Deutschland

Penetrationstest in Deutschland: Nachweise für DSGVO, BSI und NIS2

Der Anlass für einen Penetrationstest ist in Deutschland selten ein Vorfall — es ist eine Frist. NIS2, ein Kundenaudit oder die anstehende ISO-27001-Zertifizierung. Wir liefern die technische Prüfung, die diese Nachweise trägt.

Team in mitteleuropäischer Zeit. Berichte auf Deutsch. Keine Vorauszahlung.

Regulatorik in Deutschland

Welche Vorgabe welche Prüfung verlangt

Die deutsche Regulatorik hat sich in den letzten Jahren spürbar verdichtet. Diese fünf Rahmenwerke bestimmen fast jedes Projekt, das bei uns startet.

NIS2

Mit der Umsetzung im deutschen Recht fallen deutlich mehr Unternehmen unter verbindliche Sicherheitsanforderungen als bisher — mitsamt Nachweispflichten und einer persönlichen Verantwortung der Geschäftsleitung. Wir liefern die technische Prüfgrundlage für die geforderte Bewertung der Wirksamkeit.

BSI IT-Grundschutz

Der Standard prägt Behörden, öffentliche Auftraggeber und deren Zulieferer. Wir ordnen Befunde den betroffenen Bausteinen des Kompendiums zu, damit Ihr Sicherheitskonzept die Prüfung ohne Nacharbeit übersteht.

DSGVO

Art. 32 verlangt ein Verfahren zur regelmäßigen Überprüfung der Wirksamkeit technischer Maßnahmen. Für Aufsichtsbehörden ist ein dokumentierter Penetrationstest mit Nachtest der belastbarste Nachweis, dass dieses Verfahren tatsächlich gelebt wird.

KRITIS

Betreiber kritischer Anlagen müssen die Wirksamkeit ihrer Vorkehrungen regelmäßig gegenüber dem BSI nachweisen. Wir grenzen den Prüfumfang so ab, dass betroffene Anlagenteile eindeutig erkennbar bleiben und der Nachweis zuordenbar ist.

TISAX

Für Zulieferer der Automobilindustrie ist der VDA-ISA-Katalog faktisch Voraussetzung für den Marktzugang. Je nach Prüfziel — Informationssicherheit, Prototypenschutz oder Datenschutz — richten wir den Prüfumfang entsprechend aus.

Marktlage

Was deutsche Unternehmen typischerweise prüfen lassen

Mittelstand mit gewachsener IT

Historisch gewachsene Systeme, Fernwartungszugänge von Dienstleistern und ein Berechtigungskonzept, das nie vollständig aufgeräumt wurde. Der Einstieg ist meist eine interne Prüfung mit Active Directory im Fokus.

Softwareanbieter vor der Zertifizierung

ISO 27001 oder SOC 2 steht an, der Auditor fordert einen technischen Prüfnachweis. Geprüft wird die Hauptanwendung mit Schwerpunkt auf Mandantentrennung und Rechteausweitung.

Industrie und Fertigung

Die Trennung zwischen Büronetz und Produktion ist der entscheidende Punkt. Ein Produktionsstillstand ist teurer als jeder Datenabfluss — entsprechend vorsichtig planen wir Tests in diesen Bereichen.

Öffentliche Auftraggeber

Bürgerportale, Fachverfahren und Identitätsanbindungen, geprüft mit Zuordnung zu den Bausteinen des IT-Grundschutz-Kompendiums und deutschsprachiger Berichterstattung.

Gesundheitswesen

Patientendaten, Schnittstellen zwischen Praxis- und Kliniksystemen sowie die Prüfaspekte der Technischen Richtlinie für Anwendungen im Gesundheitswesen.

Betreiber kritischer Anlagen

Nachweispflichten gegenüber dem BSI, Segmentierung zwischen IT und Steuerungstechnik sowie Fernzugriffe externer Dienstleister.

Rahmenbedingungen

MEZ

Abstimmung und Eskalation in Ihrer Zeitzone

DE

Berichte und Projektkommunikation auf Deutsch

5,0

Bewertung aus 118 Kundenrezensionen

0 €

Vorauszahlung — Rechnung nach Abnahme

Häufige Fragen

Fragen von Kunden aus Deutschland

Passende Leistungen

Nachweise, die im deutschen Audit tragen

Schildern Sie uns Ihre Ausgangslage und die Frist, die Sie halten müssen. Wir schlagen den passenden Prüfumfang vor.

Angebot anfordern