top of page

KI-GESTÜTZTE READINESS-PRÜFUNG FÜR NIS2, ISO 27001, UND WEITERE

Sehen Sie vor dem Audit, wo die ISMS-Dokumentation Ihres Kunden reißt.

COSI DIAG prüft die vorhandene Dokumentation über alle NIS 2

und ISO 27001 Anforderungen inklusive aller 93 Annex-A-
Controls und liefert einen objektiven Compliance-Score in

Minuten statt Tagen. Alle unterstützten Normen finden Sie im FAQ-Bereich dieser Seite. 

Schneller arbeiten, ohne an Tiefe zu verlieren.

Clause.png

DER MARKTDRUCK

Die Vorprüfung kostet Tage.
KI drückt die Margen.

Die manuelle Vorprüfung eines ISMS gegen Normanforderungen wie NIS2 oder ISO 27001 bindet pro Anfrage zumindest drei bis fünf Tage, in schwankender, personenabhängiger Qualität. Gleichzeitig senkt KI die Bearbeitungszeiten im/am Markt und Kunden erwarten sinkende Honorare und
Durchlaufzeiten. Für Consultants bedeutet das mit neuen Werkzeugen und Technologien wettbewerbsfähig zu bleiben. Denn, wer das gesteigerte Tempo nicht hält, verliert Kunden an schnellere Anbieter.

SO FUNKTIONIERT COSI DIAG

Dokumente rein, Befund raus.
In Minuten.

01

Hochladen

Sie laden die vorhandene

ISMS-Dokumentation

Ihres Mandanten hoch.

shield.png

02

Vollständig prüfen

Ein vollständiges

ISO-27001-Assessment
über alle 93 Annex-A-Controls.

03

Befund erhalten

Ein Compliance-Score und ein
Abweichungsbericht mit Evidenz

auf Normabschnitt-Ebene.

118 Checks in 91 Sekunden

Im Erstgespräch zeigen wir es Ihnen live

an einem Ihrer eigenen Dokumente.

REPRODUZIERBAR UND OBJEKTIV

Kein Bauchgefühl.
Derselbe Befund, jedes Mal.

Statt einer personenabhängigen Einschätzung erhalten Sie einen reproduzierbaren Score und einen Abweichungsbericht. Dieselbe Eingabe liefert morgen dasselbe Ergebnis. Den objektiven Befund legen Sie Ihrem Kunden als nachvollziehbaren Nachweis vor.

Gauge.png

DATENSICHERHEIT

Ihre Mandantenunterlagen DSGVO konform behandelt.

COSI DIAG läuft als zweckgebundener Dienst auf einem in der EU gehosteten Sprachmodell.

Kundendaten sind vom Training ausgeschlossen, die Verarbeitung

ist über einen Auftragsverarbeitungsvertrag geregelt, und jeder Mandant arbeitet

in einer abgeschlossenen, mandantenzentrierten Workspace. So verarbeiten Sie
vertrauliche Unterlagen in einem geschützten Rahmen. Ohne sie öffentlich sichtbar zu machen.

Wer volle Datenhoheit braucht, betreibt COSI als separate Stufe On-Premise

mit eigenem Sprachmodell, bei der kein Dokument das Haus verlässt.

EU-Hosting

Trainingsausschluss für Kundendaten

Auftragsverarbeitungsvertrag

Gekapselter Project-
Workspace je Mandant

WERT UND PREIS

Rechnen Sie den Wert,
bevor Sie den Preis sehen!

Sparen Sie pro Anfrage drei bis fünf Tage Vorprüfung, ergibt das bei einem Tagessatz Ihrer Wahl den Mehrwert je Anfrage. Dies ist ein nachvollziehbares Rechenbeispiel mit Ihren eigenen Zahlen, kein zugesicherter Ertrag.

IHRE ZAHLEN

Gesparte Tage pro Anfrage

€/ Tag

/ Jahr

Rechnerischer Jahreswert                   96.000 €

MEHRWERT JE ANFRAGE

4.800 €

4 Tage x 1.200 € Tagsatz

Preis

1.000 € pro Monat je Arbeitsplatz

COSI-DIAG im SaaS Betrieb

Werkzeuge zu rund 95 Euro im Monat sind an ein fertiges Implementierungspaket gebundene Coaches, die Dokumente kommentieren. COSI ist ein unabhängiger Prüfer Ihrer vorhandenen
Dokumentation. Eine andere Kategorie, trotz niedrigerem Preis des Coaches.

FÜR IT-HÄUSER UND PRACTICES

Konsistente Qualität über
Ihren gesamten Beraterpool.

Wo viele Berater prüfen, schwankt die Qualität. COSI liefert über den gesamten Pool denselben reproduzierbaren Maßstab. Inklusive Reifegrad-Transparenz, angelehnt an das Capability Maturity Model (CMM). Ein quantifizierter Reifegrad je Prozess statt einer binären Aussage, in einer Sprache, die bis in die Leitungsebene trägt. On-Premise und Enterprise-Konditionen sind eine separate Stufe.

Clause.png

WO WIR STEHEN

Vertrauen entsteht durch Ergebnisse.

Die beste Empfehlung sind Unternehmen, die täglich mit unserer Lösung arbeiten. Hier präsentieren wir ausgewählte Kunden, Erfahrungsberichte und konkrete Anwendungsfälle.

