Ihr Weg durch die Regulatorik

security
NIS-2

NIS-2 bringt konkrete Sicherheits- und Meldepflichten mit sich. Prüfen Sie in wenigen Minuten, ob Ihr Unternehmen betroffen ist.

assured_workload
KRITIS

Betreiber kritischer Infrastrukturen unterliegen besonderen gesetzlichen Pflichten. Klären Sie Ihre Betroffenheit in wenigen Schritten mit unserem Schnellcheck.

directions_car
TISAX®

Strukturiert zum TISAX®-Label: Anforderungen bearbeiten, Nachweise verknüpfen und das Assessment gezielt vorbereiten.

Zur Lösung
workspace_premium
ISO 27001

Von der Einführung bis zur Zertifizierung: ISO 27001 strukturiert umsetzen und den Fortschritt nachvollziehbar dokumentieren.

Zur Lösung

Die gemeinsame Grundlage: ein ISMS, das im betrieblichen Alltag funktioniert und aussagekräftige Nachweise für Audits bereitstellt.

NIS-2 Betroffen­heits­prüfung

Ermitteln Sie in wenigen Schritten, ob Ihr Unternehmen unter die NIS-2-Richtlinie (NIS2UmsuCG) fällt.

Schritt 1 von 3

In welchem Sektor ist Ihr Unternehmen tätig?

Anlage 1: Sektoren mit hoher Kritikalität

Anlage 2: Sonstige kritische Sektoren

Nicht zutreffend

Schritt 2 von 3

Wie viele Mitarbeiter hat Ihr Unternehmen?

Schritt 3 von 3

Wie hoch ist Ihr Jahresumsatz bzw. Ihre Jahresbilanzsumme?

KRITIS Betroffen­heits­prüfung

Prüfen Sie anhand von Sektor und Schwellenwert Ihre voraussichtliche KRITIS-Betroffenheit nach BSIG.

Schritt 1 von 2

Betreiben Sie eine Anlage in einem der folgenden Sektoren?

Schritt 2 von 2

Überschreiten Sie den für Ihren Sektor relevanten Schwellenwert?

:

-
Ihre ISMS-Plattform

Regulierung ist kein Grund zur Panik, sondern ein Anlass, Sicherheit richtig aufzustellen.

NIS-2, KRITIS, TISAX® und ISO 27001 erfordern ein strukturiertes, nachvollziehbar dokumentiertes ISMS. SecuNex verknüpft Assets, Risiken, Maßnahmen, Richtlinien und Nachweise in einer praxisnahen, bezahlbaren Plattform, die speziell für KMU entwickelt wurde.

security
Regulatorische Anforderungen erfüllen

NIS-2, KRITIS, AI Act, ISO 27001 und TISAX® in einer Plattform bearbeiten

bolt
In Wochen statt Monaten zum ISMS

Geführter Aufbau ohne langes Einarbeiten

euro
Ab 59 € / Monat

Transparent und kalkulierbar, ohne versteckte Kosten

verified
Praxiswissen inklusive

Entstanden aus gelebter ISMS-Praxis, mit dem Blick für das, was wirklich zählt

ISMS leicht gemacht

SecuNex verbindet die zentralen Aufgaben Ihres ISMS in einem durchgängigen Prozess: Assets erfassen, Risiken bewerten, Maßnahmen umsetzen, Richtlinien pflegen und Audits vorbereiten. Der aktuelle Stand bleibt transparent und lässt sich belastbar nachweisen.

Die Fortschrittsanzeige führt Sie in klar strukturierten Schritten durch den Aufbau Ihres ISMS: von der Mitarbeiterverwaltung über Asset-Erfassung und Risikobewertung bis zur Maßnahmenzuordnung. Jeder Schritt zeigt klar, was zu tun ist und was bereits erledigt wurde.

Der Gesamtfortschritt in Prozent und KPI-Dashlets zu Kontrollerfüllung, Maßnahmenumsetzung und Risikoverteilung verdichten den aktuellen Stand auf einer Seite zu einem belastbaren Lagebild.

Sie erkennen offene Punkte frühzeitig und weisen den Umsetzungsstand gegenüber Geschäftsleitung und Auditoren unmittelbar nach. Manuelle Recherchen und separat erstellte Statusberichte entfallen.

Screenshot Dashboard
Klicken zum Vergrößern

Inventarisieren, kategorisieren und klassifizieren Sie Ihre sicherheitsrelevanten Assets. Die Benutzeroberfläche bildet Ihre Assets in einer hierarchischen Baumstruktur ab. Weisen Sie jedem Asset ein Schutzniveau zu. Dieses vererbt sich über den Asset-Baum, sodass Sie stets den Überblick behalten, welche Werte Sie wie schützen müssen.

Querverbindungen im Asset-Baum machen Abhängigkeiten transparent und reduzieren den Bearbeitungs- und Wartungsaufwand. Pro Asset steuern Sie, welche Schwachstellen relevant sind. Das System macht je nach Asset-Typ Vorschläge, die Entscheidung bleibt bei Ihnen.

