ARES
ARES
EN | FR | DE
Anmelden Zugang anfragen
Kontinuierliche Audit-Nachweise

Sie managen mobile Compliance. ARES lässt Sie es beweisen.

Ein Agent auf jedem Gerät. Kontinuierliches Mapping über alle für Ihre Flotte geltenden Vorschriften. Wenn Ihr Prüfer fragt — NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP, NCSC CAF gleichzeitig — ist die Nachweiskette bereits aufgebaut.

Ein Klick. Zeitgestempelt. Artikel zitiert. Bereit.

EU-souverän · Keine personenbezogenen Daten · Kein MDM erforderlich
NIS2· ANSSI· ISO 27001· BSI· CyFun· FNCDP 2025· NCSC CAF· NIST 800-124
Flotten-Dashboard · Ihr Unternehmen
Aktive Überwachung
47
Geräte
41
Keine Lücken erkannt
6
Framework-übergreifende Lücken
NIS2 92%
ANSSI 88%
ISO 27001 74%
BSI 81%
⚠ Framework-übergreifende Lücke · Xiaomi 13T Pro — 2 Kontrollen · 4 Frameworks
Prioritätsalarm · kritischste Lücke in der Flotte — Behebung bereinigt 4 Frameworks gleichzeitig
ADB debugging active
NIS2 6.3 ISO 27001 A.8.9 BSI SYS.3.2.4.A2 ANSSI R7
→ Disable ADB
behebt NIS2 + ANSSI + ISO 27001 + BSI
Security patch level
NIS2 6.6 ANSSI R19 ISO 27001 A.8.8 BSI SYS.3.2.1.A5
→ Update security patch
behebt NIS2 + ANSSI + ISO 27001 + BSI
→ 5 weitere Geräte mit aktiven Lücken · vollständigen Bericht aufrufen
Vier Kaufauslöser

Vier Situationen, in denen kontinuierliche Audit-Nachweise das Ergebnis verändern.

ARES liefert eine kontinuierliche, Framework-übergreifende Nachweiskette — pro Gerät, pro Kontrolle, immer aktuell. Die Nachweise sind bereits so strukturiert, wie Ihr Prüfer es erwartet.

01 — NIS2- oder ANSSI-Audit

Die Nachweise sind bereits so strukturiert, wie Ihr Prüfer es erwartet.

Pro Gerät. Pro Kontrolle. Pro Framework-Artikel. Zeitgestempelt ab dem ersten Tag. Keine Vorbereitung vor dem Audit — der Nachweis läuft seit der Inbetriebnahme kontinuierlich.

02 — US-Markt verlangt Compliance-Nachweise

NIST 800-124 oder CMMC Level 2 — aus Ihrer EU-Flotte.

ARES Tier 2 liefert die Überwachungshistorie, die Ihr US-Markt benötigt. Datenhaltung auf OVH — einem französischen Unternehmen, das ausschließlich EU-Recht unterliegt. Keine Souveränitätsfragen von US-Partnern.

03 — Verlängerung der Cyber-Versicherung

Ihr Versicherer erhält eine kontinuierliche Historie, keine Rekonstruktion.

Nichts zu rekonstruieren bei der Verlängerung. Keine Nachweislücken. Der Nachweis lief seit dem ersten Tag — genau das will Ihr Versicherer sehen.

04 — Vorstand fordert Compliance-Lagebericht

Regulatorische Risikolage der gesamten Flotte. Kein Mehraufwand für die IT.

ARES generiert automatisch eine Risikozusammenfassung für die Geschäftsführung — flottenweiter Status, Compliance-Prozentsatz pro Framework, regulatorische Haftungslage. Von der IT erstellt, vom Vorstand genutzt.

Produktarchitektur

Ein Agent. Ein Backend. Acht Frameworks.

Ein schlanker Agent auf jedem Gerät, die gesamte Intelligenz in einem EU-souveränen Backend, drei Ergebnisse für drei unterschiedliche Zielgruppen.

Geräte-Agent

Schlanke App auf jedem Android- und iOS-Gerät. Lautlose Hintergrunderfassung — nach der Installation ist keine Benutzerinteraktion erforderlich.

