Cybervize

NIS-2, DORA, ISO 27001 erfüllen. Mit einem CISO, den Sie nicht einstellen müssen.

Cybervize besetzt die CISO-Funktion auf zwei Wegen. Als Virtual CISO dauerhaft, mit fester Kapazität von zwei bis sechs Tagen im Monat, ab 3.600 Euro im Monat. Als Interim CISO befristet, wenn die Stelle vakant ist oder ein Vorfall aufzuarbeiten ist; dieser Weg wird projektbezogen kalkuliert. So bekommen NIS-2, DORA und ISO 27001 einen Verantwortlichen. Daneben die ISMS-Plattform OdySecure für IT und OT, vom Mittelstand bis zum Konzern: ISMS, BCM, Assessment und Third-Party Risk Management mit Sicherheitsbewertungen gegen ISO 27001, IEC 62443, IT-Grundschutz, NIST oder eigene Standards. KI unter eigener Kontrolle, deutsche Datenresidenz.

Wir besetzen die CISO-Funktion. Befristet bis zur Neubesetzung oder dauerhaft. Als vCISO ab 3.600 € im Monat.

Erstgespräch: kostenlos, 30 Minuten, mit einem Senior-CISO.

Aus unseren Mandaten

  • Moonfare: Cybervize als Interim CISO bei der DORA-Umsetzung und beim ISO-27001-Audit
  • Unterstützung bei der Einführung von NIS-2 im Energiesektor
  • Carve-out als Interim CISO: Aufbau der Informationssicherheit in einem internationalen Maschinenbauunternehmen
  • Unterstützung mehrerer Übernahmen mit M&A-Cybersecurity-Assessments für ein Versicherungsunternehmen

Mitgliedschaften, Programme und Partnerschaften

  • BSI Allianz für Cyber-Sicherheit
  • CISPA Helmholtz-Zentrum für Informationssicherheit
  • TeleTrusT - Bundesverband IT-Sicherheit
  • IT Security Made in Germany - TeleTrusT
Leitangebot: das vCISO-Mandat

Die CISO-Funktion, besetzt.

Ein Senior-CISO übernimmt die Funktion in Ihrem Haus und führt NIS-2, DORA oder ISO 27001 bis zum Nachweis.

Was Sie bekommen

Eine besetzte Funktion

Wir führen die Tätigkeiten durch und informieren die Geschäftsleitung (C-Level-Reporting).

Nachweise in OdySecure

Die Arbeit läuft auf unserer Plattform. Die Lizenz ist im Mandat enthalten.

Begleitung durch Audits

Wir bereiten Audits und Prüfungen mit Ihnen vor und begleiten Sie im Termin.

Drei Stufen
  • Basicab 3.600 € im Monat, ca. 2 Tage
  • Standard4.900 € im Monat
  • Seniorca. 8.500 € im Monat, 5 bis 6 Tage

Mindestlaufzeit 6 Monate, danach monatlich kündbar.

Leistungen je Stufe
Drei Anlässe
  • Regulatorische AnforderungenNIS-2, DORA oder ISO 27001 sollen erfüllt und belegt sein. vCISO
  • VakanzDie CISO-Stelle ist offen. Ein Interim CISO überbrückt befristet, projektbezogen 8.000 bis 15.000 € im Monat. Interim CISO
  • Übernahme oder Carve-outNach dem Closing die Sicherheitsfunktion im übernommenen Haus oder in der herausgelösten Einheit aufbauen. M&A-Support
Mandat und Werkzeug

Ihr vCISO arbeitet mit OdySecure.