Neben technischen Assets erfassen Sie auch Ihre Geschäftsprozesse als Grundlage für eine spätere Business Impact Analyse.

Screenshot Asset-Management
Klicken zum Vergrößern

Nachdem Sie Ihre Assets erfasst und bewertet haben, geht es an die Risikobetrachtung. SecuNex unterstützt dabei mit einem strukturierten, ISO 27005- und ISO 31000-kompatiblen Ansatz.

Strukturieren Sie Ihre Risikolandschaft katalogbasiert: Risikocluster bündeln zusammengehörige Bedrohungen und Schwachstellen, zugeordnet zu einer von Ihnen konfigurierbaren Risikomatrix. Risikoszenarien bewerten Risiken vor und nach der Behandlung, direkt verknüpft mit den betroffenen Assets. Ansichten nach Cluster, Bedrohung und Schwachstelle zeigen dasselbe Risikobild aus unterschiedlichen Perspektiven. KPIs machen transparent, welche Risiken behandelt, akzeptiert oder noch offen sind.

Eine praxiserprobte Standard-Vorlage für Bedrohungen, Schwachstellen und Risikocluster ermöglicht einen schnellen Einstieg und deckt Themen von Brand bis KI ab. Die Vorlage ist in jedem SecuNex-System ohne Zusatzkosten enthalten und lässt sich optional aktivieren.

Auch organisatorische Prozesse wie Awareness, Incident Response oder Lieferantenmanagement lassen sich neben technischen Einzelmaßnahmen direkt als Risikominderung in Ihren Szenarien abbilden.

Sie müssen nicht jedes theoretisch denkbare Risiko eliminieren. SecuNex hilft Ihnen, den Fokus auf die geschäftskritischen Szenarien zu legen und daraus direkt Maßnahmen abzuleiten.

Screenshot Risikobehandlung
Klicken zum Vergrößern

Mit Asset-Erfassung, Risikoszenarien und Bewertung haben Sie den Grundstock Ihres ISMS gelegt. Jetzt geht es darum, dass die definierten Maßnahmen auch umgesetzt werden.

Verfolgen Sie Maßnahmen über ihren gesamten Lebenszyklus: Priorität, Umsetzungsstatus, Verantwortliche und Fristen, sowohl je Kontrollstandard als auch je Asset. Wenn sich in Risikoszenarien Assets oder Maßnahmen ändern, synchronisiert das System die Zuordnungen automatisch. Standardbedrohungen und -schwachstellen werden beim Hinzufügen zu Szenarien vorbefüllt.

Starten Sie mit unseren praxistauglichen, KMU-gerechten Maßnahmenvorlagen und passen Sie diese an Ihre Gegebenheiten an. Mit Dashboard-KPIs, Priorisierung, Fristsetzung und E-Mail-Erinnerungen behalten Sie den Überblick.

Sie pflegen Ihre Maßnahmen nicht doppelt. Änderungen an der Risikolandschaft fließen automatisch in die Maßnahmenzuordnung ein.

Screenshot Maßnahmenverwaltung
Klicken zum Vergrößern

Die Richtlinienverwaltung in SecuNex ist direkt mit den anderen Modulen verknüpft. Das reduziert den Dokumentationsaufwand und unterstützt die Vorbereitung externer Audits.

Richtlinien laufen durch eine Versionsverwaltung. Über den eingebauten Genehmigungsworkflow setzen Sie das Vier-Augen-Prinzip um und stellen sicher, dass die Verantwortlichen Kenntnis von Ihren Vorgaben nehmen.

Neben Richtlinientexten verwalten Sie weitere Dokumente Ihres ISMS und referenzieren sie systemweit. Dadurch bleiben sie jederzeit auffindbar.

Screenshot Richtlinienverwaltung
Klicken zum Vergrößern

Ein externes Audit, eine Zertifizierung oder die Betroffenheit unter NIS-2 oder KRITIS stellen konkrete Anforderungen an Ihr ISMS. SecuNex unterstützt Sie bei NIS-2, KRITIS, AI Act, ISO 27001 und TISAX®*: Verknüpfen Sie Richtlinien und Maßnahmen direkt mit den Controls der jeweiligen Norm.

Für Audits und Statusberichte erzeugen Sie PDF- und Excel-Reports zu Assets, Risikoszenarien, Maßnahmen, BIA und Management-Übersichten. Wiederkehrende Auswertungen speichern Sie als Filterprofile und rufen sie per Klick wieder auf. Systemprofile liefern Standardberichte, eigene Profile passen Sie individuell an.

Auch der EU AI Act ist abgedeckt: Zusätzliche Felder helfen Ihnen, Ihre KI-Anwendungen gesetzeskonform zu klassifizieren und deren Risiken zu bewerten. Das auf die jeweilige Prüfung abgestimmte Auditoren-Paket wird mit Ihren Daten befüllt und lässt sich mit einem Klick erzeugen.

