Deutschland
Penetrationstest in Deutschland: Nachweise für DSGVO, BSI und NIS2
Der Anlass für einen Penetrationstest ist in Deutschland selten ein Vorfall — es ist eine Frist. NIS2, ein Kundenaudit oder die anstehende ISO-27001-Zertifizierung. Wir liefern die technische Prüfung, die diese Nachweise trägt.
Team in mitteleuropäischer Zeit. Berichte auf Deutsch. Keine Vorauszahlung.
Regulatorik in Deutschland
Welche Vorgabe welche Prüfung verlangt
Die deutsche Regulatorik hat sich in den letzten Jahren spürbar verdichtet. Diese fünf Rahmenwerke bestimmen fast jedes Projekt, das bei uns startet.
NIS2
Mit der Umsetzung im deutschen Recht fallen deutlich mehr Unternehmen unter verbindliche Sicherheitsanforderungen als bisher — mitsamt Nachweispflichten und einer persönlichen Verantwortung der Geschäftsleitung. Wir liefern die technische Prüfgrundlage für die geforderte Bewertung der Wirksamkeit.
BSI IT-Grundschutz
Der Standard prägt Behörden, öffentliche Auftraggeber und deren Zulieferer. Wir ordnen Befunde den betroffenen Bausteinen des Kompendiums zu, damit Ihr Sicherheitskonzept die Prüfung ohne Nacharbeit übersteht.
DSGVO
Art. 32 verlangt ein Verfahren zur regelmäßigen Überprüfung der Wirksamkeit technischer Maßnahmen. Für Aufsichtsbehörden ist ein dokumentierter Penetrationstest mit Nachtest der belastbarste Nachweis, dass dieses Verfahren tatsächlich gelebt wird.
KRITIS
Betreiber kritischer Anlagen müssen die Wirksamkeit ihrer Vorkehrungen regelmäßig gegenüber dem BSI nachweisen. Wir grenzen den Prüfumfang so ab, dass betroffene Anlagenteile eindeutig erkennbar bleiben und der Nachweis zuordenbar ist.
TISAX
Für Zulieferer der Automobilindustrie ist der VDA-ISA-Katalog faktisch Voraussetzung für den Marktzugang. Je nach Prüfziel — Informationssicherheit, Prototypenschutz oder Datenschutz — richten wir den Prüfumfang entsprechend aus.
Marktlage
Was deutsche Unternehmen typischerweise prüfen lassen
Mittelstand mit gewachsener IT
Historisch gewachsene Systeme, Fernwartungszugänge von Dienstleistern und ein Berechtigungskonzept, das nie vollständig aufgeräumt wurde. Der Einstieg ist meist eine interne Prüfung mit Active Directory im Fokus.
Softwareanbieter vor der Zertifizierung
ISO 27001 oder SOC 2 steht an, der Auditor fordert einen technischen Prüfnachweis. Geprüft wird die Hauptanwendung mit Schwerpunkt auf Mandantentrennung und Rechteausweitung.
Industrie und Fertigung
Die Trennung zwischen Büronetz und Produktion ist der entscheidende Punkt. Ein Produktionsstillstand ist teurer als jeder Datenabfluss — entsprechend vorsichtig planen wir Tests in diesen Bereichen.
Öffentliche Auftraggeber
Bürgerportale, Fachverfahren und Identitätsanbindungen, geprüft mit Zuordnung zu den Bausteinen des IT-Grundschutz-Kompendiums und deutschsprachiger Berichterstattung.
Gesundheitswesen
Patientendaten, Schnittstellen zwischen Praxis- und Kliniksystemen sowie die Prüfaspekte der Technischen Richtlinie für Anwendungen im Gesundheitswesen.
Betreiber kritischer Anlagen
Nachweispflichten gegenüber dem BSI, Segmentierung zwischen IT und Steuerungstechnik sowie Fernzugriffe externer Dienstleister.
Rahmenbedingungen
MEZ
Abstimmung und Eskalation in Ihrer Zeitzone
DE
Berichte und Projektkommunikation auf Deutsch
5,0
Bewertung aus 118 Kundenrezensionen
0 €
Vorauszahlung — Rechnung nach Abnahme
Häufige Fragen
Fragen von Kunden aus Deutschland
Passende Leistungen
Nachweise, die im deutschen Audit tragen
Schildern Sie uns Ihre Ausgangslage und die Frist, die Sie halten müssen. Wir schlagen den passenden Prüfumfang vor.
Angebot anfordern