Zum Hauptinhalt springen

Drei Versprechen, ein Bildschirm

Was Ihre KMU-Kunden von einem Anbieter erwarten, der Cyber ernst nimmt — für Sie greifbar gemacht, im White Label.

  • Nativ für den französischen ANSSI-ReCyF-Standard

    Die Bewertung deckt die 20 Ziele des ReCyF-v2.5-Referenzrahmens ab — kein übersetztes SOC 2 oder NIST. Ihre Kunden antworten in ihrer eigenen Sprache, bezogen auf ihre eigene regulatorische Realität.

  • Vollständiges White Label

    Logo, Farben und Firmenname prägen die Oberfläche und die PDF-Berichte. Vigicap bleibt für das Kunden-KMU unsichtbar.

  • Multi-Client, Single Pane

    Ihr gesamtes KMU-Portfolio gesteuert über ein einziges Dashboard: Score, NIS2-Kategorie, letzte Bewertung, offene Maßnahmen.

Eine vollständige Plattform, kein einfacher Fragebogen

Alles, was Sie brauchen, um die Cyber-Compliance Ihrer KMU-Kunden dauerhaft zu steuern — von der NIS2-Pflicht bis zum auditfähigen Nachweis.

  1. Durchgängige NIS2-Vorbereitung

    Vorfallsregister mit automatischen Meldefristen (24 Std. / 72 Std. / 1 Monat), Risikoanalyse, Lieferantenregister und Notfallplan (BCP/DRP) — die NIS2-Pflichten am selben Ort wie die Bewertung.

  2. Konnektoren & automatisierte Überprüfung

    71 Erfassungs-Konnektoren — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam und viele weitere — lesen den tatsächlichen Zustand der Kunden-Tools aus und füllen die betroffenen ReCyF-Ziele automatisch vor. Der Berater validiert immer.

  3. PSA/RMM-Tickets

    Übertragen Sie Korrekturmaßnahmen als Tickets direkt in HaloPSA, Datto Autotask, ConnectWise, NinjaOne oder Atera — die Behebung landet im Tool, das Ihre Techniker bereits nutzen.

  4. White-Label-Kundenportal

    Ein reiner Lesezugriff für das KMU: sein Reifegrad, sein Fortschritt im Zeitverlauf und seine laufenden Maßnahmen — in Ihren Farben, ohne Vigicap jemals offenzulegen.

  5. Nachweis-Tresor

    Verknüpfen Sie Screenshots, Richtlinien und Exporte mit jedem ReCyF-Ziel oder jeder ISO-27001-Maßnahme. Compliance-Nachweise werden gespeichert, verschlüsselt und für den Auditor bereitgehalten.

  6. Anpassbare Richtlinienvorlagen

    Vorlagenbibliothek (IT-Sicherheitsrichtlinie, IT-Nutzungsrichtlinie, Notfallplan …), auf den Kunden zugeschnitten und als PDF unter Ihrer Marke exportiert.

  7. Kontinuierliche Abweichung und Nachweis im Zeitverlauf

    Konnektor-Messwerte werden aufbewahrt, nie überschrieben. Sie sehen, was sich seit der letzten Messung VERSCHLECHTERT hat — „Multi-Faktor-Authentifizierung: 98 % → 71 %" — und können eine Abdeckung im Zeitverlauf nachweisen: „≥ 95 % an 91 von 92 Tagen". Ein Auditor fragt nicht, ob MFA aktiv ist, er verlangt den Nachweis, dass es das ganze Jahr über war.

  8. Passiver externer Scan

    Allein anhand des Domainnamens, ohne Konto, Zugangsdaten oder Genehmigung: SPF, DKIM, DMARC, Zertifikat, Header und bereits veröffentlichte Hostnamen. Ein Blick auf das, was öffentlich ist — genug, um das Gespräch mit einem Interessenten zu eröffnen, bevor überhaupt ein Zugang gewährt wird. Dies ist kein Penetrationstest und ersetzt keinen Audit.

  9. Reifegrad im Zeitverlauf

    Fortschrittskurve pro Kunde, ein prognostizierter Score auf Basis der noch zu bestätigenden Vorschläge und ein Branchen-Benchmark für Ihr Portfolio — genug, um den erzeugten Mehrwert bei jedem Termin zu belegen.

Eine 30-minütige Bewertung, ein verkaufsfähiger Auftrag

Compliance ist das Problem Ihres Kunden. Ihr Problem ist, was eine Stunde Beraterzeit erwirtschaftet. Vigicap macht aus einem Termin einen kalkulierten, unterschriftsreifen Plan.

