Cyber Risk & Resilience Assessment
Cyber-Risiken kennen. Resilienz stärken.
Ein strukturiertes Assessment, das Cyber-Risiken identifiziert, die Resilienz Ihrer Organisation bewertet und regulatorische Anforderungen belastbar umsetzt.
Entscheidungsreife Grundlagen statt theoretischer Gutachten, für Organisationen ab 50 Mitarbeitern.
3 eigenständige Module
Einzeln buchbar oder als Komplettpaket
Einzeln buchbar oder als Komplettpaket
Festpreisprojekt
Inkl. Workshops, Reporting und 30-tägigem Advisory-Support
Inkl. Workshops, Reporting und 30-tägigem Advisory-Support
2–5 Wochen je Modul
Abhängig von Umfang und gebuchten Modulen
Abhängig von Umfang und gebuchten Modulen
Deutsch & Englisch
Alle Deliverables auf Deutsch oder Englisch, auf Wunsch beides
Alle Deliverables auf Deutsch oder Englisch, auf Wunsch beides
IHR MEHRWERT
Was Sie konkret gewinnen
Kein theoretisches Gutachten, sondern entscheidungsreife Grundlagen und einsatzbereite Pläne.
01
Klarheit statt Vermutung
Priorisierte Risiken statt eines Gefühls dafür, wo es brennen könnte.
02
Regulatorik erfüllt
NIS2, DORA und ISO 27001 belastbar eingeordnet, ohne eigenes Compliance-Team.
03
Ein Plan, der funktioniert
Priorisierte Maßnahmen nach Aufwand-Wirkung-Verhältnis, keine Wunschliste.
04
Im Ernstfall handlungsfähig
Getestete Notfall- und Wiederherstellungspläne statt Improvisation im Vorfall.
LEISTUNGSBEREICHE
Drei Module, einzeln oder kombiniert
Jedes Modul ist eine eigenständige, in sich abgeschlossene Beratungsleistung — und gleichzeitig Baustein für das Gesamtbild.
MODUL A
Cyber Risk & Threat Landscape
Welche Bedrohungen sind für Ihre Organisation tatsächlich relevant: und was würde ein Angriff konkret bedeuten?
✓Bedrohungsanalyse & Threat Intelligence
✓Externe Expositionsanalyse (OSINT)
✓Asset-Kritikalitätsmapping
✓Angriffsszenario-Entwicklung
✓Priorisiertes Risikoregister
ab 5.900 €
zzgl. MwSt.
MODUL B
Cybersecurity Maturity & Compliance Gap
Wie belastbar sind Ihre Sicherheitsmaßnahmen gegenüber ISO 27001, NIST CSF und NIS2: und wo liegen die Lücken?
✓Reifegradbewertung (ISO 27001, NIST CSF)
✓Governance & Prozessanalyse
✓NIS2 Compliance-Gap-Analyse
✓Technische Kontrollbewertung
✓Priorisierter Maßnahmenplan
ab 6.900 €
zzgl. MwSt.
MODUL C
Business Impact & Resilience Planning
Was passiert, wenn ein kritisches System ausfällt: und wie kommt Ihre Organisation strukturiert wieder auf die Beine?
✓Business Impact Analysis (BIA)
✓RTO / RPO Definition
✓Incident Response Plan (IRP)
✓Disaster Recovery Plan (DRP)
✓Krisenkommunikationsplan
ab 8.500 €
zzgl. MwSt.
LEISTUNGSERGEBNISSE
Was Sie erhalten
Alle Ergebnisse als eigenständige Dokumente, auf Deutsch oder Englisch — entscheidungsreif für Geschäftsführung und Aufsichtsgremien.
01
Priorisiertes Risikoregister
Alle identifizierten Risiken mit Eintrittswahrscheinlichkeit, Auswirkung und Priorität.
02
Cybersecurity-Reifegrad-Scorecard
Bewertung gegen ISO 27001, NIST CSF und BSI IT-Grundschutz.
03
Business Impact Analysis
Kritische Prozesse, Abhängigkeiten und Folgenbewertung je Ausfallszenario.
04
Notfallpläne für Vorfallreaktion und Wiederherstellung (IR & DR)
Auf Ihre Organisation zugeschnitten, operativ einsatzbereit, nicht generisch.