  • Sicherheitssignalerfassung auf Systemebene — Android und iOS
  • Keine personenbezogenen Daten — nur technische Signale
  • Kein IMEI · Keine Seriennummer · Keine App-Liste · Kein Standort
  • Anonyme Geräteidentität, die ARES nicht zurückverfolgen kann
  • Bereitstellung per QR-Code — kein MDM erforderlich

EU-souveränes Backend

Das gesamte Framework-Mapping liegt hier — gehostet auf OVH in der EU. Bei regulatorischen Änderungen aktualisiert ARES einmal. Jeder Kunde ist automatisch auf dem neuesten Stand. Kein erneutes Ausrollen.

  • Framework-Mapping-Engine — nur im Backend, nie im Agenten
  • Regulatorische Update-Engine — keine Client-Updates erforderlich
  • Mandantentrennung
  • Mandantengetrennte Schlüsselisolierung in OVHs EU-KMS — Schlüssel nicht extrahierbar
  • Außerhalb der US-Jurisdiktion durch Architektur

Drei Ergebnisse

Gestaltete Ergebnisse für drei Zielgruppen. IT-Leiter, Geschäftsführung und Auditor erhalten jeweils genau das, was sie brauchen, ohne Mehraufwand für die IT.

  • Aktives Flotten-Dashboard — IT-Leiter
  • Risikozusammenfassung für die Geschäftsführung — Vorstand
  • Auditfähiges PDF — ein Klick, jedes Framework, jedes Datum
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Immer auf aktuellem Regulierungsstand — Updates propagieren automatisch
  • Kontinuierliches Überwachungsprotokoll — die Historie IST der Nachweis

Das Framework-Mapping liegt ausschließlich im Backend

Wenn sich NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF oder NIST ändert — ARES aktualisiert einmal. Jeder Kunde ist automatisch auf dem neuesten Stand. Kein Client-Update. Kein erneutes Ausrollen. Kein manuelles Mapping auf Ihrer Seite. Gerätesignale werden gegen den CIS-Android-Kontrollsatz gemappt — ein Signalsatz, acht Frameworks, null redundante Erfassung.

Keine DSGVO-Hürden — durch Architektur

Heute installieren. Ohne Prozessverzögerungen.
DSGVO-Konformität ist eingebaut.

Jeder MDM- und MTD-Wettbewerber verlangt, dass Ihre Organisation personenbezogene Mitarbeiterdaten verarbeitet, bevor ein einziger Agent installiert wird. ARES erfasst durch Architektur keine personenbezogenen Daten — das verändert grundlegend, wie und wann Sie installieren können.

Jeder MDM- und MTD-Wettbewerber
✗ Erfasst personenbezogene Daten — Rechtsgrundlage nach Art. 6 DSGVO erforderlich
Gerätekennungen, App-Inventare oder Verhaltenssignale. Art.-6-Grundlage muss vor dem ersten registrierten Gerät feststehen.
✗ DSFA nach Art. 35 verpflichtend
Überwachung von Mitarbeitergeräten ist gemäß EDSA-Leitlinien ausdrücklich hochriskant. DSFA ist nicht optional.
✗ AVV-Verhandlung mit Anbieter vor erstem registrierten Gerät erforderlich
Standard-AVV deckt möglicherweise Ihren spezifischen Anwendungsfall nicht ab. Rechtliche Prüfung vor jedem Datenfluss erforderlich.
✗ Betriebsratskonsultation erforderlich — 4–8 Wochen Prozess in Deutschland
Betriebsratskonsultation zur Mitarbeiterüberwachung. Frankreich: CSE. Belgien und Irland: gleichwertige Gremien.
✗ DSB-Prüfung erforderlich
Verarbeitungsgrundlage, Aufbewahrungsfrist, Betroffenenrechte, Informationspflichten gegenüber Mitarbeitern.
Die Installation erfordert HR, Rechtsabteilung, DSB und Mitarbeitervertreter vor dem ersten registrierten Gerät.
ARES
✓ Installieren Sie, sobald Sie es entscheiden — keine rechtlichen Voraussetzungen
ARES erfasst nur technische Gerätekonfiguration — per Definition keine personenbezogenen Daten gemäß Art. 4 DSGVO.
✓ Keine DSFA nach Art. 35
Per Definition kein hohes Risiko. Keine Mitarbeiterüberwachung. Keine Verhaltensdaten.
✓ Ihre Rechtsabteilung ist nicht involviert
ARES erfasst keine personenbezogenen Daten — es besteht kein Auftragsverarbeitungsverhältnis, kein AVV vor der Installation erforderlich.
✓ HR und Mitarbeitervertreter sind nicht eingebunden
Deutschland (Betriebsrat), Frankreich (CSE), Belgien, Irland, Rumänien — keiner erforderlich. Keine personenbezogenen Daten — keine Pflicht ausgelöst.
✓ Ihr DSB hat nichts zu genehmigen
Keine Verarbeitungsgrundlage festzulegen. Keine DSFA in Auftrag zu geben. Keine Betroffenen zu informieren.
Auf jedem Gerät installieren. Heute. Ohne Voraussetzungen.
Datenschutzarchitektur

