Vorsprung durch Wissen und Erfahrung
Startseite › CADIS® Beratung
CADIS® · Verteidigungs- & Rüstungsindustrie · 2026

CADIS® – Cybersecurity Assessment for Defence Industry Suppliers –
Prüfung bestehen. Lieferkette absichern. Vertrauen schaffen.

CONSUVATION GmbH ist offizieller DEKRA-Beratungspartner für CADIS® und begleitet Zulieferer der Verteidigungs- und Rüstungsindustrie strukturiert durch alle Phasen der Prüfungsvorbereitung – von der Gap-Analyse bis zum bestandenen DEKRA-Audit. Mit über 25 Jahren Beratungserfahrung und 100 % Senior-Beratern. Im DACH-Raum und international.

25+Jahre Beratungserfahrung
15CADIS®-Prüfmodule
DEKRAOffizieller Beratungspartner
Kostenlose Erstberatung → CADIS® Überblick ansehen
Offizieller DEKRA-Beratungspartner
15 CADIS®-Module abgedeckt
ISO 27001 · TISAX · NIS2
100 % Senior-Berater
DACH-Raum & International
Externer CADIS®-Beauftragter

Schnellcheck

Wie gut ist Ihr Unternehmen auf CADIS® vorbereitet?

Prüfen Sie in 30 Sekunden, wo Ihr Unternehmen bei der CADIS®-Prüfungsvorbereitung steht – kostenlos & ohne Anmeldung.

CADIS® Reifegradcheck

Basiert auf CADIS® (DEKRA) Stand: Juli 2026 Geprüft von CONSUVATION-Experten

Auf einen Blick

Was ist CADIS®?

CADIS® (Cybersecurity Assessment for Defence Industry Suppliers) ist das erste europäische Prüfverfahren für Cyber- und Informationssicherheit, das speziell für Zulieferer der Verteidigungs- und Rüstungsindustrie entwickelt wurde. Es wurde von DEKRA entwickelt und wird auch durch DEKRA geprüft – CADIS® ist eine eingetragene Marke der DEKRA.

Das Verfahren umfasst 15 Module, die risikobasiert über die Supplier Criticality Evaluation (SCE) des Auftraggebers ausgewählt werden. Die Prüftiefe richtet sich nach dem Level of Examination (LoE 1–3) – von der Plausibilitätsprüfung bis zum vollständigen Vor-Ort-Audit.

Mit wachsenden Anforderungen aus NIS2, BSIG und der EU-Beschaffungspraxis wird der strukturierte Nachweis der Cyber-Resilienz in der Lieferkette zunehmend zur Marktzugangsvoraussetzung.

Die maßgeblichen offiziellen Verfahrensinformationen zu Modulen, Ablauf und Prüfumfang veröffentlicht DEKRA als durchführende Prüfstelle: DEKRA – CADIS® (offizielle Verfahrensseite) →

🏆 CONSUVATION – Offizieller DEKRA-Beratungspartner für CADIS®

Als Zertifizierungsstelle darf DEKRA selbst keine Beratung anbieten. CONSUVATION schließt diese Lücke: mit tiefem Wissen über das CADIS®-Verfahren, direktem Draht zur Prüfungsgesellschaft und über 25 Jahren Erfahrung in Informationssicherheit, OT-Security, BCM, Risikomanagement und Compliance.

▶️
Cybersicherheit in der Rüstungsindustrie – ein aktueller TV-Beitrag: Der Hessische Rundfunk (HR/ARD) berichtet in seinem Format "Frag Schreiber", wie russische Hackergruppen gezielt Rüstungsunternehmen wie Rheinmetall ausspionieren. Der Beitrag ist öffentlich in der ARD-Mediathek abrufbar und zeigt anschaulich, warum CADIS® für die Branche so relevant geworden ist.
Video in der ARD-Mediathek ansehen →

CADIS® – Aufbau des Prüfverfahrens

Die Grundlagen des CADIS®-Prüfverfahrens

CADIS® ist kein Zertifizierungsverfahren im klassischen ISO-Sinn, sondern ein modulares Prüfverfahren von DEKRA: Managementsystem, risikobasierte Modulauswahl und ein dokumentiertes Prozessmodell greifen zusammen.

