top of page
Sehen Sie vor dem Audit,
wo die ISMS-Dokumentation Ihres Kunden reißt.

COSI DIAG prüft die vorhandene Dokumentation über alle NIS 2 und ISO 27001 Anforderungen inklusive aller 93 Annex-A-Controls und liefert einen objektiven Compliance-Score in Minuten statt Tagen.  

Image by Akif Waseem
COSI DIAG Softwareoberfläche für ISO 27001 und ISMS-Bewertung mit Dokumentenprüfung, Checkpoints, Compliance-Analyse und Ergebnisauswertung.

KI-GESTÜTZTE READINESS-PRÜFUNG
für NIS-2, ISO 27001 und weitere​​

COSI DIAG prüft folgende Normen
ISO/IEC 27001 * NIS-2/ EU 2024/2690 * ISO/IEC 27002 * ISO 22301 * ISO/IEC 27017 * ISO/IEC 27018 * ISO/IEC 27701
DER MARKTDRUCK

Die Vorprüfung kostet Tage. KI drückt die Margen.

Die manuelle Vorprüfung eines ISMS gegen Normanforderungen wie NIS2 oder ISO 27001 bindet pro Anfrage zumindest drei bis fünf Tage, in schwankender, personenabhängiger Qualität. Gleichzeitig senkt KI die Bearbeitungszeiten im/am Markt und Kunden erwarten sinkende Honorare undDurchlaufzeiten. Für Consultants bedeutet das mit neuen Werkzeugen und Technologien wettbewerbsfähig zu bleiben. Denn, wer das gesteigerte Tempo nicht hält, verliert Kunden an schnellere Anbieter.

COSI DIAG zeigt die ISO-27001-Klauselkonformität mit 128 bewerteten Klauseln und einer Übersicht über vollständig, teilweise und nicht konforme Anforderungen.
So funktioniert COSI DIAG
Dokumente rein. Befund raus. In Minuten.

1. Hochladen

Sie laden die vorhandene ISMS Dokumentation Ihres Kunden hoch.

2. Vollständig prüfen

Ein vollständiges ISO 27001 Assessment über alle 93 ANNEX-A Controls

3. Befund erhalten

Einen Compliance Score und einen Abweichungsbericht mit Evidenz auf Normabschnitts Ebene erhalten

KEIN BAUCHGEFÜHL.
DERSELBE BEFUND. JEDES MAL.
Radar-Darstellung zur digitalen Analyse von Informationssicherheit, ISMS-Reifegrad und Compliance mit COSI-DIAG.

Statt einer personenabhängigen Einschätzung erhalten Sie einen reproduzierbaren Score und einen Abweichungsbericht. Dieselbe Eingabe liefert morgen dasselbe Ergebnis. Den objektiven Befund legen Sie Ihrem Kunden als nachvollziehbaren Nachweis vor.

Erstgespräch buchen
DATENSICHERHEIT
Ihre Mandantenunterlagen: DSGVO-konform behandelt
COSI DIAG für sichere ISMS-Dokumentation und Informationssicherheit mit geschützten Unterlagen, Laptop und digitalem Sicherheitssymbol.

 

COSI DIAG läuft als zweckgebundener Dienst auf einem in der EU gehosteten Sprachmodell. Kundendaten sind vom Training ausgeschlossen, die Verarbeitung ist über einen Auftragsverarbeitungsvertrag geregelt, und jeder Mandant arbeitet in einer abgeschlossenen, mandantenzentrierten Workspace.

 

So verarbeiten Sie vertrauliche Unterlagen in einem geschützten Rahmen. Ohne sie öffentlich sichtbar zu machen.

Wer volle Datenhoheit braucht, betreibt COSI DIAG als separate Stufe On-Premise mit eigenem Sprachmodell, bei der kein Dokument das Haus verlässt.

EU-Hosting

Trainingsausschluss
für Kundendaten

Auftragsverarbeitungs-
vertrag

Gekapselter Projekt-
Workspace pro Mandant

Wert und Preis

Der Geschäftswert von COSI DIAG auf einen Blick- und ein transparentes Preismodell

Wert von COSI DIAG für den Consultant

Der Wert von COSI DIAG liegt nicht primär in den Fragenkatalogen, sondern darin, aus regulatorischer Komplexität einen wiederholbaren Beratungsprozess zu machen.