05
Executive Briefing & Roadmap
Vorstandsgerechte Aufbereitung aller Ergebnisse, ohne IT-Fachjargon.
06
30-tägiger Advisory-Support
Für Rückfragen, Priorisierungsentscheidungen und erste Umsetzungsschritte nach Projektabschluss.
WARUM TEUTOSEC
Cyber-Security-Führung,
die Ihre Sprache spricht.
Technische Tiefe trifft kaufmännisches Denken
Cybersicherheit entfaltet ihre Wirkung erst, wenn sie als Geschäftsrisiko verstanden wird. Wir denken beides gleichzeitig: technische Substanz und unternehmerische Konsequenz.
Was ein Cybervorfall wirklich kostet
Jahre in der industriellen Cyber-Versicherungsbranche haben gezeigt: Die wahren Kosten eines Vorfalls liegen selten dort, wo man sie erwartet. Dieses Wissen bestimmt, welche Maßnahmen wir empfehlen.
Zuhause in zwei Welten
Erfahrung aus NATO-Operationen, dem europäischen Finanzsektor und der internationalen Versicherungsbranche, kombiniert mit tiefem Verständnis für den deutschen Mittelstand.
Beratung, die Ihren Interessen dient
Keine Produktempfehlungen, kein Vendor Lock-in. Unsere Empfehlungen richten sich ausschließlich nach Ihren geschäftlichen und operativen Prioritäten.

Sebastian Hess
Mitgründer & Geschäftsführer, TeutoSec | Cybersecurity- und Cyber-Risk-Experte
Sebastian Hess verbindet mehr als zwei Jahrzehnte operative und strategische Cyber-Security-Erfahrung mit kaufmännischem Denken und Governance auf Führungsebene — eine Kombination, die im Markt selten zu finden ist.
Von NATO-Cyber-Operationen über die CISO-Verantwortung im belgischen Finanzsektor bis hin zu Jahren in der industriellen Cyber-Versicherungsbranche, wo er die realen finanziellen Folgen von Vorfällen für eine Vielzahl von Unternehmen bewertet hat.
Mit Erfahrung in den USA, Europa, LATAM und APAC ist Sebastian Hess in der englisch- und deutschsprachigen Geschäftswelt gleichermaßen zu Hause — ein Vorteil für Mittelständler mit internationaler Ausrichtung oder internationalen Eigentümern.
Bundeswehr / NATO
CISO Finanzsektor
Cyber-Versicherung
USA · Europa · APAC
ISO 27001
NIST CSF
NIS2 · DORA
ZIELGRUPPEN
Für wen ist das Assessment gedacht?
SITUATIONEN, FÜR ORGANISATIONEN, DIE …
sich auf NIS2, DORA oder ISO 27001 vorbereiten
mehr Klarheit über Cybersecurity-Reife und Betriebsrisiken benötigen
Fähigkeiten zur Vorfallreaktion und Wiederherstellung konkret stärken
wollen
sich auf Audits, Due Diligence oder regulatorische Prüfungen vorbereiten
umsetzbare Empfehlungen statt theoretischer Konzepte erwarten
eine unabhängige, geschäftsorientierte Bewertung suchen
UNSERE BRANCHEN
Fertigung & Industrie
Energie & Versorgung
Logistik & Transport
Gesundheitswesen
Finanzdienstleistungen
Technologie & IT
Sie suchen dauerhafte Begleitung statt eines einmaligen Projekts? Unser Virtual CISO führt Ihre Cybersecurity kontinuierlich weiter.

Engineered Cybersecurity. Made in Germany.
PROJEKTUMFANG & INVESTITION
Transparent. Kalkulierbar. Festpreis.
Im kostenlosen Erstgespräch klären wir Ihren Bedarf und die passende Modul-Kombination; im Anschluss erhalten Sie ein verbindliches Angebot mit Festpreis.
| Einzelmodul (A, B oder C) | ab 5.900 €zzgl. MwSt. |
| Komplettpaket, 50 bis 150 Mitarbeiter | ab 19.900 €zzgl. MwSt. |
| Komplettpaket, 150 bis 300 Mitarbeiter | ab 29.900 €zzgl. MwSt. |
| Komplettpaket, 300 bis 500+ Mitarbeiter | ab 44.900 €zzgl. MwSt. |