Baustein 1

CADIS®-Managementsystem

Aufbau- und Ablauforganisation als Fundament aller CADIS®-Module – von CONSUVATION entwickelt und steuert die eingesetzten Module in Ihrer Organisation.

Basis aller Module

Baustein 2

15 Prüfmodule & Modulauswahl

CADIS® deckt 15 Themenfelder von IT- bis OT-Sicherheit ab – seit Kurzem inklusive des neuen Moduls Geheimschutz. Der Auftraggeber legt die relevanten Module über die Supplier Criticality Evaluation (SCE) risikobasiert fest.

15 Module, risikobasiert

Baustein 3

Level of Examination (LoE 1–3)

Die Prüftiefe je Modul reicht von der Plausibilitätsprüfung (LoE 1) bis zum vollständigen Vor-Ort-Audit (LoE 3) – abgestimmt auf Kritikalität und Risikoprofil des Zulieferers.

Gestufte Prüftiefe

Baustein 4

IT- & OT-Sicherheit

CADIS® prüft sowohl klassische IT mit Fokus auf Datenmanagement als auch operative Technologie (OT) – Produktionsanlagen, Maschinen und Gebäudetechnik (IACS nach IEC 62443).

IT + OT abgedeckt

Baustein 5

CADIS®-Prozessmodell

Dokumentierte End-to-End-Prozesse für Identifikation, Vorbereitung, Umsetzung und Nachweisführung der CADIS®-Anforderungen – visualisiert als Flowchart und direkt im Tagesgeschäft anwendbar.

Dokumentiert & visualisiert

Vollständige Übersicht

Die 15 CADIS®-Module im Überblick

01Physische Sicherheit am Standort
02Organisation der Informationssicherheit
03IT-Security
04OT-Security
05Einsatz cloudbasierter und externer Serviceleistungen
06Kontinuitätsmanagement
07Incident- und Krisenmanagement
08Identität- und Zugriffsmanagement
09Sicherheit in der Softwareentwicklung
10Informationssicherheit im Projektmanagement / Personalwesen / Einkauf
11Datenschutz
12Compliance Management System
13Einsatz künstlicher Intelligenz
14Transport und Umschlag
15Geheimschutz NEU

Quelle: offizielles DEKRA-Produktblatt CADIS®; Modul 15 (Geheimschutz) wurde nach Veröffentlichung des Produktblatts ergänzt.

DEKRA
Prüfungsgesellschaft
DEKRA prüft – wir bereiten Sie vor: CADIS® wurde von DEKRA entwickelt und wird auch durch DEKRA geprüft; CADIS® ist eine eingetragene Marke der DEKRA. Als Zertifizierungsstelle darf DEKRA selbst keine Beratung anbieten – diese Lücke schließt CONSUVATION als offizieller DEKRA-Beratungspartner mit direktem Draht zur Prüfungsgesellschaft.

Unser Werkzeug

Das CONSUVATION-Prozessmodell und Anwendung zur Umsetzung von CADIS®

Statt einer reinen Richtliniensammlung liefern wir ein dokumentiertes und visualisiertes Prozessmodell, das die Anforderungen der CADIS®-Module in einen wiederholbaren, prüfbaren Ablauf übersetzt – von der Gap-Analyse bis zur prüffertigen Nachweisführung gegenüber DEKRA.

