| CyberRisikoCheck (DIN SPEC 27076) | Securepoint Cert+ | IT-Grundschutz / ISO 27001 | |
|---|---|---|---|
| Umfang | 27 Anforderungen in 6 Themenfeldern | rund 80 Maßnahmen (Bronze) bis rund 180 (Gold), 11 Themenblöcke | über 100 Bausteine, Kompendium rund 1.500 Seiten |
| Aufwand | ein bis zwei Stunden Gespräch | Wochen bis Monate, schrittweise | Monate bis Jahre, eigene Rolle im Haus nötig |
| Wer trägt es | DIN und BSI — herstellerneutral | Securepoint — Herstellerstandard | BSI bzw. ISO — anerkannt, prüffähig |
| Ergebnis | Punktwert, Netzdiagramm, priorisierte Empfehlungen | Sicherheitsniveau Bronze / Silber / Gold, dokumentiert | Zertifikat, das Kunden und Auditoren akzeptieren |
| Verhältnis zueinander | die Standortbestimmung | Securepoint war Mitverfasser der DIN SPEC; sie steckt im Maßnahmenkatalog — die Umsetzung | eigenständige Systeme, deutlich größer |
| Passt für | Standortbestimmung, unter 50 Mitarbeitende | laufender Betrieb im Mittelstand | wenn ein Kunde, eine Ausschreibung oder eine Aufsicht es verlangt |
Wir sind Securepoint Professional Partner und Cert+ Auditor. Wenn wir Ihnen Cert+ empfehlen, empfehlen wir also etwas, mit dem wir arbeiten und an dem wir verdienen. Das sollten Sie wissen, bevor Sie diese Seite als neutrale Beratung lesen.
Deshalb die ehrliche Abgrenzung – auch wenn Securepoint an der DIN SPEC 27076 mitgeschrieben hat: Cert+ selbst ist ein Herstellerstandard, kein staatlicher und kein international anerkannter. Es ersetzt weder ISO 27001 noch den IT-Grundschutz, und es hilft Ihnen nicht, wenn ein Großkunde in der Lieferkette ausdrücklich ein ISO-Zertifikat sehen will. Keines dieser Verfahren ist allein wegen seiner Bezeichnung der richtige Weg für jeden Betrieb; wenn ein bestimmter Nachweis gefordert ist, muss genau diese Anforderung geprüft werden. Was Cert+ kann: ein Sicherheitsniveau definieren, das ein Mittelständler tatsächlich erreicht – und belegen, dass er es erreicht hat. Der neutrale Einstieg ist und bleibt der CyberRisikoCheck nach DIN SPEC 27076. Den empfehlen wir zuerst, obwohl er nicht von unserem Hersteller kommt.
Für Unternehmen in Geisenheim, Rüdesheim und dem Rheingau verbinden wir die Beratung auf Wunsch mit laufender Betreuung. So werden aus priorisierten Empfehlungen konkrete Aufgaben.
Schreiben Sie uns über die Kontaktseite oder rufen Sie an: +49 6722 919 224 0.