Wir machen Ihr Unternehmen dauerhaft nachweisbar compliant – NIS2, ISO 27001 und den EU AI Act laufend im Griff, ohne eigenes Security-Team.
Ein ISO-27001-ISMS deckt erfahrungsgemäß nur 70–80 % von NIS2 ab. Die verbleibenden 20–30 % sind NIS2-spezifisch: die BSI-Registrierung (eine Holschuld – das Amt kommt nicht auf Sie zu), das gestufte Meldeverfahren nach § 32 und die Leitungspflichten nach § 38. Genau diese Lücke schließen wir – dauerhaft und nachweisbar.
Compliance endet nicht mit einem Audit-Termin – sie läuft weiter, Monat für Monat. Sie bekommen keine Software zum Selbstbedienen, sondern eine benannte Person, die Sie Schritt für Schritt führt und den Kurs hält.
Zum Start nehmen wir Ihre Lage auf: Geltungsbereich, Systeme, bestehende Maßnahmen, NIS2-Betroffenheit und Lücken. Sie erhalten ein klares Bild, wo Sie heute stehen – die Karte, auf der wir gemeinsam den Kurs setzen.
Danach wird Ihre Lage laufend überwacht: Soll und Ist werden fortlaufend abgeglichen, Änderungen sofort erkannt. Aus jährlichem Audit-Stress wird ein dauerhaftes Regulatorik-Radar – ohne dass Sie sich darum kümmern müssen.
Ihr benannter Informationssicherheitsbeauftragter prüft jedes Ergebnis, gibt es frei und übersetzt es in klare, priorisierte nächste Schritte. Sie werden persönlich begleitet – und sprechen mit einem Menschen, nicht mit einem Ticket-System.
Ihre Evidenz wird fortlaufend gesammelt und strukturiert. Ihr Compliance-Report belegt jederzeit – gegenüber Prüfern, Behörden und Ihrer Geschäftsführung –, dass Sie Ihrer Sorgfaltspflicht nachkommen.
Eine klare Reise: erst wissen, wo Sie stehen – dann Kurs halten. Jede Stufe baut auf der vorigen auf.
Betroffenheits- & Registrierungs-Fast-Lane: In wenigen Tagen wissen Sie, ob und wie NIS2 Sie trifft. Die gesetzliche Registrierungsfrist ist am 06.03.2026 verstrichen – wir bringen Sie schnell und sauber ins BSI-Portal (Nachregistrierung bis 31.07.2026).
Belastbarer Soll-Ist-Abgleich nach NIS2, ISO 27001 und AI Act – inklusive KI-Inventar und Schatten-KI.
Laufender ISMS-Betrieb mit benanntem ISB, strategischer vCISO-Führung, Evidenz und Vorfall-Bereitschaft – agentengestützt.
Von „Compliance Watch" für kleine Betriebe bis zum voll betreuten ISMS mit benanntem ISB für den Mittelstand.
Sicherheitsstrategie auf C-Level, Roadmap, Board-Reporting und § 38-Unterstützung der Geschäftsführung – auch standalone.
Sichere KI-Agenten in Ihre Prozesse: Auswahl, Rollout, Konfiguration und Betrieb – datenschutzkonform, EU-gehostet.
Sie sind Kapitän, wir sind Ihr Navigator: Wir steuern, beraten, überwachen, berichten und betreiben – und liefern den lückenlosen Nachweis, dass Sie Ihrer Sorgfaltspflicht nachkommen. Die Letztverantwortung nach § 38 BSIG bleibt bei Ihnen, gut dokumentiert. Ihr Compliance-Report zeigt schwarz auf weiß, wo Sie stehen – Stichtag für Stichtag.
Energie, Wasser, Wärme – oft KRITIS-nah und im Fokus der Aufsicht.
Öffentliche Stellen mit hohen Anforderungen und knappen Ressourcen.
Neu betroffen durch NIS2, ohne eigenes Security-Team.
Lieferanten und Dienstleister kritischer Infrastruktur.
Ihre Daten verlassen den europäischen Rechtsraum nicht, und wir arbeiten nach dem Prinzip der Datensparsamkeit.
Plattform-Betrieb in Frankfurt, ISO 27001 und SOC 2 Type II, DSGVO-konform.
Nur Metadaten und Konfiguration – keine Inhalte. AVV und dokumentierte Mandantentrennung.
Zertifizierter ISO/IEC 27001 Lead Auditor mit jahrelanger ISB-Praxis. Die KI bleibt im Backend – sichtbar ist Ihre benannte Person.
Noraviso wird von Tobias Plaumann geführt – mit jahrelanger Praxis in der Informationssicherheit als operativer Informationssicherheitsbeauftragter (ISB) und als zertifizierter ISO/IEC 27001 Lead Auditor. Genau die Expertise, für die sonst eine ganze Abteilung nötig ist – gebündelt in einer benannten, erreichbaren Person.
Starten Sie mit dem NIS2-Check. In wenigen Tagen wissen Sie, ob und wie NIS2 Sie trifft, und wir bringen Sie sauber ins BSI-Portal – bevor aus Unwissenheit eine Ordnungswidrigkeit wird.