SCHRITT 1 Scope & SCE Module festlegen SCHRITT 2 Gap-Analyse Ist-Zustand bewerten SCHRITT 3 CADIS® Einführung Maßnahmen umsetzen SCHRITT 4 Nachweisführung Dokumentation erstellen SCHRITT 5 DEKRA-Audit Prüfung & Freigabe Überwachungszyklus über 2 Jahre (kontinuierliche Verbesserung)

Unser Vorgehen

Von der Anfrage bis zum bestandenen CADIS®-Audit

Strukturiert, planbar und ohne Überraschungen – unser bewährtes Vorgehen orientiert sich am 8-stufigen CADIS®-Prüfprozess und führt zu einer Dokumentation, die vor DEKRA wirklich besteht.

01

Erstberatung & Scoping

Kostenlose Erstberatung, voraussichtlichen Prüfscope und Level of Examination (LoE) klären, Projektplan erstellen.

02

Gap-Analyse

Ist-Aufnahme der bestehenden Informationssicherheit (ISMS, OT), Abgleich mit den relevanten CADIS®-Modulen, Lücken und Handlungsfelder identifizieren.

03

Managementsystem aufbauen oder erweitern

CADIS®-Managementsystem neu aufbauen oder bestehendes ISMS (z. B. nach ISO 27001/TISAX) um die CADIS®-Anforderungen erweitern.

04

Prozesse, Richtlinien & CADIS® einführen

CADIS®-Prozessmodell und Richtlinienvorlagen anwenden, Risikobeurteilungen durchführen, technische und organisatorische Maßnahmen (TOM) für IT und OT umsetzen.

05

Schulung & Nachweisführung

Mitarbeitende über das E-Learning-Portal schulen, erforderliche Nachweise für die DEKRA-Prüfung gemeinsam festlegen und erstellen.

06

DEKRA-Audit & Überwachung

DEKRA-Kick-off und Hauptprüfung begleiten, Abweichungsmanagement steuern, Überwachungsprüfung im zweiten Jahr vorbereiten.

CADIS® & andere Normen

Wie CADIS® mit anderen Standards zusammenhängt

CADIS® berücksichtigt sämtliche relevanten Normen und Standards im Bereich der Cybersicherheit und lässt sich in bestehende Managementsysteme integrieren. CONSUVATION verbindet CADIS® mit Ihren etablierten Standards.

CADIS® → ISO 27001

Verfügen Sie bereits über ein ISMS nach ISO 27001, lassen sich die CADIS®-Anforderungen pragmatisch darin integrieren – statt ein paralleles System aufzubauen. ISO 27001 liefert das ISMS-Fundament für mehrere CADIS®-Module.

ISMSIntegrationFundament

CADIS® → TISAX

Unternehmen mit TISAX-Bewertung verfügen bereits über belastbare Nachweise zu Informationssicherheit und teilweise OT-Verfügbarkeit. Diese Nachweise lassen sich für mehrere CADIS®-Module direkt weiterverwenden.

TISAX ISAAutomotiveWiederverwendung

CADIS® → NIS2

NIS2 wirkt auf die Verteidigungs- und Rüstungsindustrie – grundsätzlich sind alle Unternehmen der Branche im Sinne von NIS2 als kritisch zu betrachten, unabhängig von Umsatz- oder Mitarbeiterschwellen. CADIS® liefert den strukturierten Nachweis, der NIS2-Anforderungen praktisch abdeckt.

NIS2Kritische BrancheNachweis

CADIS® → IEC 62443 (OT-Security)

CADIS® adressiert OT-Risiken in der Fertigung mit einem eigenen Modul. IEC 62443 liefert dafür die technische Referenznorm für industrielle Automatisierungssysteme (IACS) – CONSUVATION bringt beide Perspektiven zusammen.

OT-SecurityIACSIEC 62443

CADIS® → ISO 22301 (BCM)

Mehrere CADIS®-Module verlangen Nachweise zur Notfall- und Kontinuitätsfähigkeit von Rüstungszulieferern. Ein etabliertes BCMS nach ISO 22301 liefert dafür die strukturierte Grundlage und direkt verwertbare Nachweise.