20min

für die Bewertung, kein Audit-Tag

Die 20 Ziele des ANSSI-ReCyF-Referenzrahmens, von Ihren Konnektoren vorausgefüllt und vom Berater validiert — kein 300-zeiliger Fragebogen zum erneuten Eintippen.

500–2 500€

pro kalkulierter Position im Angebot

Jede im Assessment festgestellte Lücke wird zu einer Angebotsposition zum Preis Ihres Katalogs — MFA, Backup, EDR, Sensibilisierung. Ein Auftrag kombiniert meist mehrere davon.

1dossier

Behebungsposition deckt das Jahr des Einstiegsplans

Die Bewertung selbst wird nie berechnet: Sie eröffnet den Auftrag. Ein MFA-Rollout zum Standardpreis des Katalogs (1.800 €) deckt bereits knapp drei Viertel eines Jahres des Essentiel-Plans (2.490 €), und zwei Maßnahmenposten übersteigen es klar. Bei einem höheren Plan braucht es mehr davon — was das größere Portfolio, das diesen Plan rechtfertigt, ermöglicht. Was Sie daraus machen, hängt von Ihrem Geschäft ab, nicht von unserem Tool.

16

Konnektoren lesen das gesamte Portfolio mit einem einzigen Schlüssel

Von insgesamt 73 Konnektoren entfällt bei diesen das erneute Verbinden pro Kunde — einmal angebundenes Huntress speist die Bewertung für jeden Kunden. Das macht die 30 Minuten auf Portfolioebene tragfähig, nicht nur für einen einzelnen Kunden.

Spanne aus dem Standard-Preiskatalog von Vigicap, vollständig anpassbar: Ihre Leistungen, Ihre Preise, Ihre Marge.

Ihre ISO-27001-Akte, abgeleitet aus Ihrer Bewertung

Kein zweiter Fragebogen: Die ISO-27001-Konformität ist eine aus der bereits durchgeführten ReCyF-Bewertung abgeleitete Ansicht. Sie begleiten Ihre Kunden von der Lücke bis zur Zertifizierungsakte, ohne Doppelerfassung.

  • Erklärung zur Anwendbarkeit (SoA) — die 93 Maßnahmen aus Anhang A, abgeleitet aus der ReCyF-Bewertung, nie erneut erfasst
  • Managementsystem: Klauseln 4 bis 10, Risikobehandlungsplan, Nichtkonformitäten (CAPA) und Management-Reviews
  • Zertifizierungsvorbereitungsdossier als White-Label-PDF, bereit zur Übergabe an den Auditor
  • Read-only-Auditor-Link + Nachweis-Tresor, verknüpft mit jeder Maßnahme

Ihre Lücken werden zu Tickets, ohne erneute Eingabe

Ein Maßnahmenplan ist nur so viel wert, wie tatsächlich umgesetzt wird. Übertragen Sie jede Vigicap-Maßnahme in das Ticketing-Tool, in dem Ihre Techniker bereits arbeiten — Zugangsdaten auf Agenturebene, Weiterleitung pro Kunde.

Vigicap ersetzt Ihr PSA nicht, es geht ihm voraus. Das PSA führt aus und rechnet das Ticket ab; Vigicap ist das, was die Situation eines Kunden in einen verkaufsfähigen Auftrag verwandelt — Bewertung, kalkulierter Plan, Bericht unter Ihrer Marke — und übergibt dann an Ihr Tool zur Ausführung.

  • HaloPSAHaloPSA
  • Datto Autotask PSADatto Autotask PSA
  • ConnectWise
  • NinjaOne
  • Atera

In Frankreich gehostet und überprüfbar — kein Marketing-Slogan

Ihre KMU-Kunden agieren unter dem NIS2-Zwang; Ihr Governance-Tool darf nicht das schwächste Glied sein.

  • Hosting in Frankreich

    Infrastruktur und Daten werden in Frankreich bei einem französischen Anbieter gehostet. Keine Daten werden an ein KI-Modell übermittelt.

  • Keine Tracker, kein Banner

    Kein Analyse-Cookie, kein Skript Dritter: Zugriffe werden serverseitig gezählt. Nichts zu akzeptieren beim Aufrufen — öffnen Sie die Entwicklertools und prüfen Sie es.

  • Nachvollziehbares Register

    Jede Änderung im Compliance-Register wird protokolliert — die Grundlage für einen künftigen Audit, kein Screenshot.

  • Menschliche Validierung

    Der Maßnahmenplan stammt aus dem Referenzrahmen, nicht aus einem Modell: Jeder Vorschlag bleibt bis zur Freigabe durch den Berater als „zu validieren“ markiert.