Passt, wenn: Sie eine geschäftliche E-Mail-Adresse und optional Ihren Anlass nennen.
Nicht enthalten: Keine Rechtsberatung, keine Auditentscheidung.
Preise
Ein Weg, drei Anlässe. NIS2, ISO 27001 und TISAX führen alle in dieselbe Leiter. Sie steigen dort ein, wo es für Ihre Situation sinnvoll ist, und zahlen pro Stufe einen festen Preis.
NIS2, ISO 27001 und TISAX führen alle in denselben Weg.
Shadow AI ist eine eigene Leiter mit eigenen Preisen. Zum Shadow-AI-Abschnitt.
Readiness Commitment
Bei passendem Geltungsbereich bringt IX Sie zum Festpreis zur Audit-Readiness, für ISO 27001, NIS2 und TISAX Assessment Level 2. Braucht IX länger als geplant, obwohl Sie mitgewirkt haben, arbeitet IX ohne Mehrkosten weiter. So bleibt der Preis belastbar, statt zu einem offenen Beratungsbudget zu werden.
Ob der Scope passt, klären Readiness & Scope Check und Nachweisfahrplan vorab, damit es keine Überraschung gibt. Über die Zertifizierung entscheidet die Zertifizierungsstelle.
Die Leiter
Vom kostenlosen Erstcheck bis zum Readiness Build. Jede Stufe hat ein klares Ergebnis und einen festen Preis.
Jede Stufe liefert ein konkretes Ergebnis: Scope-Protokoll, vorläufiges Gap-Screening mit Red Flags, priorisierter Nachweisfahrplan oder eine auditfähige Nachweisstruktur.
Alle Preise netto, zzgl. USt.
Warum IX das zusagen kann
IX sagt den Festpreis zu, wenn unser Erstcheck zeigt: Der Weg zur Audit-Readiness ist planbar. Dann liegt das Umsetzungsrisiko nicht mehr beim Kundenbudget, sondern in unserem Delivery-System. Sie kaufen keine Beratertage auf Zuruf, sondern einen klar abgegrenzten Weg zur Readiness für 20.000 Euro.
Was früher über 40 Beratertage gebraucht hat, liefern wir heute als standardisiertes Delivery-System für 20.000 Euro. Nicht, weil Beratung billiger wird, sondern weil Vorarbeit, Evidenzstrukturen und Dokumentation wiederverwendbar sind. Expertenzeit fließt nur dort ein, wo Urteil zählt.
Leistungsumfang
So bleibt vor der Beauftragung klar, wann eine Stufe passt und wo der nächste Schritt beginnt.
Passt, wenn: Sie eine geschäftliche E-Mail-Adresse und optional Ihren Anlass nennen.
Nicht enthalten: Keine Rechtsberatung, keine Auditentscheidung.
Passt, wenn: ein Standort, ein Geltungsbereich und ein Anlass (NIS2, ISO 27001 oder TISAX) geklärt werden sollen.
Nicht enthalten: Keine detaillierte Gap-Analyse, kein ausgearbeiteter Fahrplan, keine Umsetzung.
Passt, wenn: der Geltungsbereich aus dem Readiness & Scope Check abgestimmt ist.
Nicht enthalten: Keine Umsetzung der Maßnahmen, keine Audit-Begleitung.
Passt, wenn: der Geltungsbereich passt; er wird im Readiness & Scope Check und im Nachweisfahrplan bestätigt.
Nicht enthalten: Audit- oder Assessment-Begleitung und laufende Pflege sind Stufe 5.
Passt, wenn: Ihr Bedarf über die Standardstufen hinausgeht und individuell definiert wird.
Nicht enthalten: Kein Standardpreis; Angebot nach vereinbartem Umfang.
Anrechnung
Die Vorstufen werden bei zeitnaher Beauftragung angerechnet.
100 %
Readiness & Scope Check wird auf Nachweisfahrplan oder den Readiness Build angerechnet, wenn Sie innerhalb von 30 Tagen beauftragen.
50 %
Readiness & Scope Check wird bis 90 Tage nach Beauftragung angerechnet.
50 %
Nachweisfahrplan wird auf den Readiness Build angerechnet, wenn Sie innerhalb von 60 Tagen beauftragen.
Shadow AI
Shadow AI ist kein weiterer Anlass in der Readiness-Leiter, sondern ein eigener Weg: zuerst Sichtbarkeit und Risikoeinordnung, dann Regeln, Rollen und Kontrollen. Der Einstieg ist kostenlos, die weiteren Stufen haben feste Preise und klare Laufzeiten.
Anrechnung. Wird der Control Sprint innerhalb von 30 Tagen nach Übergabe der Exposure Map beauftragt, werden 4.900 EUR vollständig angerechnet. Bei unverändertem Scope liegt der Gesamtpreis beider Stufen damit bei 12.500 EUR netto.
Nicht enthalten. Nicht enthalten sind technische Discovery-Tools, die Einführung von DLP oder CASB, eine flächendeckende technische Implementierung, der Aufbau eines kompletten ISO-42001-Managementsystems und laufende Governance. Diese Leistungen bleiben individuell.
Leistungsgrenze. Eine lückenlose Erfassung aller KI-Nutzung ist nicht möglich. IX weist deshalb in jedem Ergebnis aus, welche Datenquellen verwendet wurden, welchen Erfassungsgrad sie abdecken und welche Blindstellen offen bleiben. Die Erhebung ist organisatorisch aufgebaut und nutzt zusätzlich vorab vereinbarte Quellen, soweit sie bei Ihnen verfügbar sind.
Alle Preise netto, zzgl. USt.
Anlässe
NIS2 verlangt Nachweisfähigkeit: Verantwortlichkeiten, Risiken, Maßnahmen, Entscheidungen und Fortschritt müssen belastbar belegbar sein. ISO 27001 und TISAX verlangen Auditfähigkeit: Scope, ISMS, Nachweise und Vorbereitung müssen so stehen, dass ein Audit oder Assessment seriös begonnen werden kann.
Bei IX folgt beides demselben Weg: Erstcheck, Scope Check, Nachweisfahrplan und Readiness Build. Deshalb unterscheiden sich die Preise nicht nach Standard, sondern nach Umfang, Scope und Reifegrad.
Über 50 Projekte, sieben Standards. Jeder auf ein Audit vorbereitete Kunde hat die Zertifizierung erreicht. Die Entscheidung trifft die Zertifizierungsstelle.
Häufige Fragen
Ja, bei passendem Geltungsbereich. Ob er passt, klären Readiness & Scope Check und Nachweisfahrplan vorab, damit es keine Überraschung gibt.
Dann bekommen Sie ein individuelles Angebot. Der Weg bleibt derselbe.
Der Erstcheck ist kostenlos und unverbindlich. Er ordnet ein, welche Stufe sinnvoll ist.
Nein. Shadow AI hat eine eigene Leiter: kostenloser Shadow-AI-Erstcheck, Shadow AI Exposure Map für 4.900 EUR netto und Shadow AI Control Sprint für 12.500 EUR netto. Details im Shadow-AI-Abschnitt.
Unsicher, ob IX zu Ihrem Anlass passt? Für wen IX gedacht ist.
Nächster Schritt
Eine E-Mail genügt. Wir ordnen Ihre Ausgangslage ein und schlagen die passende Stufe vor.