BCMKontinuitätNachweise

CADIS® → BSIG

Das BSI-Gesetz (BSIG) bildet einen weiteren regulatorischen Rahmen für Cybersicherheit in Deutschland. CADIS®-Module greifen dessen Anforderungen auf und übersetzen sie in ein branchenspezifisches Prüfformat für die Rüstungslieferkette.

BSIGRegulatorikLieferkette

Kernelemente

Was eine erfolgreiche CADIS®-Vorbereitung ausmacht

CADIS® verlangt mehr als eine Selbstauskunft – es geht um gelebte Prozesse, belastbare technische Maßnahmen und eine Dokumentation, die vor DEKRA besteht.

Kontext

Scope & Supplier Criticality Evaluation

Rolle in der Lieferkette und relevante CADIS®-Module klären, Ergebnis der Supplier Criticality Evaluation (SCE) des Auftraggebers einordnen, Level of Examination antizipieren.

Führung

Verpflichtung des Top-Managements

Geschäftsleitung übernimmt Verantwortung für Cyber-Resilienz in der Lieferkette, stellt Ressourcen bereit und benennt eine zuständige Stelle oder externen Beauftragten.

Risiko

Risikobeurteilung IT & OT

Risiken für IT und OT systematisch identifizieren, analysieren und priorisieren – inklusive Lieferketten- und Drittparteienrisiken.

Umsetzung

Technische & organisatorische Maßnahmen

Bestehende TOM überprüfen, Soll-Modell entwickeln und umsetzen, Sicherheitsvorfall- und Meldeprozesse an CADIS®-Anforderungen anpassen.

Betrieb

Schulung & Awareness

Mitarbeitende über E-Learning zu den relevanten CADIS®-Modulen schulen, Wirksamkeit per Test nachweisen, Teilnahmebestätigungen dokumentieren.

Nachweis

Nachweisführung & Überwachung

Erforderliche Nachweise für die DEKRA-Prüfung systematisch erstellen, Modulstatus über Dashboards verfolgen, Überwachungsprüfung im zweiten Jahr vorbereiten.

Umsetzungs-Checkliste

CADIS® – Was gehört zu einer erfolgreichen Prüfungsvorbereitung?

📋 Organisatorische Maßnahmen

  • 🏛️Prüfscope und relevante CADIS®-Module anhand der SCE klären
  • 📜CADIS®-Managementsystem aufbauen oder bestehendes ISMS erweitern
  • 👤Zuständigkeit benennen (intern oder externer CADIS®-Beauftragter)
  • 🔍Gap-Analyse zum Ist-Zustand durchführen
  • 📋Level of Examination (LoE) je Modul realistisch einschätzen
  • 🎓Schulungs- und Awareness-Programm für relevante Module einführen
  • 🔄Internen Abweichungsstatus regelmäßig nachverfolgen
  • 📊Status- und Fortschrittsgespräche mit Management etablieren

🔧 Operative & methodische Maßnahmen

  • 🔐Risikobeurteilung für IT und OT systematisch durchführen
  • 🛡️Technische und organisatorische Maßnahmen (TOM) je Modul umsetzen
  • 🔒Sicherheitsvorfall- und Meldeprozess an CADIS®-Anforderungen anpassen
  • 💾Dokumentation und Nachweise prüffertig vorbereiten
  • 📡OT-spezifische Arbeitsmittel und Schutzmaßnahmen einrichten
  • 🚨Eskalations- und Abweichungsmanagement definieren
  • ☁️Integration in bestehende Managementsysteme (ISO 27001, TISAX) prüfen
  • 🔗DEKRA-Kick-off, Hauptprüfung und Überwachungsprüfung einplanen

Leistungen

CADIS®-Beratung aus einer Hand

Von der Gap-Analyse bis zum bestandenen DEKRA-Audit – alles aus einer Hand, mit Senior-Beratern und offizieller DEKRA-Beratungspartnerschaft.

01

CADIS® Gap-Analyse

Systematischer Ist-Soll-Abgleich anhand der relevanten CADIS®-Module: Was ist vorhanden, was fehlt, was muss priorisiert werden – klar dokumentiert und mit Maßnahmenplan.

