NIS2 · DSGVO · ISO 27001 · DORA

Compliance Gap-Analyse

Wir prüfen Ihre Organisation gegen NIS2, DSGVO, ISO 27001 und DORA und liefern in 3 bis 5 Werktagen einen priorisierten Maßnahmenplan.

Gespräch vereinbaren Analyse in 3 bis 5 Werktagen Report mit Risikobewertung

Keine Analyse ins Blaue hinein

Umfang und Kosten hängen von Ihrer Organisation und den relevanten Frameworks ab. Beides legen wir erst nach einem persönlichen Gespräch fest.

Analyse anfragen

Unsere Compliance-Analysen

Einzeln oder kombiniert, wenn sich Frameworks überschneiden.

NIS2 Gap-Analyse

Bewertung gegen alle NIS2-Anforderungen: Risikomanagement, Incident Response, Supply Chain Security und Meldepflichten.

DSGVO Analyse

Datenschutz-Compliance nach DSGVO: Verarbeitungsverzeichnis, Betroffenenrechte, technische und organisatorische Maßnahmen (TOMs) und Datenschutz-Folgenabschätzung.

ISO 27001 & DORA

ISMS nach ISO 27001 oder Digital Operational Resilience für den Finanzsektor nach DORA: ISMS-Aufbau, Controls Assessment, Dokumentation und Vorbereitung auf die Zertifizierung.

Was Sie erhalten

Das Ergebnis der Analyse, dokumentiert und priorisiert.

Detaillierter Gap-Report

Vollständige Dokumentation aller identifizierten Lücken mit Risikobewertung (Kritisch/Hoch/Mittel/Niedrig) und Compliance-Impact. Verständlich aufbereitet für Management und technische Teams.

Priorisierter Maßnahmenplan

Strukturierter Umsetzungsplan mit kurzfristigen, mittelfristigen und langfristigen Maßnahmen. Realistischer Zeitplan und Ressourcen-Schätzungen für die Umsetzung.

Konkrete Handlungsempfehlungen

Für jede Lücke technische und organisatorische Maßnahmen, dazu konkrete Empfehlungen zu Werkzeugen und Prozessen.

So läuft die Gap-Analyse ab

Drei Schritte, vom Gespräch bis zum Report.

  1. Erstgespräch

    Wir klären Ihre Organisation, die relevanten Frameworks sowie Umfang und Kosten der Analyse.

  2. Analyse

    Dokumentenreview, technische Assessments und Interviews mit den Verantwortlichen, in 3 bis 5 Werktagen.

  3. Report und Umsetzung

    Sie erhalten den Report mit allen Lücken, Risikobewertungen und priorisiertem Maßnahmenplan. Auf Wunsch unterstützen wir bei der Umsetzung oder arbeiten mit Ihrem internen Team zusammen.

Häufige Fragen

Was beinhaltet eine Compliance Gap-Analyse?
Eine Compliance Gap-Analyse bewertet Ihre aktuelle Sicherheitslage gegen regulatorische Anforderungen (NIS2, DSGVO, ISO 27001, DORA). Sie erhalten eine detaillierte Aufstellung aller Lücken, einen priorisierten Maßnahmenplan zur Behebung und konkrete Handlungsempfehlungen. Die Analyse umfasst technische Kontrollen, Prozesse, Dokumentation und organisatorische Maßnahmen.
Für welche Compliance-Frameworks bieten Sie Gap-Analysen an?
Wir analysieren gegen NIS2 (Network and Information Security Directive), DSGVO, ISO 27001, DORA (Digital Operational Resilience Act) sowie branchenspezifische Standards. Überschneiden sich die Frameworks, können wir mehrere Analysen kombinieren und so Zeit sparen.
Wie lange dauert eine Gap-Analyse?
Eine Standard-Gap-Analyse dauert 3 bis 5 Werktage. Dies beinhaltet Dokumentenreview, technische Assessments, Interviews mit den Verantwortlichen und die Erstellung des finalen Reports mit priorisiertem Maßnahmenplan.
Was passiert nach der Gap-Analyse?
Sie erhalten einen detaillierten Report mit allen identifizierten Lücken, Risikobewertungen und einem priorisierten Maßnahmenplan. Wir unterstützen Sie gerne bei der Umsetzung der Maßnahmen oder arbeiten mit Ihrem internen Team zusammen.

Bereit?

Gap-Analyse anfragen

Starten Sie mit einem Erstgespräch. Es klärt Frameworks, Umfang und Kosten der Analyse.

Gespräch vereinbaren

Wie sicher ist Ihre IT wirklich?

Der IT Check prüft Ihre IT in 8 Bereichen mit über 100 Prüfpunkten. Befund innerhalb von zwei Wochen, ab 1.299 € exkl. USt.