🇩🇪 Server in Deutschland · DSGVO-konform · Bundesweit

Cyber-Risiken sichtbar machen.
Kunden schützen.

Strukturierte Risikoanalyse für KMU nach STRIDE-Methodik — mit NIS2-, DORA- und CRA-Modulen. Professionelle Berichte auf Knopfdruck.

§30 BSIG / NIS2 DORA Art. 5-16 CRA Anhang I STRIDE-Methodik Word und PDF Export
Live-Beispiel · Risikoampel
Kritischer Handlungsbedarf
2 kritische Risiken identifiziert
VPN ohne MFAScore 12 · Kritisch
Domain ControllerScore 12 · Kritisch
Microsoft 365Score 9 · Hoch
Backup-SystemScore 4 · Mittel
Das Problem

KMU sind das Hauptziel von Cyberangriffen — aber kaum geschützt.

Die meisten kleinen Unternehmen wissen nicht wo ihre größten Risiken liegen. Bis es zu spät ist.

🎯

80% aller Ransomware-Angriffe treffen KMU

Laut BSI Lagebericht 2025 richten sich 80% aller Ransomware-Angriffe gegen kleine und mittlere Unternehmen — denen oft die Mittel und das Wissen fehlen sich zu schützen.

Quelle: BSI Lagebericht 2025

💸

64% der KMU erlebten 2025 einen Cyberangriff

Laut Hiscox Cyber Readiness Report 2025 haben 64% der deutschen KMU in den letzten 12 Monaten mindestens einen Cyberangriff erlebt. Fast jedes 5. betroffene Unternehmen musste Insolvenz anmelden.

Quelle: Hiscox Cyber Readiness Report 2025

⚖️

Bußgelder bis 15 Mio. € drohen

NIS2, DORA und CRA bringen neue Meldepflichten und Bußgelder. Der Gesamtschaden durch Cyberkriminalität in Deutschland erreichte 2025 einen Rekordwert von 202 Mrd. €.

Quelle: Bitkom Wirtschaftsschutz 2025, CRA Art. 64

So funktioniert es

Von der Analyse zum Bericht — in einer Sitzung.

Sie beauftragen mich — ich führe die vollständige Analyse durch und liefere den Bericht.

1

Kontakt aufnehmen

Kostenlosen Erstcheck anfragen — per E-Mail oder WhatsApp. Ich melde mich innerhalb von 24 Stunden.

2

Analyse durchführen

Ich erfasse Ihre IT-Assets, analysiere Bedrohungen nach STRIDE und bewerte alle Risiken strukturiert.

3

Compliance prüfen

NIS2-, DORA- und CRA-Betroffenheit wird geprüft. Sie erfahren was für Sie gilt und was nicht.

4

Bericht erhalten

Professioneller Word- und PDF-Bericht mit Maßnahmenplan. Optional: Lesezugriff auf Ihr Dashboard.

Das Tool

Sehen Sie selbst wie das Assessment aussieht.

Jede Frage mit konkreter Rechtsquelle — kein Raten, kein Interpretieren.

🇪🇺 NIS2-Assessment
🛡️ CRA-Betroffenheit
⚖️ Bußgelder & Sanktionen
cyberrisikocheck.app/nis2/mueller-partner-erstanalyse

NIS2-Readiness Assessment

Basierend auf NIS2UmsuCG, in Kraft seit 6. Dezember 2025

📋 Bewertung
📢 §32 Meldepflichten
⚖️ §38 GF-Haftung

Schritt 2 — 10 Pflichtmaßnahmen nach §30 BSIG

Gesamtfortschritt3 von 41 bewertet
✅ Erfüllt: 1 ⚠️ Teilweise: 1 ❌ Nicht erfüllt: 1

Ist MFA für alle Remote-Zugänge (VPN, RDP) aktiviert?

📖 §30 Abs. 1 Nr. 10 BSIG i.V.m. Art. 21 Abs. 2 lit. j NIS2-RL
✓ Erfüllt
Teilweise
Nicht erfüllt
Nicht anwendbar

Werden kritische Patches innerhalb von 72 Stunden eingespielt?