Keine personenbezogenen Daten. Außerhalb der US-Jurisdiktion.

ARES verschafft Ihnen vollständige Transparenz über die Gerätesicherheit — ohne die Haftung, die damit üblicherweise einhergeht. Es gibt keine personenbezogenen Daten, die kompromittiert werden könnten, keine Identität, die wir offenlegen könnten, selbst wenn wir es wollten, und keine ausländische Regierung, die Ihre Daten erreichen kann. Datenschutz und Souveränität sind hier keine Vertragsklauseln — sie sind in die Architektur eingebaut.

Schicht 1 — Was wir sehen

Sicherheitsstatus, keine Überwachung

ARES liest die Sicherheitskonfiguration eines Geräts — niemals dessen Inhalte, Standort oder die Art, wie Ihre Mitarbeiter es nutzen. Mitarbeiter werden nicht überwacht; bewertet wird der Sicherheitsstatus ihres Geräts. Dieser Unterschied bringt die Betriebsrats- und DSB-Prüfung voran, statt sie zu blockieren.
  • Liest, was ein Gerät sicher macht — Patch-Level, Verschlüsselung, Bildschirmsperre, Boot-Integrität — und hört dort auf
  • Ohne Standort und ohne Zugriff auf Nachrichten, Dateien, Browserverlauf oder App-Listen
  • Bestätigt, dass ein Gerät sicher ist — ohne IMEI, Seriennummer oder Mitarbeiternamen
  • Außerhalb personenbezogener Daten gemäß Art. 4 DSGVO — eine Datenschutz-Haftung weniger
Schicht 2 — Um wen es geht

Wir können Ihre Mitarbeiter nicht identifizieren — per Design

Für ARES ist jedes Gerät nur ein anonymer Token. Wir können ihn weder einem Gerät noch einer Person noch einem Mitarbeiter zuordnen — und niemand, der uns kompromittiert, kann das ebenfalls. Die einzige Zuordnung von Token zu Identität liegt in Ihren Systemen, unter Ihrer Kontrolle.
  • Die Geräteidentität ist ein Einweg-Fingerabdruck eines Schlüssels, der die sichere Hardware des Geräts nie verlässt
  • Die ursprüngliche Hardware-Kennung wird im Moment der Geräteregistrierung verworfen — nie gespeichert
  • Selbst mit vollem Zugriff auf unsere Datenbank kann ARES einem Signal keinen Namen zuordnen
  • Sie allein halten die Verbindung zwischen Token und Mitarbeiter — ARES sieht sie nie
Schicht 3 — Wo es liegt

EU-souveräne Schlüsselverwahrung

Jeder Kundenschlüssel wird im EU-Schlüsseldienst von OVH erzeugt und verwahrt — und kann niemals in Rohform exportiert werden.
  • Kryptografische Trennung pro Kunde — eine eigene dedizierte Zertifizierungsstelle und eigene Schlüssel
  • Private Schlüssel können niemals extrahiert oder kopiert werden — jede Schlüsseloperation ist kontrolliert und auditiert
  • Ihre Daten, Berichte und Schlüssel verlassen nie die EU — volle europäische Rechtssouveränität
  • Immun gegen den US CLOUD Act und ausländische Datenanfragen — durch Rechtshoheit, nicht durch Versprechen
Datenschutz

Ein Cookie. Sonst Nichts.

