Solutionbox Consulting GmbH · Sachverständigenleistungen durch Martin Höck, allgemein beeidet und gerichtlich zertifiziert · österreichweit

Für Unternehmen

IT-Befundaufnahme und Beratung für Unternehmen

Ihr IT-Dienstleister kann Ihnen sagen, wie es um Ihre IT steht — er hat aber ein Eigeninteresse an der Antwort. Ich habe keines: keine Produktempfehlung, kein Folgeauftrag, keine Herstellerbindung.

Wann eine neutrale Einschätzung sinnvoll ist

  • Ein Sicherheitsvorfall hat gezeigt, dass Sie den Stand Ihrer IT-Sicherheit nicht sicher einschätzen können.
  • Eine Cyber-Versicherung oder ein Geschäftspartner verlangt einen Nachweis über den Zustand Ihrer IT.
  • Eine größere IT-Investition steht an und braucht eine belastbare Entscheidungsgrundlage.
  • Eine Meinungsverschiedenheit mit einem IT- oder Software-Lieferanten braucht eine sachliche Klärung.
  • Sie wünschen eine neutrale Standortbestimmung Ihrer IT-Sicherheit und Compliance-Lage.
Beratungsgespräch mit der Geschäftsführung

Befundaufnahme und Beratung — kein Verkauf, keine Herstellerbindung

Statt eines gerichtlich beauftragten Gutachtens erhalten Sie eine sachliche, nachvollziehbare Bewertung Ihrer IT — nach fachlichen und, wo einschlägig, normativen Maßstäben. Tatsache (der erhobene Befund) und Bewertung (meine fachliche Einschätzung) bleiben konsequent getrennt.

Risikoklarheit

Sie wissen, wo Ihre IT tatsächlich steht und welche Risiken vorrangig sind.

Entscheidungsgrundlage

Sie treffen IT-Entscheidungen auf einer belastbaren, dokumentierten Basis.

Compliance-Nachweis

Sie können belegen, dass Sie Ihre Sorgfaltspflichten ernst genommen haben.

Zweitmeinung

Sie erfahren, ob Ihr eigener IT-Dienstleister leistet, was er zusagt.

Festpreisleistung für KMU

IT-Quickaudit — Ihr Kostenrahmen in zwei Minuten

Neun Fragen beantworten, Kostenrahmen sofort sehen — ohne Registrierung, Berechnung in Ihrem Browser. Verbindlicher Festpreis mit dem Angebot.

Regulatorik und Compliance

Einordnung der Pflichten aus NIS2/NISG, DSGVO und EU AI Act — von der Betroffenheitsprüfung bis zur Ableitung konkreter Maßnahmen. Befundaufnahmen zur IT-Sicherheit erfolgen orientierend in Anlehnung an ISO/IEC 27001: kein förmliches Audit, kein Zertifikat.