Über Ihr Projekt sprechen
DOKI / Cybersicherheit

Cybersicherheit · Compliance

Bei der Vorbereitung auf eine Norm oder Vorschrift klären wir, wo Sie beginnen: Wir messen den Ist-Zustand, priorisieren Lücken und erstellen mit Ihnen Richtlinien und Nachweise. Über die Zertifizierung entscheiden akkreditierte Stellen; wir bereiten Sie darauf vor.

  • Lückenanalyse
  • Richtlinienentwürfe
  • Nachweisliste
  • Bereitschaftsprüfung
01 / Was diese Leistung umfasst

Bereit sein, bevor der Auditor kommt.

01

Gap-Analyse

Wir vergleichen die Kontrollen Ihres Zielrahmens einzeln mit Ihrer aktuellen Praxis. Jede Kontrolle wird als „vorhanden, teilweise, fehlend“ markiert und mit Nachweis notiert.

02

Entwürfe für Richtlinien und Verfahren

Statt Vorlagen zu kopieren, schreiben wir Dokumente, die zu Ihren Abläufen passen und die Ihr Team wirklich befolgen kann. Jedes Dokument hat Verantwortlichen und Prüftermin.

03

Nachweisakte und Readiness-Review

Wir ordnen die im Audit geforderten Nachweise nach Kontrollnummer und markieren Fehlendes. Zum Schluss führen wir ein Probeaudit durch, um Überraschungsfragen vorab zu sehen.

02 / So funktioniert es

Der Readiness-Trichter

Von allen Kontrollen des Rahmens bis zu den auditbereiten wird die Liste in jeder Phase klarer.

Kontrollen im Umfang
Umgesetzte Kontrollen
Kontrollen mit Nachweis
Auditbereit
03 / Umfang

Umfang gemeinsam festlegen.

Umfang, Liefergegenstände und Abnahmekriterien klären wir gemeinsam im ersten Gespräch. Das schriftliche Angebot führt den Umfang Position für Position auf; ändert er sich, wird das Angebot als neue Version aktualisiert.

Doki berät und bereitet vor. Offizielle Zertifizierung erfolgt durch akkreditierte Stellen.

Leistungen

  • 01Lückenanalyse
  • 02Richtlinienentwürfe
  • 03Nachweisliste
  • 04Bereitschaftsprüfung
04 / Ablauf

So gehen wir Schritt für Schritt vor.

Jeder Schritt endet mit einem greifbaren Ergebnis; weiter geht es mit Ihrer Freigabe.

  1. 01

    Analyse

    Wir untersuchen den Ist-Zustand anhand von Daten und finden die eigentliche Ursache.

  2. 02

    Prioritäten

    Wir ordnen Befunde nach Wirkung und Aufwand und klären, was zuerst kommt.

  3. 03

    Dokumentation

    Wir halten Entscheidungen, Einstellungen und Abläufe so fest, dass andere sie fortführen können.

  4. 04

    Durchsicht

    Wir gehen das Ergebnis gemeinsam durch und arbeiten Ihr Feedback in die nächste Version ein.

05 / Entscheidungsdetails

Was Sie vor der Angebotsanfrage wissen sollten.

Was enthalten ist, was wir von Ihnen brauchen, Zeitplanung und Zahlung, alles an einem Ort. Der genaue Umfang und Preis werden im schriftlichen Angebot festgelegt.

Enthalten

  • Die Sicherheitsmaßnahmen von KVKK, DSGVO und NIS2; die Sicherheitsseite von ISO 27001 und PCI-DSS.
  • Eine Gap-Analyse, das Schließen der Lücken und ein Bereitschaftsbericht.
  • Richtlinienentwürfe und eine Nachweisliste.

Nicht enthalten

  • Das offizielle Zertifikat und die Zertifizierungsprüfung (durchgeführt von einer akkreditierten Stelle).
  • Rechtsberatung.

Was wir von Ihnen brauchen

  • Ihre aktuellen Richtlinien und Verfahren.
  • Ein Ansprechpartner, der Ihre Prozesse kennt.

Was den Preis bestimmt

  • Der Zielrahmen (KVKK, DSGVO, NIS2, ISO 27001, PCI-DSS) und die Größe Ihrer Organisation.

Zahlung und Nachbetreuung

  • Bei persönlich vereinbarten Arbeiten wird die volle Vergütung zu Beginn bezahlt.
  • Bei Remote-Arbeit wird die Hälfte zu Beginn und die Hälfte bei Lieferung bezahlt.
  • Wir beantworten jede Anfrage innerhalb von 12 Stunden.
  • Besprechungen finden auf Türkisch statt; Korrespondenz und Lieferungen erfolgen mit Übersetzungsunterstützung in der Sprache Ihrer Wahl.
  • Wir arbeiten persönlich in Istanbul und remote in der gesamten Türkei sowie weltweit.
06 / Häufige Fragen

Die Fragen, die Sie beschäftigen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.

Projekt beschreiben
Erhalte ich am Ende ein Zertifikat?

Nein. Doki ist keine Zertifizierungsstelle und stellt keine Zertifikate aus. Diese Leistung bereitet Sie auf das Audit vor; über das Zertifikat entscheidet das unabhängige Audit der von Ihnen gewählten akkreditierten Stelle.

Helfen Sie auch bei der Vorbereitung auf DSGVO und NIS2?

Ja, auf der Sicherheitsseite. Wir führen eine Gap-Analyse zu den technischen und organisatorischen Maßnahmen durch, die DSGVO und NIS2 erwarten, bereiten Richtlinienentwürfe und den Incident-Benachrichtigungsplan vor und helfen bei der Schließung der Lücken. Rechtliche Fragen wie die Frage, ob Sie in den Anwendungsbereich fallen, und Auftragsverarbeitungsverträge werden über die Bewertung Ihres Anwalts geklärt.

Ist vor dem Test eine Erlaubnis nötig?

Ja. Bewertet werden nur Systeme, für die Sie berechtigt sind und die Sie schriftlich freigegeben haben.

Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.