  • Mehr Produktivität - weniger Zeit für Recherche und Struktur, mehr Zeit für Beratung

  • Höhere Qualität - konsistente, nachvollziehbare Ergebnisse

  • Risikoreduktion: weniger Gefahr, regulatorische Aspekte zu übersehen

  • Skalierbarkeit: bewährter Prozess, der auch mit komplexen Themen funktioniert.

Preis

COSI-DIAG wird als Jahreslizenz pro Consultant angeboten.

1950 € pro Jahr/ Consultant
  • Nutzung aller verfügbaren Diagnosebereiche: NIS-2, ISO27001;..

  • Regelmäßige Aktualisierungen

  • Technischer Support

  • Nutzung auf bis zu 2 Geräten pro Consultant

FÜR IT-HÄUSER UND PRACTICES

Konsistente Qualität
über Ihren gesamten Beraterpool.

Wo viele Berater prüfen, schwankt die Qualität. COSI DIAG liefert über den gesamten Pool denselben reproduzierbaren Maßstab. Inklusive Reifegrad-Transparenz, angelehnt an das Capability Maturity Model (CMM). Ein quantifizierter Reifegrad je Prozess statt einer binären Aussage, in einer Sprache, die bis in die Leitungsebene trägt. On-Premise und Enterprise-Konditionen sind eine separate Stufe.

Practice Gespräch anfragen
COSI-DIAG Normabdeckungs-Matrix zur ISO 27001 mit Dokumenten- und Anforderungsabdeckung, Anzeige von teilweise erfüllten ISMS-Anforderungen und zugeordneten Nachweisen.

WO WIR STEHEN

Vertrauen entsteht durch Ergebnisse.

Die beste Empfehlung sind Unternehmen, die täglich mit unserer Lösung arbeiten.

Hier präsentieren wir ausgewählte Kunden, Erfahrungsberichte und konkrete Anwendungsfälle.

Sie möchten sich selbst ein Bild machen? Gerne zeigen wir Ihnen COSI-DIAG live anhand Ihrer eigenen Dokumente.

Branchenübergreifende
Referenzen

Kundenstimmen &
Success Stories

Live Demo
mit Ihren Daten

Was Prüfer uns am häufigsten fragen.
  • COSI DIAG ist eine KI-gestützte Software zur Reifegradanalyse von Informationssicherheits-Managementsystemen (ISMS). Die Lösung analysiert Ihre bestehende ISMS-Dokumentation, identifiziert Schwachstellen, Inkonsistenzen und Verbesserungspotenziale und unterstützt Unternehmen bei der Vorbereitung auf ISO-27001-Audits, NIS2-Anforderungen sowie interne und externe Compliance-Prüfungen.

  • Nein. COSI DIAG ersetzt weder interne Audits noch externe Zertifizierungsaudits. Die Software dient als objektives Analyse- und Diagnosewerkzeug, mit dem Unternehmen ihren aktuellen ISMS-Reifegrad bestimmen und mögliche Abweichungen bereits vor einem Audit erkennen können. Dadurch lassen sich Audit-Risiken reduzieren und die Auditvorbereitung deutlich verbessern.

  • COSI DIAG analysiert die vorhandene ISMS-Dokumentation, beispielsweise Richtlinien, Prozesse, Konzepte und weitere Nachweise. Eine vollständige Dokumentation ist nicht zwingend erforderlich – auch unvollständige Unterlagen liefern wertvolle Erkenntnisse über den aktuellen Reifegrad und bestehende Verbesserungspotenziale.

  • Klassische Compliance-Checks und GAP-Analysen liefern häufig eine Momentaufnahme und sind stark von der Einschätzung einzelner Auditoren oder Berater abhängig. COSI DIAG analysiert die vorhandene ISMS-Dokumentation automatisiert und reproduzierbar. Die Software erkennt Lücken, Inkonsistenzen und Abweichungen, bewertet den Reifegrad des Managementsystems und erstellt einen priorisierten Management-Report. Dadurch erhalten Unternehmen jederzeit ein aktuelles Lagebild ihrer Informationssicherheit.

