Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse (Google Analytics) und Marketing (Meta, LinkedIn, Google Ads, HubSpot).
Dabei werden Daten auch an Anbieter in den USA übermittelt (Art. 49 DSGVO). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
NIS2 und ISO 27001 verlangen nachweisliche Phishing-Tests und wirksame Awareness. Auditoren, Kunden und Cyber-Versicherer prüfen heute nicht mehr, ob geschult wurde - sondern ob es belegbar ist.
verlangt wirksame Awareness
fordert dokumentierte Tests
prüfen Phishing-Programme
statt 'wir haben geschult'
Eine Teilnehmerliste reicht weder NIS2 noch ISO 27001. Auditoren und Versicherer wollen Methodik, Ergebnisse, Wiederholung und Wirksamkeit sehen.
wenn Tests nicht dokumentiert sind
Ohne dokumentierte Phishing-Tests und Auswertungen fehlt der zentrale Wirksamkeitsnachweis, den Auditoren und Versicherer erwarten.
kann Schutz einschränken
Viele Policen verlangen explizit dokumentierte Awareness- und Phishing-Programme. Fehlen diese, drohen Selbstbehaltserhöhungen oder Leistungsausschlüsse.
fragt nach Methodik & KPIs
Annex-A-Controls fordern nicht nur Schulung, sondern den Nachweis, dass Maßnahmen tatsächlich wirken - mit nachvollziehbarer Methodik.
Wir verbinden realistische Simulationen mit sauberer Dokumentation, KPIs und Management-Reporting - passgenau für NIS2, ISO 27001 und Versicherer.
Welche Standards (NIS2, ISO 27001, Versicherer-Police) gelten in welchem Umfang? Welche Rollen müssen einbezogen werden?
Wir definieren Häufigkeit, Schwierigkeitsgrad, Szenarien und Bewertungsmaßstäbe - und stimmen sie mit Datenschutz und Betriebsrat ab.
Realistische Phishing-Wellen werden kontrolliert ausgespielt - inklusive CEO-Fraud, Login-Köder und Lieferanten-Spoofing.
Klickrate, Melderate, Wiederholungsbedarf und Trends pro Bereich werden ausgewertet - als Wirksamkeitsnachweis.
Methodik, Ergebnisse, Maßnahmen und Verbesserungen werden so dokumentiert, dass Auditoren, Kunden und Versicherer sie akzeptieren.
Sie bekommen kein einmaliges Test-Event, sondern ein dokumentiertes Programm, das NIS2-, ISO-27001- und Versicherer-Anforderungen verlässlich abdeckt.
Audit-ready
Methodik, Ergebnisse und Wiederholungen sind nachvollziehbar dokumentiert - bereit für Audits und Kundenprüfungen.
Police-konform
Sie erfüllen typische Policen-Anforderungen an dokumentierte Awareness- und Phishing-Programme.
Wirksam
Klickrate sinkt, Melderate steigt - sichtbar je Bereich und Rolle.
KPIs
Management sieht Wirksamkeit, Trends und offene Lücken auf einen Blick.
Kundenfähig
Sie beantworten Sicherheitsfragebögen schneller und konsistenter - mit echten Belegen.
Routine
Phishing-Tests laufen als Programm - nicht als hektische Pflichtaktion vor der Prüfung.
Vertrauen Sie auf bewährte Expertise












Nein. Beide Standards erwarten ein wiederkehrendes, wirksames Programm mit dokumentierter Methodik und Auswertung.
Die meisten Policen erwarten ein dokumentiertes Awareness- und Phishing-Programm mit nachvollziehbaren Tests und Reaktion auf Vorfälle.
Ja, wenn Inhalte und Nachweise belastbar sind. Wir prüfen, was anrechenbar ist, und schließen Lücken gezielt.
In rund 90 Tagen lässt sich ein belastbares, auditfähiges Phishing- und Awareness-Programm etablieren.
In 30 Minuten prüfen wir, ob Ihr aktuelles Awareness- und Phishing-Programm den Anforderungen aus NIS2, ISO 27001 und Cyber-Versicherung standhält.
Keine Kosten · Kein Risiko · Konkrete Empfehlungen