Diese Website beschränkt sich auf das für den Betrieb technisch notwendige Cookie — nichts für Tracking, Werbung oder Analyse, und keine Drittanbieter. Hier sehen Sie genau, was gesetzt wird und wann.

Beim Besuch der Website

Keine Cookies gesetzt

Seiten, Preise und Dokumentation werden geladen, ohne dass etwas in Ihrem Browser gespeichert wird.

Bei der Anmeldung im Dashboard

Ein technisch notwendiges Cookie

Es wird ein Cookie gesetzt, ausschließlich um Sie angemeldet zu halten. Es hat keinen Tracking-Wert und wird niemals an Dritte weitergegeben.

Es wird kein Consent-Banner angezeigt, weil dieses Cookie technisch notwendig ist — es dient ausschließlich dazu, Sie angemeldet zu halten, nicht dazu, Sie zu verfolgen oder zu profilieren.

Framework-Abdeckung

Acht Frameworks. Eine Installation. Keine Doppelarbeit.

Jedes Framework wird gegen denselben Gerätesignalsatz gemappt — gleichzeitig. Jede Erfassung generiert Nachweise für alle acht Frameworks auf einmal. Eine Installation deckt Ihren gesamten regulatorischen Stack ab.

NIS2
EU-Richtlinie 2022/2555
Verpflichtend für alle wesentlichen und wichtigen Einrichtungen der EU. Sicherheit mobiler Geräte vorgeschrieben durch Artikel 21. Prüfer bewerten kontinuierliche Überwachungsnachweise — keine Momentaufnahme.
EU-Recht Tier 1
ANSSI
Französische Nationale Agentur für Cybersicherheit
Französische NIS2-Umsetzungsempfehlungen und Best Practices für mobile Sicherheit. ARES liefert die technischen Nachweise für mobile Geräte, die für die DAT-NT-010/ANSSI/SDE (R1–R21)-Leitlinie erforderlich sind — ohne manuelle Beweiserhebung.
Frankreich Tier 1 DAT-NT-010 · R1–R21
ISO 27001
Internationaler Standard — Revision 2022
Annex-A-Kontrollen auf Geräteebene zur Vorbereitung von Zertifizierungsaudits. In allen EU-Sektoren und als vertragliche Kundenanforderung weit verbreitet. Kontinuierliches Überwachungsprotokoll unterstützt die Prüfung durch Zertifizierungsstellen.
Zertifizierung Tier 1
BSI Grundschutz
Bundesamt für Sicherheit in der Informationstechnik
Deutscher Cybersicherheitsstandard für KMU — entscheidend für den DACH-Markt und die Lieferkettenkonformität. Abdeckung des SYS.3.2-Moduls mit vollständiger Nachweiskette.
Deutschland · DACH Tier 1
CyFun 2025
CCB — Belgien · Irland · Rumänien
Belgiens nationales NIS2-Framework — verpflichtend für alle NIS2-pflichtigen Unternehmen. Gemeinsam verwaltet von Belgien, Irland und Rumänien. Direkt auf ISO 27001 und CIS Controls gemappt.
Belgien · Irland · Rumänien Tier 1
FNCDP 2025
ACN — Italien · NIST CSF 2.0 ausgerichtet
Nationales Rahmenwerk für Cybersicherheit und Datenschutz — freiwillig, an NIST CSF 2.0 ausgerichtet. Relevant für italienische NIS2-Unternehmen und EU-Unternehmen mit Aktivitäten in Italien.
Italien Tier 1
NCSC CAF 4.0
UK National Cyber Security Centre — NIS-Regulierung · Betreiber wesentlicher Dienste
Das britische ergebnisorientierte Pflicht-Framework für Betreiber wesentlicher Dienste — seit dem Brexit rechtlich von NIS2 getrennt, unabhängig von britischen zuständigen Behörden durchgesetzt. EU-Gruppen mit britischen Tochtergesellschaften und britische Unternehmen mit EU-Aktivitäten stehen gleichzeitig vor zwei divergierenden Prüfregimen. ARES löst die Überschneidung: Derselbe Gerätesignalsatz mappt CAF-Ziele A, B und C zusammen mit NIS2-Artikel 21 gleichzeitig — eine Installation, zwei Nachweisketten, null redundante Erfassung.
UK · Irland · EU-grenzüberschreitend Tier 1
NIST 800-124
US-amerikanisches National Institute of Standards and Technology
Erforderlich für EU-Unternehmen mit US-Markt-Compliance-Pflichten. Derselbe Gerätesignalsatz mappt separat auf CMMC Level 2-Nachweise (NIST SP 800-171 Rev 2) für EU-Unternehmen in der US-Verteidigungslieferkette. Erfordert mindestens 3 Monate kontinuierliche Tier-1-Überwachungshistorie.
US-Partner · Tier 2 CMMC Level 2 Nachweise
DORA
EU-Verordnung 2022/2554 — Finanzsektor
Für dem DORA unterliegende Finanzunternehmen liefert die kontinuierliche ARES-Überwachung direkte Nachweise für die Endpunkt-Sicherheitskontrollanforderungen gemäß Artikel 9(4)(c). Keine zusätzliche Installation. Ihre Tier-1-Daten decken es ab. Geltungsbereich: ein Artikel von vierzig — ARES beansprucht nie DORA-Gesamtkonformität.
Finanzsektor · Art. 9(4)(c) Nachweise Tier 1
Für Wen ARES Gemacht Ist

