# Preise und Konditionen

Stand: 2026-08-21. Alle Preise zzgl. USt. Pricing-Spannen orientieren sich an typischen DACH-Mittelstands-Mandaten; Konzern-Pricing ist projektbezogen.

## vCISO (Virtual CISO)

Dauerhafte CISO-Funktion auf OdySecure, der Sicherheitsplattform von Cybervize, mit zubuchbarem Senior-CISO-Retainer.

- **Basic-Retainer**: ab 3.600 EUR/Monat, ca. 2 Tage/Monat
- **Standard-Retainer**: 4.900 EUR/Monat, empfohlen ab ca. 200 Mitarbeitern
- **Senior-Retainer**: ca. 8.500 EUR/Monat, 5 bis 6 Tage/Monat
- **Stundensatz** (punktuelle Einsätze): 200 bis 350 EUR/Stunde

Im Retainer enthalten: Plattform-Lizenz, NIS-2-Gap-Check, C-Level-Reporting, ISMS-Steuerung. Umgekehrt gilt das nicht: Wer nur die Plattform lizenziert, bucht Senior-CISO-Begleitung getrennt dazu.

## Interim CISO

Senior-CISO für kurzfristige Vakanz, Audit-Vorbereitung, Post-Incident-Stabilisierung oder Übergangsphasen.

- **Typische Spanne**: 8.000 bis 15.000 EUR/Monat, projektbezogen
- **Operativer Start**: in der Regel 48 Stunden ab Vertrag, abhängig von Kapazität und Mandatsumfang
- **Plattform-Bindung**: keine (Interim ist eigenständige Linie)

## NIS-2-Lösung

| Paket | Preis | Dauer | Inhalt |
|---|---|---|---|
| Gap-Assessment | ab 4.500 EUR (Festpreis-Paket) | 4 Wochen | Betroffenheits-Analyse, 10 Mindestmaßnahmen § 30 BSIG, Reifegrad-Scorecard, priorisierte Roadmap |
| Implementierung | ab 18.000 EUR | 12 Wochen | Inklusive Gap-Assessment, ISMS-Aufbau, Sicherheitsrichtlinien, Incident-Response-Plan, BCM-Plan |
| Multi-Site/Konzern | projektbezogen | 16 bis 20 Wochen | Mehrere Werke/Standorte mit konsolidiertem Konzern-Reporting |

## NIS-2-Risiko-Check

Kostenloses 30-Minuten-Erstgespräch mit indikativer NIS-2-Einordnung, Top-5-Lücken und Pfad-Empfehlung. Buchung: https://www.cybervize.de/de/leistungen/nis2-risiko-check

## OdySecure (Lizenz)

Modul-basierte Lizenz für Häuser mit eigenem CISO. Der Plattformkern führt das Managementsystem: ISMS, Controls, Erklärung zur Anwendbarkeit, Vorfälle, Audits und Managementbewertung. Business Continuity kommt ab Professional hinzu. Assessment, Third-Party Risk Management (TPRM) und Awareness sind Kapazitätsprodukte und ab Professional zubuchbar; in Core stehen sie nicht zur Verfügung. Drei Plattformstufen: Core ab 1.075 Euro pro Monat (12.900 Euro pro Jahr), Professional ab 2.075 Euro pro Monat (24.900 Euro pro Jahr), Enterprise individuell. Kapazitätsprodukte: Assessments ab 1.408 Euro pro Monat (16.900 Euro pro Jahr), Awareness ab 200 Euro pro Monat (2.400 Euro pro Jahr), Supplier Risk ab 1.075 Euro pro Monat (12.900 Euro pro Jahr). Alle Monatsangaben sind der Jahrespreis geteilt durch zwölf und setzen jährliche Abrechnung voraus; bei halbjährlicher Zahlweise kommen 4 Prozent hinzu, bei monatlicher 8 Prozent. Alle Preise netto zuzüglich Umsatzsteuer, Angebot ausschließlich für Unternehmer. Gezählt werden digital angebundene Personen, nicht die Gesamtbelegschaft. Vollständige Übersicht: https://www.cybervize.de/de/preise

