Strukturierte Risikoanalyse für KMU nach STRIDE-Methodik — mit NIS2-, DORA- und CRA-Modulen. Professionelle Berichte auf Knopfdruck.
Die meisten kleinen Unternehmen wissen nicht wo ihre größten Risiken liegen. Bis es zu spät ist.
Laut BSI Lagebericht 2025 richten sich 80% aller Ransomware-Angriffe gegen kleine und mittlere Unternehmen — denen oft die Mittel und das Wissen fehlen sich zu schützen.
Quelle: BSI Lagebericht 2025
Laut Hiscox Cyber Readiness Report 2025 haben 64% der deutschen KMU in den letzten 12 Monaten mindestens einen Cyberangriff erlebt. Fast jedes 5. betroffene Unternehmen musste Insolvenz anmelden.
Quelle: Hiscox Cyber Readiness Report 2025
NIS2, DORA und CRA bringen neue Meldepflichten und Bußgelder. Der Gesamtschaden durch Cyberkriminalität in Deutschland erreichte 2025 einen Rekordwert von 202 Mrd. €.
Quelle: Bitkom Wirtschaftsschutz 2025, CRA Art. 64
Sie beauftragen mich — ich führe die vollständige Analyse durch und liefere den Bericht.
Kostenlosen Erstcheck anfragen — per E-Mail oder WhatsApp. Ich melde mich innerhalb von 24 Stunden.
Ich erfasse Ihre IT-Assets, analysiere Bedrohungen nach STRIDE und bewerte alle Risiken strukturiert.
NIS2-, DORA- und CRA-Betroffenheit wird geprüft. Sie erfahren was für Sie gilt und was nicht.
Professioneller Word- und PDF-Bericht mit Maßnahmenplan. Optional: Lesezugriff auf Ihr Dashboard.
Jede Frage mit konkreter Rechtsquelle — kein Raten, kein Interpretieren.
Basierend auf NIS2UmsuCG, in Kraft seit 6. Dezember 2025
Ist MFA für alle Remote-Zugänge (VPN, RDP) aktiviert?
Werden kritische Patches innerhalb von 72 Stunden eingespielt?
EU Cyber Resilience Act — in Kraft seit 11. Dezember 2024 · Meldepflichten ab 11. September 2026
CRA betrifft Hersteller, Importeure und Händler von Produkten mit digitalen Elementen im EU-Markt.
Bei Verstößen gegen den Cyber Resilience Act drohen erhebliche Sanktionen.
Schutzmaßnahmen
Jedes Modul mit Betroffenheitsprüfung, Fragebogen und konkreten Handlungsempfehlungen — inkl. Quellenangaben zu jedem Gesetz.
Betroffenheitsprüfung nach §28 BSIG, 10 Pflichtmaßnahmen, Meldepflichten §32 und GF-Haftung §38.
Für Finanzunternehmen und IKT-Dienstleister. 5 Säulen, Meldepflichten an BaFin, Drittanbieterrisiko.
Für Hersteller, Importeure und Händler digitaler Produkte. Meldepflichten ab 11. September 2026.
Als zertifizierter IT-Sicherheitsberater und Cyber Security Engineer helfe ich Unternehmen deutschlandweit dabei ihre Cyber-Risiken zu verstehen und zu reduzieren.
Sie beauftragen mich — ich führe die vollständige Cyber-Risikoanalyse durch. Sie erhalten einen professionellen Bericht oder Lesezugriff auf Ihr Projekt.