Finanzdienstleister
Banken, Versicherer, Zahlungsdienstleister, BaFin-regulierte Häuser. Wir kennen MaRisk, BAIT, VAIT, DORA und die IT-Aufsicht der Bundesbank aus aktiven Mandaten.
- DORA
- BAIT
- VAIT
- MaRisk
- Bundesbank-Audit
Regulierte Branchen mit eigener NIS-2-, DORA- oder KRITIS-Lage. Pro Sektor die relevante Pflichtenlage und der dazu passende Cybervize-Baustein.

Zu jedem Sektor gehört eine eigene Pflichtenlage (NIS-2-Anhang, DORA, TISAX, BSI, MDR, §75c SGB V). Die Cybervize-Plattform und die Bausteine vCISO, Interim-CISO und Assessment bilden diese Anforderungen ab.
Banken, Versicherer, Zahlungsdienstleister, BaFin-regulierte Häuser. Wir kennen MaRisk, BAIT, VAIT, DORA und die IT-Aufsicht der Bundesbank aus aktiven Mandaten.
SEVESO-/Störfall-VO-Pflichten plus NIS-2-Anhang I. Wir adressieren OT-Sicherheit in Anlagen, Lieferketten und Safety-Security-Konvergenz.
IFS-Food, FSSC 22000, Cold-Chain-Anforderungen, NIS-2-Anhang II für größere Produktionsbetriebe. Plattform-Bausteine für Multi-Standort-Werke.
Strom-, Gas-, Wärme- und Wasserstoff-Versorger im KRITIS-Scope. NIS-2-Anhang I, B3S Energie, IT-Sicherheitskatalog Strom/Gas, BSI-Grundschutz. OT-Reifegrad pro Standort wird über die Plattform vergleichbar.
Klassische Mittelstands-Sektoren mit OT/IT-Konvergenz in der Fertigung und Lieferketten-Druck durch Konzern-Audits. NIS-2-Anhang II plus Cyber Resilience Act für vernetzte Produkte.
Managed Service Provider und IT-Häuser sind selbst NIS-2-Anhang-II-pflichtig und gleichzeitig Lieferanten ihrer Kunden. Mandantenfähige Plattform-Nutzung möglich.
Bundesbehörden, Landesbehörden, kommunale Träger und öffentliche Unternehmen. Wir arbeiten in hochvertraulichen Projekten und liefern gegen ISO, NIST und BSI IT-Grundschutz.
OEMs, Tier-1- und Tier-2-Zulieferer mit TISAX-Anforderung (vertraglich, kein Gesetz), OT/IT-Konvergenz in der Fertigung und Lieferketten-Risikomanagement unter NIS-2 und ISO 27001. UN R155/R156 für Typgenehmigungs-relevante Fahrzeug-Themen.
Krankenhäuser, MVZ-Gruppen, Medizintechnik-Hersteller und Health-IT-Anbieter. NIS-2-Anhang I für KRITIS-Häuser, §75c SGB V, MDR-Cybersecurity-Anforderungen und B3S Medizinische Versorgung.
Rüstungs- und Defense-Unternehmen sowie sicherheitskritische Zulieferer. VS-NfD-Erfahrung, ISO 27001, ITAR-/EAR-aware Lieferkettenarbeit.