Die Plattform im Detail
Was jedes Modul leistet und was dabei herauskommt — von der ReCyF-Bewertung bis zum Bericht, den Sie Ihrem Kunden übergeben.
Drei Versprechen, ein Bildschirm
Was Ihre KMU-Kunden von einem Anbieter erwarten, der Cyber ernst nimmt — für Sie greifbar gemacht, im White Label.
Nativ für den französischen ANSSI-ReCyF-Standard
Die Bewertung deckt die 20 Ziele des ReCyF-v2.5-Referenzrahmens ab — kein übersetztes SOC 2 oder NIST. Ihre Kunden antworten in ihrer eigenen Sprache, bezogen auf ihre eigene regulatorische Realität.
Vollständiges White Label
Logo, Farben und Firmenname prägen die Oberfläche und die PDF-Berichte. Vigicap bleibt für das Kunden-KMU unsichtbar.
Multi-Client, Single Pane
Ihr gesamtes KMU-Portfolio gesteuert über ein einziges Dashboard: Score, NIS2-Kategorie, letzte Bewertung, offene Maßnahmen.
Eine vollständige Plattform, kein einfacher Fragebogen
Alles, was Sie brauchen, um die Cyber-Compliance Ihrer KMU-Kunden dauerhaft zu steuern — von der NIS2-Pflicht bis zum auditfähigen Nachweis.
Durchgängige NIS2-Vorbereitung
Vorfallsregister mit automatischen Meldefristen (24 Std. / 72 Std. / 1 Monat), Risikoanalyse, Lieferantenregister und Notfallplan (BCP/DRP) — die NIS2-Pflichten am selben Ort wie die Bewertung.
Konnektoren & automatisierte Überprüfung
71 Erfassungs-Konnektoren — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam und viele weitere — lesen den tatsächlichen Zustand der Kunden-Tools aus und füllen die betroffenen ReCyF-Ziele automatisch vor. Der Berater validiert immer.
PSA/RMM-Tickets
Übertragen Sie Korrekturmaßnahmen als Tickets direkt in HaloPSA, Datto Autotask, ConnectWise, NinjaOne oder Atera — die Behebung landet im Tool, das Ihre Techniker bereits nutzen.
White-Label-Kundenportal
Ein reiner Lesezugriff für das KMU: sein Reifegrad, sein Fortschritt im Zeitverlauf und seine laufenden Maßnahmen — in Ihren Farben, ohne Vigicap jemals offenzulegen.
Nachweis-Tresor
Verknüpfen Sie Screenshots, Richtlinien und Exporte mit jedem ReCyF-Ziel oder jeder ISO-27001-Maßnahme. Compliance-Nachweise werden gespeichert, verschlüsselt und für den Auditor bereitgehalten.
Anpassbare Richtlinienvorlagen
Vorlagenbibliothek (IT-Sicherheitsrichtlinie, IT-Nutzungsrichtlinie, Notfallplan …), auf den Kunden zugeschnitten und als PDF unter Ihrer Marke exportiert.
Kontinuierliche Abweichung und Nachweis im Zeitverlauf
Konnektor-Messwerte werden aufbewahrt, nie überschrieben. Sie sehen, was sich seit der letzten Messung VERSCHLECHTERT hat — „Multi-Faktor-Authentifizierung: 98 % → 71 %" — und können eine Abdeckung im Zeitverlauf nachweisen: „≥ 95 % an 91 von 92 Tagen". Ein Auditor fragt nicht, ob MFA aktiv ist, er verlangt den Nachweis, dass es das ganze Jahr über war.
Passiver externer Scan
Allein anhand des Domainnamens, ohne Konto, Zugangsdaten oder Genehmigung: SPF, DKIM, DMARC, Zertifikat, Header und bereits veröffentlichte Hostnamen. Ein Blick auf das, was öffentlich ist — genug, um das Gespräch mit einem Interessenten zu eröffnen, bevor überhaupt ein Zugang gewährt wird. Dies ist kein Penetrationstest und ersetzt keinen Audit.
Reifegrad im Zeitverlauf
Fortschrittskurve pro Kunde, ein prognostizierter Score auf Basis der noch zu bestätigenden Vorschläge und ein Branchen-Benchmark für Ihr Portfolio — genug, um den erzeugten Mehrwert bei jedem Termin zu belegen.
Eine 30-minütige Bewertung, ein verkaufsfähiger Auftrag
Compliance ist das Problem Ihres Kunden. Ihr Problem ist, was eine Stunde Beraterzeit erwirtschaftet. Vigicap macht aus einem Termin einen kalkulierten, unterschriftsreifen Plan.
