Das Systemaudit läuft zum Festpreis über fünf Arbeitstage. Bei den übrigen Positionen hängt der Aufwand vom System ab, deshalb nennen wir den Preis erst nach dem Zuschnitt. Er steht dann fest und wird nicht nachverhandelt.
Ja. Bei geeigneten Vorhaben arbeiten wir ganz oder teilweise gegen Beteiligung statt gegen den vollen Preis. Ob das passt, klären wir vorab in der Mandatsprüfung.
Ja. Betrieb, Wartung und Weiterentwicklung übernehmen wir ausdrücklich auch für Fremdsysteme. Davor steht in der Regel ein Systemaudit, weil wir keine Verantwortung für etwas übernehmen, das wir nicht gesehen haben.
Das Systemaudit ist ein einmaliger Auftrag ohne Folgeverpflichtung. Die Umsetzung läuft über zwölf Wochen mit Ausstiegspunkten nach Woche vier und acht. Der Betrieb läuft monatlich, das Mandat über sechs bis zwölf Monate.
Auf Infrastruktur in Deutschland, von Beginn an nach den Vorgaben der DSGVO aufgesetzt. Wenn Sie eigene Anforderungen an den Betriebsort oder an die Zertifizierung des Rechenzentrums haben, bauen wir danach.
Ja. Wir führen Penetrationstests und Red Teaming durch, ausschliesslich im Auftrag und mit schriftlicher Freigabe. Geprüft werden externer Perimeter, Webanwendungen, Firewall, Social Engineering und teilautomatisierte Angriffsketten. Das Ergebnis ist ein nachvollziehbarer Bericht mit belegten Schwachstellen, Schweregrad und konkreten Gegenmaßnahmen.
Nein. Wir übernehmen die technische und organisatorische Vorbereitung: Betroffenheit einschätzen, Lücken finden, Maßnahmen planen und Nachweise führen. Die rechtsverbindliche Würdigung liegt bei Ihren Juristen, mit denen wir dafür zusammenarbeiten.
Nein. Jede Anfrage durchläuft eine Mandatsprüfung. Wir sagen ab, wenn wir ein Vorhaben nicht bis in den Betrieb begleiten können oder wenn eine andere Firma dafür besser aufgestellt ist.
In den meisten Mandaten sind bereits Dienstleister im Haus. Wir übernehmen die technische Führung und arbeiten mit ihnen weiter, wo das trägt. Ein Austausch ist kein Selbstzweck und wird nur vorgeschlagen, wenn er sich rechnet.
Ja. Wir entwickeln nach Vergabestandards und kennen die Anforderungen an Dokumentation, Nachweisführung und Übergabefähigkeit, die im öffentlichen Bereich gelten.
Wir arbeiten für Unternehmen und Institutionen, auch für öffentliche und gemeinnützige Träger. Für diesen Bereich entwickeln wir vergabefähige, DSGVO-native Software und kennen die Anforderungen an Dokumentation und Nachweisführung.
In der Regel melden wir uns innerhalb von 24 Stunden mit einem konkreten Vorschlag zum weiteren Vorgehen. Am Anfang steht ein kurzes Erstgespräch, in dem wir Ihr Vorhaben einordnen.
Antwort in zwei Werktagen, mit einem konkreten Vorschlag zum weiteren Vorgehen.