Gebaut für denjenigen, der es installiert, und denjenigen, der den erzeugten Bericht unterzeichnet.

Kein dediziertes Sicherheitsteam. Kein Beschaffungsausschuss. Eine Installation deckt beide Rollen ab.

IT-Leiter / CIO

Installieren, überwachen und berichten — ohne Projekt.

  • QR-Code-Bereitstellung — jedes Android- oder iOS-Gerät in unter einer Stunde
  • Kein MDM, kein Azure AD, keine IT-Zertifizierung erforderlich
  • Kein DSB, keine HR-Beteiligung — keine personenbezogenen Daten durch Architektur
  • Flottenweiter Compliance-Status über alle Frameworks auf einen Blick
  • Auditfähiges PDF mit einem Klick generiert — jedes Framework, jedes Datum
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Risikozusammenfassung für die Geschäftsführung, bereit zur Weitergabe ohne Mehraufwand
CISO / ISB

Framework-übergreifende Lückenintelligenz und kontinuierliche Nachweise.

  • Gleichzeitige Lücken- und Überschneidungsansicht über alle anwendbaren Frameworks pro Gerät
  • Vollständige Nachweishistorie — jederzeit prüfungsbereit, keine Vorbereitung erforderlich
  • Technische ANSSI DAT-NT-010-Nachweise — ohne manuelle Erfassung
  • Immer aktuell bei regulatorischen Änderungen — Backend-Mapping, kein erneutes Ausrollen
  • OVH-Souveränität — gegenüber jedem NIS2-Aufseher zur Datenhaltung vertretbar
  • Zeitgestempelte Nachweiskette pro Kontrolle, pro Framework, pro Gerät
Drei Ergebnisse

Was ARES Jedem Stakeholder Liefert

Eine Plattform. Drei Zielgruppen. Jedes Ergebnis für seinen Leser konzipiert.

IT-Leiter

Kontinuierliches Flotten-Dashboard

Status pro Gerät über alle Frameworks gleichzeitig. Eine Behebung löst Lücken in mehreren Frameworks auf einmal. Keine manuelle Aggregation.

  • Compliance-Status pro Gerät und Framework
  • Framework-übergreifende Lücken- und Überschneidungsansicht
  • Alarm bei Verschlechterung des Sicherheitsstatus
  • Kontinuierliches Überwachungsprotokoll als Audit-Nachweis
Geschäftsführung / Vorstand

Risikozusammenfassung für die Geschäftsleitung

Flottenweite regulatorische Risikolage in klarer Sprache. Vom IT-Leiter erstellt, vom Vorstand genutzt. Kein Fachjargon. Kein Mehraufwand.

  • Einzelner Risikoindikator — konform / Handlungsbedarf
  • Compliance-Prozentsatz der Flotte pro Framework
  • Status der regulatorischen Haftung
  • Vorstandsfertig — keine Übersetzung erforderlich
Auditor / US-Partner

Auditfähiges PDF und Nachweisexport

Das PDF ist das Dokument, das Ihr Compliance-Verantwortlicher intern zur Kaufgenehmigung nutzt und dem Auditor übergibt. Ein Klick. Nachweiskette pro Kontrolle. Zitiert Framework-Artikel direkt. Der signierte JSON- und CSV-Export enthält die Rohdaten, die belegen, was das PDF aussagt.

