cert+ Audit

Audit & Umsetzung

Auditor prüft – Engineers setzen um: Prozesse & Technik aus einer Hand (B2B).
Icon als Medaille mit Haken

cert+ – Strukturierte Basis für IT-Sicherheitsstandards

cert+ – Strukturierte Basis für IT-Sicherheits-standards

cert+ schafft eine prüfbare, strukturierte Basis für IT‑Sicherheitsprozesse und ist an ISO/IEC 27076 angelehnt. UBESAFE prüft als Auditor Ihre Prozesse und setzt die erforderlichen Maßnahmen mit Engineers und Partnern technisch um – damit Standards nicht nur “auf Papier” existieren. Dadurch entsteht eine starke Grundlage für Cyber‑Versicherungsanforderungen und eine klare Überleitung in Richtung NIS2‑Readiness, wenn Pflichten und Erwartungen steigen.

Wenn Versicherer, Kunden oder Compliance‑Anforderungen Nachweise verlangen, fehlt oft ein einheitlicher Standard mit technischer Umsetzung. Im nächsten Abschnitt zeigen wir, welche typischen Lücken cert+ schnell sichtbar macht und schließt.

Sind Ihre IT-Prozesse wirklich so sicher, wie Sie denken?

Fehlende Struktur

IT-Sicherheitsprozesse sind oft unklar geregelt – Zuständigkeiten, Risiken und Maßnahmen bleiben unsystematisch und schwer nachvollziehbar.

Fehlende Nachweise

Viele Unternehmen verfügen über gute Schutzmaßnahmen, können diese aber nicht dokumentiert oder geprüft nachweisen – ein Risiko bei Audits oder Kundenanfragen.

Immenser Aufwand

Aufwendige Zertifizierungen kosten Zeit und Ressourcen. Mit cert+ gelingt der Einstieg in geprüfte IT-Sicherheit einfach und praxisnah.

IT-Sicherheit mit cert+

cert+ wurde von Securepoint speziell für kleine und mittlere Unternehmen entwickelt, die ihre IT-Sicherheitsprozesse systematisch aufbauen und verbessern möchten – ohne sofort eine aufwendige ISO-Zertifizierung durchlaufen zu müssen.

Das Programm schließt die Lücke zwischen interner Qualitätsprüfung und internationalen Standards. Mit klar definierten Stufen von Bronze bis Gold können Unternehmen Schritt für Schritt ihr Sicherheitsniveau steigern. Ab Gold sind Sie optimal auf ISO 27001 oder TISAX® vorbereitet.

UBESAFE begleitet Sie dabei als Engineer und Auditor – von der technischen Umsetzung bis zur internen Prüfung. So stellen Sie sicher, dass Ihr Unternehmen nachweislich sichere, dokumentierte und gelebte Prozesse umsetzt.

Securepoint cert+

IT-Sicherheit ist für kleine und mittlere Unternehmen ein entscheidender Erfolgsfaktor. Mit cert+ von Securepoint zeigen Sie, dass Ihr Unternehmen Sicherheitsprozesse nicht nur dokumentiert, sondern aktiv lebt – nachvollziehbar, überprüfbar und stetig verbessert. Ab der Stufe Gold schaffen Sie eine solide Basis für weiterführende Zertifizierungen wie ISO 27001 oder TISAX®.

Securepoint cert+ Produktverpackung

cert+ Levels im Überblick

Mit den cert+ Levels entwickeln Sie Ihre IT-Sicherheit konsequent weiter – strukturiert, nachvollziehbar und in klar definierten Stufen, bis Ihr Unternehmen die volle Zertifizierungsreife erreicht.

Bronze-Level

Einstieg in die strukturierte IT-Sicherheit: Risiken erkennen, Verantwortlichkeiten festlegen, erste Prozesse dokumentieren.

Silber-Level

IT-Sicherheitsrichtlinien werden etabliert, Mitarbeitende geschult und regelmäßige Prüfungen integriert. Ihre Systeme werden nachvollziehbar und auditierbar.

Gold-Level

Alle cert+ Anforderungen sind vollständig umgesetzt. Sie sind optimal vorbereitet auf eine ISO 27001- oder TISAX®-Zertifizierung – mit dokumentierten Nachweisen und gelebten Prozessen.

Der Weg zur cert+ Zertifizierung

1. Basisdaten

Erstanalyse & Bestandsaufnahme

- Ermittlung des aktuellen Sicherheitsstatus über die CERT+ Webplattform
- Bewertung technischer, organisatorischer und rechtlicher Aspekte

Ergebnis: Transparente Übersicht der IST-Situation

Ziel: Basisdaten erfassen – wo steht das Unternehmen aktuell?

2. Einordnung

Bewertung & Einstufung

- CERT+ bewertet über ein Punktesystem den aktuellen Sicherheitslevel
- Vergabe einer Einstufung (Bronze, Silber, Gold) basierend auf ca. 180 Maßnahmen in 11 Themenfeldern
- Darstellung der Ergebnisse in einem übersichtlichen verständlichen Report

Ziel: Klare Einordnung und Vergleichbarkeit des IT-Sicherheitsniveaus

3. Empfehlungen

Maßnahmenempfehlung & Aktionsplan

- Nach Abschluss der Bewertung erstellt UBESAFE einen maßgeschneiderten Maßnahmenplan
- Der Plan zeigt, welche Schritte notwendig sind, um ein höheres Sicherheitsniveau (z. B. Gold) zu erreichen

Ziel: Handlungsempfehlungen für konkrete Verbesserung

4. Umsetzung

Umsetzung & Dokumentation

- Auf Wunsch übernimmt UBESAFE die Umsetzung technischer und organisatorischer Maßnahmen
- Vollständige Dokumentation und Nachweisführung über die CERT+ Plattform

Ziel: Praktische Umsetzung der Sicherheitsmaßnahmen

5. Einstufung

Zertifizierung & Nachweis

- Ausstellung des offiziellen CERT+ Zertifikats (Bronze, Silber, Gold)
- Dokumentation der erreichten Sicherheitsstufe
- Nachweis gegenüber Kunden, Partnern oder Cyberversicherungen

Ziel: Nachweisbare Informationssicherheit mit offizieller Einstufung

6. Kontinuität

Laufende Betreuung & Re-Zertifizierung (optional im Full-IT-Service)

- UBESAFE sorgt im Rahmen des Full-IT-Service für die fortlaufende Betreuung
- Überwachung neuer Anforderungen aus ISO 27076 oder TISAX
- Jährliche Revalidierung des CERT+ Status - Unterstützung bei Cyberversicherungs-Meldebögen und Nachweisdokumenten

Ziel: Informationssicherheit dauerhaft auf aktuellem Stand halten

Für Puristen

BASIC

Für Sicherheitsbewusste

ADVANCED

Für alle, die mehr wollen

PREMIUM

cert+ Audit anfragen

Mit Sternchen markierte Felder sind Pflichtfelder. Mit dem Absenden des Formulares akzeptieren Sie die Datenschutzerklärung.

Wofür steht cert+?

cert+ steht für ein internes Qualitäts- und Prüfverfahren, das Strukturen, Prozesse und IT-Systeme auf ihre Wirksamkeit und Sicherheit bewertet. Ziel ist es, einheitliche Standards zu schaffen, die Transparenz und Nachvollziehbarkeit fördern. Mit cert+ stellen Unternehmen sicher, dass ihre internen Abläufe geprüft, dokumentiert und kontinuierlich verbessert werden.