Screenshot Control-Bearbeitung
Klicken zum Vergrößern

Preise

SecuNex bietet Ihnen eine transparente Preisstruktur, die sich an der Unternehmensgröße und dem für Sie erforderlichen Funktionsumfang orientiert.

Berechnen Sie Ihren individuellen Preis ganz einfach anhand der Gesamtzahl Ihrer Mitarbeiter.

59 € mtl.

Die Grundlage für KMU, die ihr ISMS strukturiert aufbauen und NIS-2-Anforderungen bearbeiten möchten.

Enthalten sind unter anderem:

  • ISMS-Fortschrittsanzeige
  • Vorlagen für Maßnahmen und Risiken
  • Asset-Management
  • Risikomanagement inkl. BIA
  • Maßnahmenverwaltung
  • NIS-2-Checkliste
  • Kostenloses Onboarding
  • Grundkonfiguration des Systems nach Ihren Bedürfnissen

89 € mtl.

Für die strukturierte Vorbereitung externer Prüfungen nach ISO 27001, TISAX® oder KRITIS.

Alles aus Basic sowie:

  • Dokumentenverwaltung
  • KRITIS, ISO 27001*- oder TISAX®-Katalog
  • Konfigurierbare PDF- und Excel-Reports
  • Audit-Export
  • Kostenlose Basis-Schulung
  • Übernahme und Import von Daten

* Beim ISO 27001-Katalog fällt eine zusätzliche, einmalige Lizenzabgabe von wenigen Euro pro Anwender an die DIN Media GmbH an.

189 € mtl.

Für Unternehmen, die zusätzlich laufende Expertenbegleitung wünschen.

Alles aus Premium sowie:

  • 2h mtl. persönliche Experten-Beratung
  • Monatlicher ISMS-Check
  • Priorisierter Support
  • Priorisierte Bearbeitung von Individualberichten

Kommen Sie für ein individuelles Angebot gerne auf uns zu!

Sie beraten Unternehmen zur Informationssicherheit und suchen eine praxisnahe ISMS-Plattform für Ihre Kunden? Unsere Reseller-Angebote ergänzen Ihr Leistungsportfolio um eine durchgängige Softwarelösung. Sprechen Sie uns an und werden Sie SecuNex-Partner!

Kostenlos testen

Überzeugen Sie sich selbst von der Effizienz und Praxistauglichkeit von SecuNex. Prüfen Sie 30 Tage lang im eigenen Anwendungskontext, wie die Plattform Ihre ISMS-Prozesse strukturiert und miteinander verknüpft.

  • Volle Funktionalität ohne Einschränkungen
  • Kein Risiko: Keine automatische Verlängerung, keine Zahlungsdaten erforderlich
  • Optimal für die Evaluierung im Kontext von NIS-2, KRITIS, AI Act, ISO 27001 oder TISAX®*

Fordern Sie Ihren unverbindlichen Testzugang über das Formular an. Gerne richten wir Ihre persönliche Wunschdomain ein und begleiten Sie bei den ersten Schritten.

.secunex.de
Bitte geben Sie den Firmennamen an.
Bitte geben Sie Ihren Namen an.
Bitte geben Sie eine gültige E-Mail-Adresse an.
Bitte geben Sie Ihre Telefonnummer an.
Bitte lösen Sie die Rechenaufgabe.

Partner

Unsere Partner begleiten Unternehmen bei der Einführung und Umsetzung ihres ISMS mit SecuNex.

BÜSCHEL CONSULTING - Ihr Partner in Baden-Württemberg für rechtssicheren Datenschutz, zertifizierte IT-Sicherheit und die effektive Umsetzung der EU-NIS2-Richtlinie.
Cysole macht Cybersicherheit, Datenschutz und Compliance für KMU mit praxisnahen und rechtssicheren Lösungen einfach und zugänglich.

Die Checklisten und Vorlagen des Selfmade ISMS sind vollständig in SecuNex abgebildet.

Kontakt

Sie möchten lieber direkt sprechen, haben Fragen oder möchten weitere Informationen zu SecuNex?

In einer Demo zeigen wir Ihnen, wie SecuNex Assets, Risiken, Maßnahmen und Nachweise in Ihrem ISMS verknüpft und Sie bei der Optimierung Ihrer Sicherheitsprozesse unterstützt. Schreiben Sie uns eine E-Mail oder vereinbaren Sie einen Beratungstermin.

*TISAX® ist eine eingetragene Marke der ENX Association. SecuNex steht in keiner geschäftlichen Beziehung zu ENX. Mit der Nennung der Marke TISAX ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistung verbunden. Der im Screenshot gezeigte Textausschnitt wurde aus dem VDA-ISA-Katalog übernommen. Dieser steht unter einerCC-BY-ND-Lizenz. Urheber des Textausschnittes ist die ENX Association.