  • Signal → Kontrolle → Normverweis
  • Zeitgestempelte Nachweise pro Gerät
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Vollständige Überwachungshistorie — Audit-Reife wird über die Zeit bewertet, nicht zu einem einzigen Zeitpunkt
  • Geltungsbereichsbeschränkungen explizit angegeben — Präzision, keine Schwäche

NIST 800-124-Bericht erfordert mindestens 3 Monate Tier-1-Überwachungshistorie.

Nicht Ihr MDM/EMM

Ihr MDM/EMM verwaltet Ihre Geräte. Es kann dieses Dokument nicht erstellen.

ARES ist die Compliance-Intelligenz- und Audit-Nachweisschicht, die MDMs nicht liefern können und nie dafür konzipiert wurden.

Was Ihr MDM leistet

Geräteverwaltung und Richtliniendurchsetzung

  • Registriert und verwaltet Unternehmensgeräte
  • Setzt Konfigurationsrichtlinien durch (Bildschirmsperre, Verschlüsselung)
  • Verteilt Apps und Zertifikate
  • Löscht verlorene oder gestohlene Geräte aus der Ferne
  • Kann Gerätesignale nicht spezifisch gegen NIS2-Artikel 21 mappen
  • Kann keine zeitgestempelte, artikelzitierte Nachweiskette erstellen
  • Kann nicht verwaltete oder BYOD-Geräte nicht mit Audit-Nachweisen abdecken
  • Kann keine Framework-übergreifende Lücken- und Überschneidungsansicht zeigen
  • Kann kein auditfähiges PDF für einen externen Prüfer generieren
  • Löst DSGVO-Art.-6-Verarbeitungsgrundlage aus — DSFA, AVV, Betriebsrat
Was ARES hinzufügt

Compliance-Intelligenz und Audit-Nachweise

  • Mappt Gerätesignale gegen NIS2 Art. 21, ANSSI, BSI, CyFun, ISO 27001, NCSC CAF gleichzeitig
  • Zeitgestempelte Nachweiskette — pro Gerät, pro Kontrolle, pro Framework
  • Deckt jedes Gerät ab — verwaltet, unverwaltet, BYOD — per QR-Code
  • Framework-übergreifende Lücken- und Überschneidungsansicht — eine Behebung löst mehrere Frameworks
  • Auditfähiges PDF per Klick — jedes Framework, jedes Datum, vollständige Überwachungshistorie
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, jedes Framework Ihres Tiers, vollständige Überwachungshistorie
  • Keine personenbezogenen Daten — keine DSGVO-Verarbeitungsgrundlage, keine DSFA, kein Betriebsrat
  • EU-souverän auf OVH — gegenüber jedem NIS2-Aufseher zur Datenhaltung vertretbar
Ausgerichtet an der tatsächlichen Bewertungspraxis von NIS2-Audits. Audit-Reife wird über die Zeit bewertet, nicht zu einem einzigen Zeitpunkt — ARES hält diese Kontinuität automatisch aufrecht. Die Überwachungshistorie IST der Nachweis. Eine Lücke im Protokoll ist eine Lücke im Nachweis.
Mapping-Methodik

Wie ARES-Mappings aufgebaut und gepflegt werden.

Jede Aussage, die ARES in einem Auditbericht trifft, ist auf ein Quelldokument und ein spezifisches Gerätesignal zurückführbar. So funktioniert diese Rückverfolgbarkeit.

01 — Quelle

Aus Primärquellen aufgebaut

Jedes Framework-Mapping wird direkt aus dem offiziell veröffentlichten Standard erstellt — NIS2-Richtlinientext, ANSSI-Mobile-Security-Leitfäden, BSI SYS.3.2-Modul, ISO 27001:2022 Annex A, CyFun 2025-Spezifikation, FNCDP 2025-Dokumentation, NCSC CAF 4.0-Leitfaden, NIST SP 800-124 Rev. 2. Keine Sekundärinterpretation. Keine Aggregator-Abkürzungen.