- **Drei AI-Modi** wählbar: Sovereign Mode (selbstbetriebenes LLM in Deutschland, keine externe Datenweitergabe), BYOK Mode (kundeneigene API-Keys: OpenAI, Azure, Anthropic, Ollama), Managed Mode (Cybervize-betriebene Variante mit definierter Datenresidenz)
- **Hosting**: ausschließlich Deutschland
- **Rahmenwerke**: 50 als Katalog hinterlegt, Normen, Frameworks und regulatorische Vorgaben; der Katalog wächst laufend. Vollständige Liste mit Katalog-Tiefe und Nachweisart je Eintrag: https://www.cybervize.de/de/leistungen/standards-und-regulatorik

## OdyControl (KI-Kontrollebene)

Steuert lokale und externe Sprachmodelle nach einer vom Kunden festgelegten Datenklasse:
Local Only bleibt in der eigenen Infrastruktur, Trusted External geht nur an vorher
freigegebene Anbieter, Flexible Processing darf jedes angebundene und freigegebene Modell
nutzen; welches, entscheidet die konfigurierte Routingstrategie. Failover prueft zwei
Bedingungen, Verfuegbarkeit und Zulaessigkeit fuer die Datenklasse.

- **Preis**: auf Anfrage. Die Einfuehrung ist ein begleitetes Projekt; der Umfang haengt
  davon ab, welche Modelle, Anwendungen und Datenklassen angebunden werden.
- **Betrieb**: in der Kundenumgebung, lokal, hybrid oder abgeschottet ohne Verbindung nach aussen
- **Anbindung**: ein zentraler OpenAI-kompatibler Endpoint
- **Details**: https://www.cybervize.de/de/odycontrol

## OdyAgent (agentisches Rahmenwerk)

Agent, der Aufgaben aus OdySecure annimmt und Ergebnisse unter eigener Kennung zurueckschreibt.
Eigener Container ohne Internetzugang, Sprachmodell selbst betrieben oder beim Kunden.

- **Preis**: auf Anfrage. Nicht allgemein bestellbar.
- **Stand**: Design-Partner-Programm
- **Details**: https://www.cybervize.de/de/leistungen/odyagent

## Cybersecurity-Assessment

Plattform-gestütztes Assessment nach ISO 27001, IEC 62443, NIS-2 oder DORA. Multi-Standort-fähig. Pricing projektbezogen je nach Scope und Standortanzahl.

## AI Security Governance

KI-Risikomanagement, EU AI Act Compliance und AI Governance. Pricing projektbezogen.

## M&A Cybersecurity Support

Cyber Due Diligence vor Transaktion, Post-Merger-Integration. Pricing projektbezogen je nach Deal-Größe.

## Verträge und Konditionen

- **Vertragsform**: keine Lock-in-Klauseln. vCISO-Retainer mit 6 Monaten Mindestlaufzeit, danach monatlich kündbar
- **Datenresidenz**: Deutschland fuer die von Cybervize betriebenen Dienste. OdyControl und
  OdyAgent laufen in der Kundenumgebung; wo ihre Daten liegen, bestimmt der Kunde, und bei
  OdyControl zusaetzlich die je Datenklasse freigegebene Route.
- **DSGVO**: JSON-Datenexport, der seine Grenzen selbst ausweist, Anonymisierung, terminierte Datenlöschung
- **RDG**: Cybervize liefert fachliche Einordnung, keine Rechtsberatung. Rechtliche Bewertung bleibt einer spezialisierten Kanzlei vorbehalten.

## Kontakt

- E-Mail: kontakt@cybervize.de
- Telefon: +49 211 1587 4939
- NIS-2-Risiko-Check buchen: https://www.cybervize.de/de/leistungen/nis2-risiko-check