📖 §30 Abs. 1 Nr. 5 BSIG i.V.m. BSI IT-Grundschutz OPS.1.1.3
Erfüllt
❌ Nicht erfüllt
Teilweise
Nicht anwendbar
💡 Empfehlung: Etablieren Sie einen monatlichen Patch-Tag. Kritische Patches (CVSS ≥ 9.0) innerhalb von 72 Stunden einspielen. Referenz: §30 Abs. 1 Nr. 5 BSIG.
cyberrisikocheck.app/cra/muster-gmbh-erstanalyse

CRA-Readiness Assessment

EU Cyber Resilience Act — in Kraft seit 11. Dezember 2024 · Meldepflichten ab 11. September 2026

📋 Bewertung
📢 Meldepflichten
📦 Produktkategorien
⚖️ Bußgelder

Schritt 1 — Betroffenheitsprüfung

CRA betrifft Hersteller, Importeure und Händler von Produkten mit digitalen Elementen im EU-Markt.

⚠️ CRA-pflichtig
🔍 Schnell-Check aktiv — 36 Fragen
Detailcheck: ~78 Fragen mit tiefergehenden CRA-Anforderungen inkl. Quellenangaben
cyberrisikocheck.app/cra/muster-gmbh · Tab: Bußgelder

CRA Bußgelder und Sanktionen

Bei Verstößen gegen den Cyber Resilience Act drohen erhebliche Sanktionen.

Schwerwiegende Verstöße
bis 15 Mio. EUR oder 2,5% des Jahresumsatzes
Sonstige Verstöße
bis 10 Mio. EUR oder 2% des Jahresumsatzes
Falsche Angaben
bis 5 Mio. EUR oder 1% des Jahresumsatzes
Kleinstunternehmen
Keine Bußgelder bei Versäumnis der 24h-Meldepflicht

Schutzmaßnahmen

✓ Produktkategorie korrekt bestimmen und Konformitätsbewertung durchführen
✓ Meldeprozess für Schwachstellen vor dem 11. September 2026 einrichten
✓ SBOM für alle Produkte erstellen und aktuell halten
Compliance-Module

NIS2, DORA und CRA — alles in einem Tool.

Jedes Modul mit Betroffenheitsprüfung, Fragebogen und konkreten Handlungsempfehlungen — inkl. Quellenangaben zu jedem Gesetz.

🇪🇺
NIS2 · §30 BSIG

NIS2-Readiness Assessment

Betroffenheitsprüfung nach §28 BSIG, 10 Pflichtmaßnahmen, Meldepflichten §32 und GF-Haftung §38.

41 Schnell-Check + 70 Detailfragen
Quellenangabe je Frage (§30 BSIG)
§38 GF-Haftung erklärt
Meldepflichten BSI §32
🏦
DORA · EU 2022/2554

DORA-Readiness Assessment

Für Finanzunternehmen und IKT-Dienstleister. 5 Säulen, Meldepflichten an BaFin, Drittanbieterrisiko.

30 Schnell-Check + 35 Detailfragen
Quellenangabe je Frage (Art. DORA)
Meldefristen BaFin
IKT-Drittanbieterrisiko
🛡️
CRA · EU 2024/2847

CRA-Readiness Assessment

Für Hersteller, Importeure und Händler digitaler Produkte. Meldepflichten ab 11. September 2026.

36 Schnell-Check + 42 Detailfragen
Quellenangabe je Frage (Anhang CRA)
CE-Kennzeichnung erklärt
Meldepflicht ENISA ab Sept. 2026
Kontakt

Interesse? Ich berate Sie gerne persönlich.

Als zertifizierter IT-Sicherheitsberater und Cyber Security Engineer helfe ich Unternehmen deutschlandweit dabei ihre Cyber-Risiken zu verstehen und zu reduzieren.

So läuft die Zusammenarbeit ab

Sie beauftragen mich — ich führe die vollständige Cyber-Risikoanalyse durch. Sie erhalten einen professionellen Bericht oder Lesezugriff auf Ihr Projekt.

Kostenlosen Erstcheck anfragen — unverbindlich
Ich führe die vollständige Risikoanalyse durch
Sie erhalten einen professionellen Word- oder PDF-Bericht
Optional: Lesezugriff auf Ihr eigenes Projekt-Dashboard
NIS2-, DORA- und CRA-Compliance geprüft und dokumentiert
✉️ Kostenlosen Erstcheck anfragen