02 — Fundament

CIS Android- und Apple iOS-Benchmarks als technisches Fundament

Gerätesignale werden gegen den CIS Android Benchmark und den CIS Apple iOS Benchmark gemappt — beide Plattformen, beide Signalsätze. Dieses einzige Fundament speist alle acht Framework-Mappings gleichzeitig — eliminiert redundante Datenerfassung und gewährleistet konsistente Nachweise über jedes Framework in jedem Bericht, für jedes Gerät in Ihrer Flotte.

03 — Prüfung

Expertenprüfung vor dem Pilot-Launch

Alle Framework-Mappings werden vor dem ersten Kundeneinsatz durch einen qualifizierten Compliance-Experten mit spezifischer ANSSI-Erfahrung geprüft. Die Mapping-Genauigkeit ist eine Produkthaftung — keine Annahme. Berichte zitieren den spezifischen Artikel und die Kontrolle, die jedes Gerätesignal erfüllt oder verfehlt.

04 — Pflege

Kontinuierlich im Backend gepflegt

Framework-Mappings liegen im ARES-Backend — nicht im Geräte-Agenten. Wenn sich NIS2, ANSSI, BSI, ISO 27001, CyFun, FNCDP, NCSC CAF oder NIST ändert, wird das Mapping einmal aktualisiert. Der nächste Bericht jedes Kunden spiegelt den aktuellen Standard wider. Kein erneutes Ausrollen. Keine manuelle Prüfung Ihrerseits.

Transparente Preisgestaltung

Kostenlose Lückenanalyse · Tier 1 Audit · Tier 2 Audit + NIST

Ein Preis pro Tier. Keine Berechnung pro Gerät. Keine versteckten Pakete. Jede Installation wird vor Ihrer Verpflichtung kalkuliert.

Hier Starten
Kostenlose Lückenanalyse
0 €
Ihre Flotte · Alle Tier-1-Frameworks · Ab dem ersten Gerät
Sehen Sie Ihr vollständiges Compliance-Bild über alle Tier-1-Frameworks ab dem Moment, in dem Ihr erstes Gerät registriert wird — keine Kreditkarte, keine Verpflichtung.
  • Flotten-Dashboard — Gesamtzahl registrierter Geräte, Framework-Compliance-Scores über alle Tier-1-Frameworks
  • Compliance-Übersicht auf Flottenebene — Gerätedetails und Auditberichte werden bei Tier 1 freigeschaltet
  • Kontinuierliche Überwachung startet bei Registrierung — Historie bleibt bei Konvertierung erhalten
  • Dashboard-Zugang — ohne Zeitlimit, ohne Ablauf
  • Keine Kreditkarte · Keine Verpflichtung
Kostenlose Analyse starten
Am Beliebtesten
Tier 1 — Audit
6.800 €/Jahr
Bis zu 100 Geräte · Mehr als 100? Kontaktieren Sie ARES
NIS2 wird durchgesetzt. Ihr Prüfer fordert kontinuierliche Compliance-Nachweise für mobile Geräte. ARES gibt Ihnen eine kontinuierliche, auditfähige Antwort für NIS2, ANSSI, ISO 27001, BSI, CyFun, FNCDP und NCSC CAF — per Klick, jederzeit, immer aktuell.
  • Kontinuierliche Flottenüberwachung — Android und iOS
  • NIS2 · ANSSI · ISO 27001 · BSI · CyFun · FNCDP · NCSC CAF Berichte
  • Unbegrenzte auditfähige PDF-Berichte — jedes Framework, jedes Datum
  • Signierter JSON- und CSV-Nachweisexport — pro Gerät, alle EU- und UK-Frameworks des Tier 1, vollständige Überwachungshistorie
  • Risikozusammenfassung für die Geschäftsführung
  • Dedizierte EU-Schlüsselisolierung inklusive
  • Priorisierter Support
Tier 1 starten
US-Partner
Tier 2 — Audit + NIST
12.000 €/Jahr
Bis zu 100 Geräte · Erfordert 3 Monate Tier-1-Historie
Alles aus Tier 1, plus vollständige NIST 800-124-Lückenanalyse und eine vollständige Nachweiskette über Ihre gesamte Überwachungshistorie — bereit für Ihr US-Partner-Audit. Die Tier-2-Überwachungsdaten erzeugen separat CMMC Level 2-Nachweise (NIST SP 800-171 Rev 2) für EU-Unternehmen in der US-Verteidigungslieferkette.
  • Alles aus Tier 1
  • Signierter JSON- und CSV-Nachweisexport, erweitert um NIST 800-124 und CMMC Level 2-Nachweise
  • Vollständiger NIST 800-124-Lückenanalysebericht
  • CMMC Level 2-Nachweisunterstützung für Mobilgeräte
  • Vollständige Nachweiskette über den Überwachungszeitraum für US-Partner-Audit
  • Dedizierter Customer Success Manager
Tier 2 starten
›