  • Ja. COSI DIAG kann vollständig On-Premise betrieben werden – auf Wunsch inklusive lokalem Large Language Model (LLM). Dadurch verbleiben sensible ISMS-Dokumentationen, Sicherheitsrichtlinien und Compliance-Unterlagen vollständig innerhalb der eigenen IT-Infrastruktur. Dies erfüllt auch hohe Anforderungen an Datenschutz, Informationssicherheit und regulatorische Vorgaben.

  • COSI DIAG prüft folgende Normen: ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO 22301:2019, ISO/IEC 27017:2015, ISO/IEC 27018:2025, ISO/IEC 27701:2025, NIS2 (EU 2024/2690) 

  • COSI DIAG eignet sich für alle Organisationen, die ein Informationssicherheits-Managementsystem (ISMS) betreiben oder regulatorische Anforderungen an Informationssicherheit und Compliance erfüllen müssen.

    Dazu zählen insbesondere Unternehmen und Einrichtungen aus den Bereichen KRITIS (Kritische Infrastrukturen), Gesundheitswesen, Industrie, Produktion, Energieversorgung, öffentliche Verwaltung, Finanzdienstleistungen, Versicherungen, IT-Dienstleister sowie alle Unternehmen, die sich auf eine ISO-27001-Zertifizierung, die NIS2-Richtlinie oder andere Compliance-Anforderungen vorbereiten.

    Durch die objektive Reifegradanalyse unterstützt COSI DIAG Informationssicherheitsbeauftragte (ISB), CISOs, Compliance-Verantwortliche, interne Auditoren und die Geschäftsleitung dabei, Schwachstellen frühzeitig zu erkennen und die Auditvorbereitung gezielt zu verbessern.

Wählen Sie das passende Lizenzmodell

Ob gelegentliche Analysen oder kontinuierliche Audit-Vorbereitung.COSI DIAG bietet das passende Paket für Ihren Bedarf.

COSI DIAG Starter Software für ISMS, ISO 27001 und NIS2 auf einem Laptop mit Dashboard zur automatisierten Compliance- und Reifegradanalyse.
Starter Paket

Für gelegentliche Assessment Runs

  • 5 vollständige Assessment Runs

  • Strukturierte Auswertung und Empfehlungen

  • Einmalige Zahlung

  • Keine laufenden Kosten

Pro Abo

Entwickelt für Organisationen und Berater, die regelmäßig strukturierte Normen-Bewertungen durchführen und jederzeit auf die volle Leistungsfähigkeit von COSI DIAG zugreifen möchten.

  • Unbegrenzte Assessment Runs

  • Strukturierte Auswertung und Empfehlungen

  • Günstiger Abonnement Preis bei vollem Leistungsumfang.

COSI DIAG Pro Software für ISO 27001, NIS2 und ISMS-Audits mit Dashboard zur strukturierten Compliance- und Reifegradanalyse.
Klaus Thurnhofer: IT-Experte für Informationssicherheit, ISO 27001, Cyber Security, ISMS, Compliance und Erschaffer von COSI-DIAG.“
Lassen Sie uns prüfen, ob COSI DIAG zu Ihrem Unternehmen passt.

In einem Erstgespräch besprechen wir Ihre Ausgangssituation und zeigen Ihnen, wie COSI DIAG Ihre Audit-Vorbereitung spürbar erleichtert.

Sie sprechen direkt mit Ing. Klaus Thurnhofer

Ich verbessere und erweitere COSI DIAG laufend um neue Features und Funktionen. und begleite Unternehmen auf Wunsch bei ihrer Audit-Vorbereitung. Sprechen Sie mich gerne an!

Unverbindlich
und diskret

Keine
Vertriebsschleife

30 Minuten
Zeitaufwand

Jetzt 30-Minuten-Erstgespräch
mit Ing. Klaus Thurnhofer vereinbaren.

Termin vereinbaren
Erstgespräch vereinbaren - in nur 2 Klicks
  • Wir analysieren Ihre aktuelle Situation

  • Sie erhalten erste konkrete Empfehlungen

  • Sie entscheiden in Ruhe, wie es weitergeht

bottom of page