CADIS®Gap-Analyse

02

CADIS®-Managementsystem Aufbau

Vollständiger Aufbau des CADIS®-Managementsystems oder pragmatische Erweiterung Ihres bestehenden ISMS (z. B. ISO 27001, TISAX) um die CADIS®-Anforderungen.

ManagementsystemISMS-Erweiterung

03

CADIS®-Prozessmodell & Richtlinien

Einsatz unseres CADIS®-Prozessmodells mit fertigen Richtlinienvorlagen und Organisationsmitteln für alle 15 Module – individuell auf Ihr Unternehmen zugeschnitten.

ProzessmodellRichtlinien

04

Technische & organisatorische Maßnahmen (TOM)

Überprüfung bestehender TOM für IT und OT, Entwicklung eines Soll-Modells und Unterstützung bei der Auswahl geeigneter technischer Security-Lösungen.

IT-SicherheitOT-Sicherheit

05

Schulung & E-Learning-Portal

E-Learning-Plattform mit passenden Schulungsinhalten für die CADIS®-Module in Deutsch und Englisch, Wirksamkeitsnachweis per Test und automatischer Teilnahmebestätigung.

E-LearningAwareness

06

CADIS®-Dashboards

Individuell auf Ihre Systemumgebung angepasste Dashboards zur Steuerung des CADIS®-Betriebs: Modulstatus, Maßnahmen-Tracking und Management-Reporting.

DashboardBetriebssteuerung

07

Externer CADIS®-Beauftragter

Feste Ansprechperson als Projektkoordinator, Dokumentationsverantwortlicher und Schnittstelle zu DEKRA – remote verfügbar, mit optionalen Vor-Ort-Terminen.

Externer BeauftragterDEKRA-Schnittstelle

08

Begleitung DEKRA-Audit & Überwachung

Begleitung von Kick-off, Hauptprüfung und Interviews bei DEKRA, Abweichungsmanagement bis zur Freigabe, Vorbereitung der Überwachungsprüfung im zweiten Jahr.

DEKRA-AuditÜberwachungsprüfung

Häufige Fragen

CADIS® – häufig gestellte Fragen

Was ist CADIS®?
CADIS® (Cybersecurity Assessment for Defence Industry Suppliers) ist das erste europäische Prüfverfahren für Cyber- und Informationssicherheit speziell für Zulieferer der Verteidigungs- und Rüstungsindustrie. Es wurde von DEKRA entwickelt und wird auch durch DEKRA geprüft; CADIS® ist eine eingetragene Marke der DEKRA.
Für wen ist CADIS® relevant?
CADIS® gilt für alle Unternehmen, die als Zulieferer oder Dienstleister in der Rüstungs- oder Verteidigungsindustrie tätig sind oder es werden möchten. Da NIS2 grundsätzlich alle Unternehmen der Branche als kritisch betrachtet, kann CADIS® auch unabhängig von Umsatz- oder Mitarbeiterschwellen relevant werden.
Wie viele Module hat CADIS® und wer legt sie fest?
CADIS® umfasst 15 Module. Welche davon für Ihr Unternehmen geprüft werden, legt der Systemhersteller bzw. Auftraggeber anhand der Supplier Criticality Evaluation (SCE) fest – risikobasiert, nicht pauschal. Die Prüftiefe richtet sich zusätzlich nach dem Level of Examination (LoE 1–3).
Kann CONSUVATION die CADIS®-Prüfung selbst durchführen?
Nein. DEKRA ist die Zertifizierungsstelle und darf als solche keine Beratung anbieten. CONSUVATION ist offizieller DEKRA-Beratungspartner und bereitet Unternehmen strukturiert auf die DEKRA-Prüfung vor – mit direktem Draht zur Prüfungsgesellschaft.
Was passiert, wenn noch kein ISMS vorhanden ist?
Dann greifen wir auf unser Managementsystem-Modell für CADIS® zurück und setzen die Anforderungen "auf der grünen Wiese" nach dem Stand der Technik auf Basis internationaler Standards um. Ist bereits ein ISMS vorhanden (z. B. nach ISO 27001 oder TISAX), erweitern wir dieses pragmatisch um die CADIS®-Anforderungen.
Wie hängen CADIS® und OT-Security zusammen?
Viele Unternehmen der Verteidigungs- und Rüstungsindustrie haben einen Produktionsbereich mit entsprechendem OT-Risiko. CADIS® adressiert dieses Risiko mit einem eigenen Modul, das sich an Normen wie IEC 62443 orientiert.

