Ihr Weg durch die Regulatorik

security
NIS-2

Die NIS-2-Richtlinie betrifft viele Unternehmen in Deutschland. Prüfen Sie in wenigen Minuten, ob Sie dazugehören.

assured_workload
KRITIS

Betreiber kritischer Infrastrukturen unterliegen besonderen Anforderungen. Klären Sie Ihre Einordnung mit unserem Schnellcheck.

directions_car
TISAX®

Informationssicherheit in der Automobilindustrie – strukturiert zum TISAX®-Label.

Zur Lösung
workspace_premium
ISO 27001

Der internationale ISMS-Standard – von der Einführung bis zum Zertifikat.

Zur Lösung

Hinter all diesen Anforderungen steht dieselbe Aufgabe: ein ISMS, das den Alltag besteht – nicht nur das Audit.

NIS-2 Betroffen­heits­prüfung

Prüfen Sie in wenigen Schritten, ob Ihr Unternehmen unter die NIS-2-Richtlinie (NIS2UmsuCG) fällt.

Schritt 1 von 3

In welchem Sektor ist Ihr Unternehmen tätig?

Anhang I – Sektoren mit hoher Kritikalität

Anhang II – Sonstige kritische Sektoren

Nicht zutreffend

Schritt 2 von 3

Wie viele Mitarbeiter hat Ihr Unternehmen?

Schritt 3 von 3

Wie hoch ist Ihr Jahresumsatz bzw. Ihre Jahresbilanzsumme?

KRITIS Betroffen­heits­prüfung

Betreiben Sie Anlagen in einem sicherheitskritischen Sektor? Prüfen Sie hier Ihre KRITIS-Betroffenheit nach BSIG.

Schritt 1 von 2

Betreiben Sie eine Anlage in einem der folgenden Sektoren?

Schritt 2 von 2

Überschreiten Sie den für Ihren Sektor relevanten Schwellenwert?

:

– Ihre Lösung

Regulierung ist kein Grund zur Panik – sondern ein Anlass, Sicherheit richtig aufzustellen.

Egal ob NIS-2, KRITIS, TISAX® oder ISO 27001 – all diese Anforderungen münden in einem soliden ISMS. SecuNex bietet Ihnen genau dafür die Plattform: praxisnah, bezahlbar, speziell für KMUs entwickelt.

security
Regulatorische Anforderungen erfüllen

NIS-2, KRITIS, AI Act, ISO 27001 und TISAX® integriert

bolt
In Wochen statt Monaten zum ISMS

Geführter Aufbau – ohne langes Einarbeiten

euro
Ab 59 € / Monat

Transparent und kalkulierbar – keine versteckten Kosten

verified
Praxiswissen inklusive

Entstanden aus gelebter ISMS-Praxis – mit dem Blick für das, was wirklich zählt.

ISMS leicht gemacht

Mit SecuNex verwandeln Sie die Pflicht „ISMS" in einen klar geführten Prozess: Assets erfassen, Risiken bewerten, Maßnahmen umsetzen, Richtlinien pflegen, Audits bestehen – und das Ganze dauerhaft im Betrieb halten. Sie sehen jederzeit, wo Sie stehen, und weisen Ihren Fortschritt belastbar nach.

Mit der Fortschrittsanzeige bauen Sie Ihr ISMS in klar strukturierten Schritten auf – von der Mitarbeiterverwaltung über Asset-Erfassung und Risikobewertung bis zur Maßnahmenzuordnung. Jeder Schritt zeigt klar, was zu tun ist und was bereits erledigt wurde.

Ein Gesamtfortschritt in Prozent sowie KPI-Dashlets zu Kontrollerfüllung, Maßnahmenumsetzung und Risikoverteilung verdichten den aktuellen Stand zu einem belastbaren Lagebild – auf einer Seite.

So bleiben Sie nicht im Unklaren darüber, wo Ihr ISMS steht. Sie erkennen Lücken früh und können Ihren Fortschritt jederzeit gegenüber Geschäftsleitung und Auditoren nachweisen – ohne Recherche, ohne manuelle Berichte.

Screenshot Dashboard
Klicken zum Vergrößern

Inventarisieren, kategorisieren und klassifizieren Sie Ihre sicherheitsrelevanten Assets mit Leichtigkeit. Die intuitive Benutzeroberfläche stellt Ihre Assets in einer hierarchischen Baumstruktur dar. Weisen Sie jedem Asset ein Schutzniveau zu – dieses vererbt sich über den Asset-Baum, sodass Sie stets den Überblick behalten, welche Werte Sie wie schützen müssen.

Im Asset-Baum stellen Sie einfach Querverbindungen her und minimieren so den Bearbeitungs- und Wartungsaufwand. Pro Asset steuern Sie, welche Schwachstellen relevant sind – das System macht je nach Asset-Typ Vorschläge, die Entscheidung bleibt bei Ihnen.

Neben technischen Assets können Sie auch Ihre Geschäftsprozesse erfassen – als Grundlage für eine spätere Business Impact Analyse.