- 20min
für die Bewertung, kein Audit-Tag
Die 20 Ziele des ANSSI-ReCyF-Referenzrahmens, von Ihren Konnektoren vorausgefüllt und vom Berater validiert — kein 300-zeiliger Fragebogen zum erneuten Eintippen.
- 500–2 500€
pro kalkulierter Position im Angebot
Jede im Assessment festgestellte Lücke wird zu einer Angebotsposition zum Preis Ihres Katalogs — MFA, Backup, EDR, Sensibilisierung. Ein Auftrag kombiniert meist mehrere davon.
- 1dossier
Behebungsposition deckt das Jahr des Einstiegsplans
Die Bewertung selbst wird nie berechnet: Sie eröffnet den Auftrag. Ein MFA-Rollout zum Standardpreis des Katalogs (1.800 €) deckt bereits knapp drei Viertel eines Jahres des Essentiel-Plans (2.490 €), und zwei Maßnahmenposten übersteigen es klar. Bei einem höheren Plan braucht es mehr davon — was das größere Portfolio, das diesen Plan rechtfertigt, ermöglicht. Was Sie daraus machen, hängt von Ihrem Geschäft ab, nicht von unserem Tool.
- 16
Konnektoren lesen das gesamte Portfolio mit einem einzigen Schlüssel
Von insgesamt 73 Konnektoren entfällt bei diesen das erneute Verbinden pro Kunde — einmal angebundenes Huntress speist die Bewertung für jeden Kunden. Das macht die 30 Minuten auf Portfolioebene tragfähig, nicht nur für einen einzelnen Kunden.
Spanne aus dem Standard-Preiskatalog von Vigicap, vollständig anpassbar: Ihre Leistungen, Ihre Preise, Ihre Marge.
Ihre ISO-27001-Akte, abgeleitet aus Ihrer Bewertung
Kein zweiter Fragebogen: Die ISO-27001-Konformität ist eine aus der bereits durchgeführten ReCyF-Bewertung abgeleitete Ansicht. Sie begleiten Ihre Kunden von der Lücke bis zur Zertifizierungsakte, ohne Doppelerfassung.
- Erklärung zur Anwendbarkeit (SoA) — die 93 Maßnahmen aus Anhang A, abgeleitet aus der ReCyF-Bewertung, nie erneut erfasst
- Managementsystem: Klauseln 4 bis 10, Risikobehandlungsplan, Nichtkonformitäten (CAPA) und Management-Reviews
- Zertifizierungsvorbereitungsdossier als White-Label-PDF, bereit zur Übergabe an den Auditor
- Read-only-Auditor-Link + Nachweis-Tresor, verknüpft mit jeder Maßnahme
Ihre Lücken werden zu Tickets, ohne erneute Eingabe
Ein Maßnahmenplan ist nur so viel wert, wie tatsächlich umgesetzt wird. Übertragen Sie jede Vigicap-Maßnahme in das Ticketing-Tool, in dem Ihre Techniker bereits arbeiten — Zugangsdaten auf Agenturebene, Weiterleitung pro Kunde.
Vigicap ersetzt Ihr PSA nicht, es geht ihm voraus. Das PSA führt aus und rechnet das Ticket ab; Vigicap ist das, was die Situation eines Kunden in einen verkaufsfähigen Auftrag verwandelt — Bewertung, kalkulierter Plan, Bericht unter Ihrer Marke — und übergibt dann an Ihr Tool zur Ausführung.
HaloPSA
Datto Autotask PSA

In Frankreich gehostet und überprüfbar — kein Marketing-Slogan
Ihre KMU-Kunden agieren unter dem NIS2-Zwang; Ihr Governance-Tool darf nicht das schwächste Glied sein.
Hosting in Frankreich
Infrastruktur und Daten werden in Frankreich bei einem französischen Anbieter gehostet. Keine Daten werden an ein KI-Modell übermittelt.
Keine Tracker, kein Banner
Kein Analyse-Cookie, kein Skript Dritter: Zugriffe werden serverseitig gezählt. Nichts zu akzeptieren beim Aufrufen — öffnen Sie die Entwicklertools und prüfen Sie es.
Nachvollziehbares Register
Jede Änderung im Compliance-Register wird protokolliert — die Grundlage für einen künftigen Audit, kein Screenshot.
Menschliche Validierung
Der Maßnahmenplan stammt aus dem Referenzrahmen, nicht aus einem Modell: Jeder Vorschlag bleibt bis zur Freigabe durch den Berater als „zu validieren“ markiert.