forumNeues Thema

USA: Registriere Beratungsfirma — welcher NAICS-Code passt für Cyber-Security-Consulting?

İİbrahim T***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
279
#1

Ich bereite mich darauf vor, mit einer Single-Member LLC in Virginia in den US-Markt einzusteigen und Cyber-Security-Beratung, Penetrationstests sowie Compliance-Audits anzubieten. Die Registrierung im Bundesstaat und der EIN-Antrag sind durch; jetzt geht es ums Geschäftskonto, die Berufshaftpflichtversicherung und die SAM.gov-Registrierung, um später an öffentlichen Ausschreibungen teilnehmen zu können.

Dabei stehe ich vor der Wahl des NAICS-Codes. Da Cyber-Security nicht direkt unter einem eigenen, eindeutigen Code geführt wird, sehe ich unter Beratern ganz unterschiedliche Ansätze. Manche wählen direkt 541512 (Computer Systems Design Services), andere 541519 (Other Computer Related Services), und einige unabhängige Auditoren tendieren zu 541690 (Other Scientific and Technical Consulting Services).

Welcher Code eignet sich am besten als primärer Code für Cyber-Security-Beratung? Kann eine falsche Einstufung zu technischen Problemen bei Krediten oder Kontoeröffnungen bei Banken, den Versicherungsprämien oder bei SBA-Ausschreibungen für Kleinunternehmen führen?

YYağmur A***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Gesundheitswesen
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
349
Nützlichste Antwort#2

Kurze Antwort: Für ein Unternehmen mit Schwerpunkt Cyber-Security-Beratung und Penetrationstests gilt in den USA NAICS 541512 (Computer Systems Design Services) als Branchenstandard für den Primärcode; für Bundesaufträge oder Audit-Arbeiten sollten 541519 und 541690 als Sekundärcodes im SAM.gov-Profil hinterlegt werden. Ein falscher Primärcode kann Ihre Risikoeinstufung bei der Versicherung verzerren und zu Unstimmigkeiten bei Ausschreibungsquoten führen.

Folgende Kernpunkte sollten Sie dabei beachten: 1) Unterscheidung zwischen Primär- und Sekundärcode: Ihr Unternehmen muss nicht auf einen einzigen Code festgelegt sein. In Ihrer Steuererklärung und bei der Bank geben Sie den Primärcode an, der Ihre Haupttätigkeit widerspiegelt, im föderalen Registrierungssystem können Sie jedoch mehrere Sekundärcodes hinterlegen. Bei Verträgen zieht die ausschreibende Stelle je nach Leistungsumfang den passenden Code heran. 2) Branchenwahrnehmung: NAICS 541512 deckt Netzwerksicherheit, Systemarchitektur und technische Beratung am umfassendsten ab. Ein Großteil der IT-Ausschreibungen von Verteidigungs- oder Regierungsbehörden wird unter diesem Code veröffentlicht. Wenn Sie reine Strategie- oder Dokumentationsberatung anbieten, käme 541690 infrage, für technische Penetrationstests reicht das jedoch nicht aus. 3) Versicherung und Finanzierung: Bei der Berufshaftpflicht- und Cyber-Versicherung prüfen Underwriter Ihre Tätigkeitsbeschreibung anhand dieses Codes. Unter 541512 müssen Sie Penetrationstests explizit als Klausel in die Police aufnehmen lassen; andernfalls wird dies als normaler IT-Support gewertet, und Sie riskieren, im Schadensfall leer auszugehen.

İİbrahim Y***Teilnehmer
Funktion
Marketing Manager
Branche
Elektro- und Elektronikindustrie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
95
#3

Achten Sie auf die SBA-Größenstandards. Für den Code 541512 gibt es eine Umsatzobergrenze, um als Kleinunternehmen zu gelten. Wenn Sie bei Bundesaufträgen von Kleinunternehmerquoten profitieren wollen, gleicht die Behörde diese Grenzwerte mit Ihrem im System hinterlegten Primärcode ab.

Hinweis: Dies ist meine persönliche Erfahrung, das muss nicht auf alle zutreffen.

İİbrahim Y***Experte
Funktion
Projektmanager
Branche
papier
Organisationsform
Boutique-Agentur
Beigetreten
Jan. 2023
Nachricht
120
#4

Für Bundes- und Landesbeschaffungen ist die Registrierung von 541512 als Primärcode die bei Institutionen anerkannteste Lösung. Achten Sie zudem darauf, dass der beim Finanzamt angegebene Haupttätigkeitscode mit Ihren Bankunterlagen übereinstimmt.

İİlker P***Teilnehmer
Funktion
Grafikdesigner
Branche
Bildung
Organisationsform
neu gegründetes Startup
Beigetreten
Nov. 2022
Nachricht
162
#5

Wir sind vor zwei Jahren in Virginia mit einem ähnlichen Setup gestartet. Als Primärcode 541512, dazu 541519 und 541690 ergänzt. Die Berufshaftpflicht lag bei etwa 1.800 Dollar im Jahr. Hätten wir nur allgemeine Managementberatung genommen, hätte die Versicherung bei einem Datenleck durch einen Pentest nicht gezahlt.