Sie möchten sich selbst ein Bild machen? Gerne zeigen wir Ihnen COSI DIAG live anhand Ihrer eigenen Dokumente.

Branchenübergreifende Referenzen

Kundenstimmen &

Success Stories

Live-Demo

mit Ihren Daten

Was Prüfer uns am häufigsten fragen.
  • COSI-DIAG ist eine KI-gestützte Software zur Reifegradanalyse von Informationssicherheits-Managementsystemen (ISMS). Die Lösung analysiert Ihre bestehende ISMS-Dokumentation, identifiziert Schwachstellen, Inkonsistenzen und Verbesserungspotenziale und unterstützt Unternehmen bei der Vorbereitung auf ISO-27001-Audits, NIS2-Anforderungen sowie interne und externe Compliance-Prüfungen.

  • Nein. COSI-DIAG ersetzt weder interne Audits noch externe Zertifizierungsaudits. Die Software dient als objektives Analyse- und Diagnosewerkzeug, mit dem Unternehmen ihren aktuellen ISMS-Reifegrad bestimmen und mögliche Abweichungen bereits vor einem Audit erkennen können. Dadurch lassen sich Audit-Risiken reduzieren und die Auditvorbereitung deutlich verbessern.

  • COSI-DIAG analysiert die vorhandene ISMS-Dokumentation, beispielsweise Richtlinien, Prozesse, Konzepte und weitere Nachweise. Eine vollständige Dokumentation ist nicht zwingend erforderlich – auch unvollständige Unterlagen liefern wertvolle Erkenntnisse über den aktuellen Reifegrad und bestehende Verbesserungspotenziale.

  • Klassische Compliance-Checks und GAP-Analysen liefern häufig eine Momentaufnahme und sind stark von der Einschätzung einzelner Auditoren oder Berater abhängig. COSI-DIAG analysiert die vorhandene ISMS-Dokumentation automatisiert und reproduzierbar. Die Software erkennt Lücken, Inkonsistenzen und Abweichungen, bewertet den Reifegrad des Managementsystems und erstellt einen priorisierten Management-Report. Dadurch erhalten Unternehmen jederzeit ein aktuelles Lagebild ihrer Informationssicherheit.

  • Ja. COSI-DIAG kann vollständig On-Premise betrieben werden – auf Wunsch inklusive lokalem Large Language Model (LLM). Dadurch verbleiben sensible ISMS-Dokumentationen, Sicherheitsrichtlinien und Compliance-Unterlagen vollständig innerhalb der eigenen IT-Infrastruktur. Dies erfüllt auch hohe Anforderungen an Datenschutz, Informationssicherheit und regulatorische Vorgaben.

  • COSI-DIAG prüft folgende Normen: ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO 22301:2019, ISO/IEC 27017:2015, ISO/IEC 27018:2025, ISO/IEC 27701:2025, NIS2 (EU 2024/2690) 

  • COSI-DIAG eignet sich für alle Organisationen, die ein Informationssicherheits-Managementsystem (ISMS) betreiben oder regulatorische Anforderungen an Informationssicherheit und Compliance erfüllen müssen.

    Dazu zählen insbesondere Unternehmen und Einrichtungen aus den Bereichen KRITIS (Kritische Infrastrukturen), Gesundheitswesen, Industrie, Produktion, Energieversorgung, öffentliche Verwaltung, Finanzdienstleistungen, Versicherungen, IT-Dienstleister sowie alle Unternehmen, die sich auf eine ISO-27001-Zertifizierung, die NIS2-Richtlinie oder andere Compliance-Anforderungen vorbereiten.

    Durch die objektive Reifegradanalyse unterstützt COSI-DIAG Informationssicherheitsbeauftragte (ISB), CISOs, Compliance-Verantwortliche, interne Auditoren und die Geschäftsleitung dabei, Schwachstellen frühzeitig zu erkennen und die Auditvorbereitung gezielt zu verbessern.

DER NÄCHSTE SCHRITT: IHR ERSTGESPRÄCH

In 15 Minuten sehen Sie es

an Ihrem eigenen Dokument.

Bringen Sie Ihre Herausforderung mit –

wir zeigen Ihnen den passenden Weg.

Kostenlos

Das erste Gespräch

ist unverbindlich und kostenlos

Ca. 30 Minuten

Kurz, effizient 

und auf Ihre Fragen 

fokussiert.

Online & flexibel

Das Gespräch findet bequem per Microsoft Teams statt.

Gesprächspartner

Sie sprechen mit

dem Geschäftsführer

von milvius.systems

KONTAKT AUFNEHMEN

Lassen Sie uns sprechen

Sie haben Fragen zu COSI-DIAG oder möchten wissen, wie wir Sie bei der Audit-Vorbereitung unterstützen können?
Wir freuen uns auf Ihre Nachricht!

Sie sprechen direkt mit Ing. Klaus Thurnhofer, 

dem Entwickler von COSI-DIAG.

Ohne Vertriebsschleife

E-Mail schreiben

Für kurze Fragen oder allgemeine Informationen. Wir melden uns in Kürze.

Persönliches Erstgespräch vereinbaren

Unternehmensgröße
Norm
bottom of page