Ein manuelles Compliance-Audit kostet 6.000–25.000 € pro Engagement.† Es liefert eine Momentaufnahme — korrekt am Unterzeichnungstag, veraltet sobald sich Ihre Flotte ändert. ARES liefert kontinuierliche Nachweise über acht Frameworks gleichzeitig, automatisch aktualisiert bei regulatorischen Änderungen, zu einem jährlichen Pauschalpreis. Eine Rechnung. Keine erneuten Engagement-Kosten wenn sich NIS2 ändert. Die Überwachungshistorie IST der Nachweis — eine Lücke im Protokoll ist eine Lücke im Nachweis.
† EU-KMU-Compliance-Audit-Spanne 6.000–25.000 €. Quellen: Secfix 2025 · Digitemis FR 2025 · Feel Agile EU 2025. Vergleich umfasst Compliance-Bewertung und kontinuierliche Nachweiserhebung, nicht vollständige ISMS-Implementierung.

Vor dem Start von Tier 2: Mindestens 3 Monate kontinuierliche Tier-1-Überwachungshistorie sind erforderlich, bevor Ihr erster NIST 800-124-Bericht generiert werden kann. Der Bericht deckt Ihren vollständigen aufgezeichneten Überwachungszeitraum ab — belastbar und vertretbar gegenüber US-Partnern. Tier 2 beinhaltet Tier 1. Es gibt kein reines NIST-Abonnement.

Starten Sie mit dem richtigen Umfang.

Wir führen eine kostenlose Lückenanalyse für Ihre Flotte durch. Sie sehen Ihre Lage auf Flottenebene — vollständiges Compliance-Bild über alle Tier-1-Frameworks, ab dem ersten registrierten Gerät.
Ihr nächstes Audit läuft bereits — jeder Tag, an dem ARES läuft, ist ein Nachweis.

Wie viele Geräte?  ·  Android, iOS oder beides?  ·  Welche Frameworks gelten?  ·  Wann ist Ihr nächstes Audit?

contact@ares-signum.eu

Für Cybersicherheitsanbieter

Ergänzen Sie Ihr NIS2-Angebot um eine kontinuierliche Mobile-Compliance-Nachweisschicht.

MSSPs und Cybersicherheitsberatungen, die europäische KMU betreuen, verfügen über kein spezialisiertes Tool für kontinuierliche, auditfähige Mobile-Device-Compliance-Nachweise. ARES schließt diese Lücke — Sie empfehlen, ARES stellt Ihrem Kunden direkt in Rechnung, und Sie erhalten eine wiederkehrende Vermittlungsprovision für die gesamte Vertragslaufzeit.

Vermittlungsmodell

Sie stellen den Kunden vor. ARES stellt direkt in Rechnung und verwaltet die Beziehung. Sie erhalten jährlich eine Provision auf den Vertragswert, wiederkehrend solange der Kunde bleibt.

Keine Produktinvestition

Sie verkaufen ARES nicht weiter, vertreiben es nicht unter Ihrer Marke und warten es nicht. Sie fügen eine Kompetenz hinzu, die Ihre Kunden brauchen und die Ihrem Portfolio derzeit fehlt — ohne Produktaufwand.

NIS2-Angebot vervollständigen

ARES ist die kontinuierliche Geräte-Nachweisschicht, die Ihre bestehende NIS2-Governance- und Dokumentationsarbeit nicht liefern kann. Ergänzend zu allem, was Sie bereits leisten.