GGökhan A***Teilnehmer
Funktion
Hersteller · Möbel
Beigetreten
Okt. 2023
Nachricht
74
#6

Wenn man bei der Kontoeröffnung „Cyber-Security“ erwähnt, stufen manche Banker das fälschlicherweise als Krypto oder Hochrisiko-Finanzen ein, und es landet in der Compliance. Gibt man einfach 541512 an und sagt „IT Systems Design & Consulting“ läuft alles völlig reibungslos.

KKoray T***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
39
#7

bei sam.gov kannst du eh so viele codes hinzufügen wie du willst mach dir keinen kopf. nimm 541512 als hauptcode und den rest einfach in die liste, für die ausschreibungen nimmst du dann halt was grad gebraucht wird.

Korrektur: Ich hatte die Zahl falsch im Kopf, sie war etwas niedriger.

YYiğit Ç***TeilnehmerCommunity-Mitglied
Beigetreten
März 2025
Nachricht
107
#8

Manche nehmen 541519 als Primärcode, weil er so allgemein klingt, aber das ist eher ein Sammelbecken für Tätigkeiten, die nirgends reinpassen. Einkaufsabteilungen von Großkunden könnten daran zweifeln, ob die nötige technische Tiefe da ist.

GGökhan D***Teilnehmer
Funktion
Systemadministrator
Branche
Einzelhandel
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Dez. 2024
Nachricht
5
#9

virginia ist quasi die Hochburg für Cyber-Security-Bundesaufträge, absolut richtige Standortwahl und beim Code können Sie unbesorgt sein: Mit 541512 starten und Systemprüfungen als Sekundärcodes nachschieben ist der sauberste Weg.

OOya B***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
43
#10

Die Schritte sollten idealerweise so aussehen: 1) Auf Bundesstaats- und Finanzamtsebene 541512 als Haupttätigkeit melden, 2) Penetrationstests explizit in die Versicherungspolice aufnehmen lassen, 3) Im Vergabeportal 541519 und 541690 als Sekundärcodes im Profil eintragen.

SSultan G***Neues Mitglied
Funktion
Datenanalyst
Branche
Textil
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juni 2026
Nachricht
135
#11

Entschuldigung, aber das gilt nicht in jedem Fall. Das allein zu versuchen, ist der teuerste Weg.

DDeniz B***Experte
Funktion
Verwaltungsleiter
Branche
Schmuck
Organisationsform
Familienunternehmen
Beigetreten
Juli 2024
Nachricht
6
#12

Vor zwei Jahren habe ich genau dasselbe erlebt. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

ZZafer B***Veteran
Funktion
Produktionsleiter
Branche
kosmetik
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Dez. 2023
Nachricht
3
#13

Wenn wir ins Detail gehen: Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn deine Situation anders ist, ändert sich das natürlich.

TTayfunVeteran
Funktion
Inhaber einer Softwarefirma
Beigetreten
Mai 2023
Nachricht
228

Doki · E-Commerce-Infrastruktur · 2024

#14

Danke fürs Schreiben.

İİlknur G***VeteranCommunity-Mitglied
Beigetreten
Nov. 2024
Nachricht
80
#15

Dieses Thema ist archiviert.

AAhmet K***Teilnehmer
Funktion
Inhaber
Branche
chemie
Organisationsform
Familienunternehmen
Beigetreten
Juni 2025
Nachricht
4

Doki · Markenidentität · 2026

#16

Meine Frage ist geklärt, vielen Dank.

ZZehra Y***Teilnehmer
Funktion
Marketing Manager
Branche
Möbelproduktion
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Mai 2024
Nachricht
324
#17

Bleibe dran.

AAycan U***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2023
Nachricht
2
#18

ich habe keinerlei Erfahrung mit Tätigkeitscode Cybersicherheitsberatung deshalb frage ich aber naja zwei Wochen Notizen machen liefert bessree Ergebnisse als eine sechsmonatige Schätzung.

NNeslihan T***Teilnehmer
Funktion
Praktikant
Branche
Automobilzulieferer
Organisationsform
neu gegründetes Startup
Beigetreten
März 2024
Nachricht
321
#19

Funktioniert das deiner Meinung nach in jeder Größe? Wenn ihr es zum ersten Mal macht, fangt klein an, die Skalierung kommt später.

Viel Erfolg.

FFiliz Ö***Teilnehmer
Funktion
Systemadministrator
Branche
Möbelproduktion
Organisationsform
Genossenschaft
Beigetreten
Jan. 2026
Nachricht
88
#20

Du hast recht, ich bin denselben Weg gegangen. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Ein nicht getestetes Backup ist kein Backup. Wenn es jemand anders macht, würde mich das auch interessieren.

Antwort schreiben