Screenshot Asset-Management
Klicken zum Vergrößern

Nachdem Sie Ihre Assets erfasst und bewertet haben, geht es an die Risikobetrachtung. SecuNex folgt einem strukturierten, ISO 27005- und ISO 31000-kompatiblen Ansatz.

Strukturieren Sie Ihre Risikolandschaft katalogbasiert: Risikocluster bündeln zusammengehörige Bedrohungen und Schwachstellen, zugeordnet zu einer von Ihnen konfigurierbaren Risikomatrix. Risikoszenarien bewerten Risiken vor und nach Behandlung – direkt verknüpft mit den betroffenen Assets. Drei Ansichten – nach Cluster, nach Bedrohung und nach Schwachstelle – zeigen Ihnen dasselbe Risikobild aus unterschiedlichen Perspektiven. KPIs machen transparent, welche Risiken behandelt, akzeptiert oder noch offen sind.

Damit Sie nicht bei Null anfangen müssen, liefert SecuNex eine praxiserprobte Standard-Vorlage für Bedrohungen, Schwachstellen und Risikocluster mit – auf aktuellem Stand, von Brand bis KI. Die Vorlage ist in jedem SecuNex-System ohne Zusatzkosten enthalten und lässt sich optional aktivieren.

Auch organisatorische Prozesse wie Awareness, Incident Response oder Lieferantenmanagement lassen sich direkt als Risikominderung in Ihren Szenarien abbilden – nicht nur einzelne technische Maßnahmen.

Sie müssen nicht jedes theoretisch denkbare Risiko eliminieren. SecuNex hilft Ihnen, den Fokus auf die geschäftskritischen Szenarien zu legen und daraus direkt Maßnahmen abzuleiten.

Screenshot Risikobehandlung
Klicken zum Vergrößern

Mit Asset-Erfassung, Risikoszenarien und Bewertung haben Sie den Grundstock Ihres ISMS gelegt. Jetzt geht es darum, dass die definierten Maßnahmen auch umgesetzt werden.

Verfolgen Sie Maßnahmen über ihren gesamten Lebenszyklus: Priorität, Umsetzungsstatus, Verantwortliche und Fristen – sowohl je Kontrollstandard als auch je Asset. Wenn sich in Risikoszenarien Assets oder Maßnahmen ändern, synchronisiert das System die Zuordnungen automatisch. Standardbedrohungen und -schwachstellen werden beim Hinzufügen zu Szenarien vorbefüllt.

Starten Sie mit unseren praxistauglichen, KMU-gerechten Maßnahmenvorlagen und passen Sie diese an Ihre Gegebenheiten an. Mit Dashboard-KPIs, Priorisierung, Fristsetzung und E-Mail-Erinnerungen behalten Sie den Überblick.

Sie pflegen Ihre Maßnahmen nicht doppelt – Änderungen an der Risikolandschaft fließen automatisch in die Maßnahmenzuordnung ein.

Screenshot Maßnahmenverwaltung
Klicken zum Vergrößern

Ein ISMS bringt Dokumentationsaufwand mit sich – besonders, wenn Sie ein externes Audit anstreben. Die Richtlinienverwaltung in SecuNex ist direkt mit den anderen Modulen verknüpft.

Richtlinien laufen durch eine Versionsverwaltung. Über den eingebauten Genehmigungsworkflow setzen Sie das Vier-Augen-Prinzip um und stellen sicher, dass die Verantwortlichen Kenntnis von Ihren Vorgaben nehmen.

Neben Richtlinientexten verwalten Sie weitere Dokumente Ihres ISMS und referenzieren sie systemweit – jederzeit auffindbar.

Screenshot Richtlinienverwaltung
Klicken zum Vergrößern

Ein hohes Informationssicherheitsniveau ist für Ihr Unternehmen ein Selbstzweck – häufig kommt jedoch ein konkreter Anlass dazu: ein externes Audit, eine Zertifizierung oder die Betroffenheit unter NIS-2 oder KRITIS. SecuNex unterstützt Sie bei NIS-2, KRITIS, AI Act, ISO 27001 und TISAX®*: Verknüpfen Sie Richtlinien und Maßnahmen direkt mit den Controls der jeweiligen Norm.

Für Audits und Statusberichte erzeugen Sie PDF- und Excel-Reports zu Assets, Risikoszenarien, Maßnahmen, BIA und Management-Übersichten. Wiederkehrende Auswertungen speichern Sie als Filterprofile und rufen sie per Klick wieder auf – Systemprofile liefern Standardreports out-of-the-box, eigene Profile passen Sie individuell an.

Auch der EU AI Act ist abgedeckt: Zusätzliche Felder helfen Ihnen, Ihre KI-Anwendungen gesetzeskonform zu klassifizieren und deren Risiken zu bewerten. So suchen Sie Audit-Daten nicht mehr manuell zusammen – das Auditoren-Paket ist nur einen Klick entfernt, abgestimmt auf die jeweilige Prüfung und vollständig mit Ihren Daten befüllt.

