Bereitschaft hängen vom vereinbarten Umfang und verfügbaren Nachweisen ab. Er bietet weder Zertifizierung, Compliance-Freigabe, Überwachung noch garantierte Sicherheitsergebnisse.

Häufig gestellte Fragen

Bereit zu beginnen?

Wählen Sie eine Paketstufe oder sprechen Sie mit uns über einen individuell vereinbarten Umfang