Ihr vCISO führt das Informationssicherheits-Managementsystem nicht in Tabellen und Dokumentvorlagen, sondern in OdySecure, unserer eigenen Plattform. Die Anforderungen, die für Ihr Haus gelten, etwa aus NIS-2, DORA oder ISO 27001, liegen dort mit Risiken, Maßnahmen und Nachweisen in einem Datenbestand. Deshalb entstehen die Nachweise im laufenden Betrieb statt kurz vor dem Audit, und der Monatsbericht an Ihre Geschäftsführung kommt aus denselben Daten. Die Plattform ist im Mandat enthalten. Entwickelt hat Cybervize sie aus der eigenen Beratungspraxis, gefördert im Programm StartupSecure der Bundesregierung und in einer 14-monatigen Partnerschaft mit dem CISPA-Inkubator, dem Helmholtz-Zentrum für Informationssicherheit.

Plattform im Mandat enthaltenNachweise im Betrieb statt vor dem AuditCISPA-Partnerschaft
Wie Cybervize entstand

Zwei Wege, ein Haus

Das vCISO-Mandat besetzt Ihre CISO-Funktion und erfüllt die regulatorischen Anforderungen Ihres Hauses, OdySecure ist dabei unser Werkzeug. Ist die Funktion bei Ihnen schon besetzt, lizenzieren Sie die Plattform allein. Beides läuft auf derselben Datenbasis, in Deutschland betrieben, unter Ihrer Kontrolle.

Vakanz oder Krise? Ein Interim CISO übernimmt für 3 bis 12 Monate, auch vor Ort. Zum Interim CISO

Nur die NIS-2-Betroffenheit klären?

Im Risiko-Check klären wir in 30 Minuten, ob NIS-2 Ihr Unternehmen betrifft und welche fünf Lücken die wichtigsten sind. Kostenlos und unverbindlich.

Risiko-Check buchen Der Weg in 5 Stationen

Sie suchen Cybersecurity für den Mittelstand? Unser Hub bündelt vCISO, NIS-2, ISO 27001 und alle weiteren Services in einem Programm.

Das Werkzeug Ihres vCISO: fünf Module, ein Datenbestand

Das Modell dahinter nennen wir das ISMS-Betriebssystem: Anforderungen, Risiken, Maßnahmen und Nachweise laufen in einem verknüpften Datenmodell zusammen. Compliance entsteht im Betrieb, nicht daneben.

OdySecure

Was heute auf Tabellen, Dokumentvorlagen und E-Mail-Verläufe verteilt liegt, führt die Plattform in einem System zusammen: ISMS, Risikomanagement, Assessments, BCM und Lieferantensteuerung. Die KI-Schicht arbeitet auf denselben Daten, betrieben in Deutschland.

Plattform entdecken
OdySecure-Dashboard mit Risiko-Heatmap, Vorfällen und Kennzahlen

Ein Datenbestand statt fünf Werkzeuge

Kein Wechsel zwischen Tools. Aus Assessment-Lücken legen Sie Maßnahmen per Klick an, BIA-Daten validieren BCM-Pläne, Lieferantenrisiken verknüpfen sich mit Assets.

KI, die auf Ihren eigenen Daten arbeitet

Integrierter LLM-Service unterstützt bei Risikobewertung, Vertragsanalyse und Assessment-Zusammenfassungen. Hosting ausschließlich in Deutschland.

50Rahmenwerke als Katalog in der Plattform:Normen und Frameworks, regulatorische Vorgaben, Anforderungsdatensätze je Eintrag.Zur vollständigen Übersicht

Was die KI übernimmt

Sie füllen kein ISMS aus. Sie geben Ihre Unterlagen hinein.

OdySecure leitet aus Ihren Dokumenten und Ihrer Organisationsstruktur ab, was bei Ihnen gilt: vom Geschäftsprozess bis zum Sicherheitsprozess, jede Station als Vorschlag, den ein Mensch annimmt. Im Mandat macht das Ihr vCISO.

Ihre Unterlagen: Prozessbeschreibungen, Netzpläne, Verträge, bestehende Richtlinien
  1. 1Geschäftsprozess
  2. 2Asset
  3. 3Risiko
  4. 4Maßnahme
  5. 5Kontrolle
  6. 6Richtlinie
  7. 7Sicherheitsprozess

An jeder Station entscheidet ein Mensch. Vorschläge statt Fakten, einzeln oder je Station annehmbar, mit Attestierung, wer freigegeben hat.