Screenshot Control-Bearbeitung
Klicken zum Vergrößern

Preise

SecuNex bietet Ihnen eine transparente Preisstruktur, die sich an der Unternehmensgröße und dem für Sie erforderlichen Funktionsumfang orientiert.

Berechnen Sie Ihren individuellen Preis ganz einfach, indem Sie die Gesamtzahl Ihrer Mitarbeiter angeben.

59 € mtl.

Die umfassende Lösung für KMUs, die ein effizientes ISMS aufbauen möchten. NIS-2 Compliance inklusive.

Es erwartet Sie u.a.:

  • ISMS-Fortschrittsanzeige
  • Vorlagen für Maßnahmen und Risiken
  • Asset-Management
  • Risikomanagement inkl. BIA
  • Maßnahmenverwaltung
  • NIS-2-Checkliste
  • Kostenloses Onboarding
  • Grundkonfiguration des Systems nach Ihren Bedürfnissen

89 € mtl.

Die richtige Wahl, wenn ein externes Audit, wie ISO27001, TISAX® oder KRITIS, ansteht.

Alles aus Basic sowie:

  • Dokumentenverwaltung
  • KRITIS, ISO 27001*- oder TISAX®-Katalog
  • Konfigurierbare PDF- und Excel-Reports
  • Audit-Export
  • Kostenlose Basis-Schulung
  • Übernahme und Import von Daten

* Beim ISO 27001-Katalog fällt eine zusätzliche, einmalige Lizenzabgabe von wenigen Euro pro Anwender an die DIN Media GmbH an.

189 € mtl.

Für Unternehmen, die zusätzlich laufende Expertenbegleitung wünschen.

Alles aus Premium sowie:

  • 2h mtl. persönliche Experten-Beratung
  • Monatlicher ISMS-Check
  • Priorisierter Support
  • Priorisierte Bearbeitung von Individualberichten

Kommen Sie für ein individuelles Angebot gerne auf uns zu!

Sie sind Berater für Informationssicherheit und suchen nach einer einfachen und preiswerten Lösung für Ihre Kunden? Mit unseren attraktiven Reseller-Angeboten holen Sie das Beste für Ihre Kunden heraus – und stärken gleichzeitig Ihr eigenes Portfolio. Kommen Sie gerne auf uns zu und werden Sie SecuNex-Partner!

Kostenlos testen

Überzeugen Sie sich selbst von der Effizienz und Praxistauglichkeit von SecuNex. Testen Sie alle Funktionen 30 Tage lang – ideal für alle, die auf der Suche nach einer professionellen ISMS-Lösung sind.

  • Volle Funktionalität ohne Einschränkungen
  • Kein Risiko: Keine automatische Verlängerung, keine Zahlungsdaten erforderlich
  • Perfekt für die Evaluierung im Rahmen von NIS-2, KRITIS, AI Act, ISO 27001 oder TISAX®*

Fordern Sie jetzt unverbindlich Ihren Testzugang an – ganz einfach über das Formular. Gerne richten wir Ihre persönliche Wunschdomain ein und begleiten Sie bei den ersten Schritten.

.secunex.de
Bitte geben Sie den Firmennamen an.
Bitte geben Sie Ihren Namen an.
Bitte geben Sie eine gültige E-Mail-Adresse an.
Bitte geben Sie Ihre Telefonnummer an.
Bitte lösen Sie die Rechenaufgabe.

Partner

Wir freuen uns, mit engagierten Partnern zusammenzuarbeiten, die Unternehmen bei der Einführung und Umsetzung ihres ISMS mit SecuNex unterstützen.

BÜSCHEL CONSULTING – Ihr Partner in Baden-Württemberg für rechtssicheren Datenschutz, zertifizierte IT-Sicherheit und die effektive Umsetzung der EU-NIS2-Richtlinie.
Cysole macht Cybersicherheit, Datenschutz und Compliance für KMU mit praxisnahen und rechtssicheren Lösungen einfach und zugänglich.

Die Checklisten und Vorlagen des Selfmade ISMS sind vollständig in SecuNex abgebildet.

Kontakt

Sie möchten lieber direkt sprechen, haben Fragen oder möchten weitere Informationen zu SecuNex?

Vereinbaren Sie noch heute einen Termin und entdecken Sie, wie SecuNex Ihnen dabei helfen kann, Ihr ISMS effizient aufzubauen und zu verwalten. Schreiben Sie uns eine E-Mail – wir unterstützen Sie gerne bei der Optimierung Ihrer Sicherheitsprozesse!

*TISAX® ist eine eingetragene Marke der ENX Association. SecuNex steht in keiner geschäftlichen Beziehung zu ENX. Mit der Nennung der Marke TISAX ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistung verbunden. Der im Screenshot gezeigte Textausschnitt wurde aus dem VDA-ISA-Katalog übernommen. Dieser steht unter einer CC-BY-ND-Lizenz. Urheber des Textausschnittes ist die ENX Association.