Wie die Ableitung arbeitet

Wie stehen wir da? Belegte Antworten statt Bauchgefühl.

Die KI, die ihre Quellen nennt und Nein sagt, wenn Daten oder Leserecht fehlen. Fragen werden auditfest protokolliert.

Diese Frage stellt jede Geschäftsführung, jeder Aufsichtsrat, jeder Auditor. Die KI-Schicht von OdySecure beantwortet sie aus Ihren echten Daten, nicht aus Vermutungen.

OdySecure Navigator: belegte Antworten

Verfügbar

Fragen wie „Was sind unsere größten Risiken?“ oder „Sind wir audit-bereit?“ beantwortet der Assistent aus den echten Daten Ihres Mandanten: rund 25 geprüfte Abfragen, jede Antwort mit Quelle und Kennzahl, streng nach Leserecht. Gibt es keine Daten oder fehlt das Leserecht, sagt er genau das. Read-only ist dabei die bewusste Grenze der Auskunft: Er antwortet aus Ihren Daten und handelt nie von sich aus. Aktionen bereitet er vor, ausgelöst werden sie erst durch Ihre Bestätigung.

KI-Agenten: handeln mit Freigabe

Design-Partner-Programm

KI als Mitarbeiter: eigenes Konto, Rollen, sichtbarer KI-Agent-Ausweis. Vorschlagen ist der Standard, Handeln gilt nur für eng abgesteckte Felder und braucht eine Vier-Augen-Freigabe. Harte Sperren bleiben immer: kein Vorfall-Abschluss, keine Risikoakzeptanz, keine Freigaben, keine Rechte-Vergabe. Erster Anwendungsfall: Vorfall-Ersteinschätzung mit indikativem Hinweis auf NIS-2-Meldefristen.

Souverän betrieben, menschlich verantwortet

So ist die KI-Schicht gebaut (OdySecure Navigator verfügbar, KI-Agenten im Design-Partner-Programm, noch nicht allgemein verfügbar):

  • Sovereign-Modus: lokales LLM, in Deutschland betrieben, keine Datenweitergabe an externe Modellanbieter.
  • KI-System-Inventar: jeder Agent wird automatisch aufgenommen, ein Mensch klassifiziert und bestätigt vor der Aktivierung. Das ist Ihre eigene Bestandsführung, keine Meldung an eine Behörde.
  • Human-in-the-Loop: Kill-Switch pausiert jeden Agenten sofort, Zugangsschlüssel laufen zur gesetzten Frist ab, Aktionen stehen im Audit-Log.

Erst fragen, dann handeln, immer nachweisbar.

Die KI-Schicht im Detail

Die Wissensbasis hinter den Antworten ist öffentlich: 279 Fachartikel zu Standards und Regulatorik. Zur Wissensbasis

KI-Agenten mitgestalten: wir suchen Design-Partner

Kundenstimme

„Alexander Busse hat uns mit Cybervize als Interim CISO bei der DORA-Umsetzung und beim ISO-27001-Audit unterstützt. Beides haben wir erreicht.“
Lorenz Jüngling, Co-CEO & Managing Director, Moonfare

Sprechen wir über Ihre CISO-Funktion.

Im Erstgespräch klären wir, welche Anforderungen für Ihr Haus gelten und wie wir die CISO-Funktion besetzen. Kostenlos, 30 Minuten, mit einem Senior-CISO.

Erstgespräch vereinbaren

Der Cybervize Podcast

Cybersicherheit zum Hören: Interviews mit CISOs von Vodafone, Red Bull, Trade Republic und mehr.

28 Folgen
Top-CISOs als Gäste
Praxis statt Theorie
Alle Folgen entdecken

Cybervize Podcast auf Spotify

Spotify setzt Cookies. Durch Klick stimmst du der Datenübertragung zu Spotify zu.