Unsere CADIS®-Lösungen

Komplettlösung für Rüstungszulieferer jeder Größe

Projektplan, Prozessmodelle, unsere CADIS®-Anwendung, Schulungsportal, Dashboard und externer CADIS®-Beauftragter – alles aus einer Hand. Skalierbar für Klein-, Mittel- und Großunternehmen.

Die 5 Bausteine unserer CADIS®-Komplettlösung

🏛️

CADIS®-Managementsystem

Basis & Steuerung

🔄

Prozessmodelle & Richtlinien

Bis zu allen 15 Modulen

🎓

Schulungsportal

DE & EN, KI- & OT-Module

📊

CADIS®-Dashboard

Modulstatus & Tracking

👤

Externer CADIS®-Beauftragter

Remote + optional Vor-Ort

Unser Werkzeug

Unsere CADIS®-Anwendung: Ihre zentrale Plattform zur Umsetzung

Statt verstreuter Word- und Excel-Dateien stellen wir Ihnen eine eigene Anwendung zur CADIS®-Umsetzung zur Verfügung. Sie bündelt alle Richtlinien, Arbeitsanweisungen, Dokumente und Risikoanalysen an einem Ort – inklusive eines eigenen Mitarbeiterportals mit den jeweils relevanten Richtlinien, Prozessen, Arbeitsmitteln und Schulungen.

Richtlinien

Alle CADIS®-relevanten Richtlinien zentral hinterlegt, versioniert und den jeweiligen Modulen zugeordnet.

Arbeitsanweisungen

Konkrete Arbeitsanweisungen für die praktische Umsetzung im Tagesgeschäft – statt reiner Theorie.

Dokumentenverwaltung

Zentrale Verwaltung aller Nachweisdokumente – versioniert, nachvollziehbar und jederzeit auditbereit.

Risikoanalyse

Strukturierte Risikoanalyse je Modul als Grundlage für eine priorisierte Maßnahmenplanung.

Mitarbeiterportal

Rollenbasierter Zugriff für alle Mitarbeitenden auf die für sie relevanten Richtlinien, Prozesse, Arbeitsmittel und Schulungen.

Kleinunternehmen

CADIS® BASIS

Einstiegslösung für kleine Zulieferer. Enthält alle wesentlichen Bausteine für die ersten bis zu 6 CADIS®-Module – pragmatisch, schnell und kosteneffizient.

  • Standardisierter Projektplan
  • Bis zu 6 CADIS®-Module abgedeckt
  • Fertige Richtlinienvorlagen & OT-Arbeitsmittel
  • Schulungsportal bis 15 Nutzer
  • Feste Ansprechperson, Begleitung DEKRA-Kick-off
Paket anfragen →
Großunternehmen

CADIS® ENTERPRISE

Maximale Lösung für komplexe Organisationen – mit Multi-Site-Planung, allen 15 Modulen, dediziertem CADIS®-Beauftragten und individueller Richtlinienerstellung.

  • Alle PROFESSIONAL-Leistungen
  • Multi-Site-Planung & alle 15 CADIS®-Module
  • Individuelle Richtlinienerstellung, Gap-Workshop vor Ort
  • Dedizierter externer CADIS®-Beauftragter
  • Multi-Site-Dashboard-Übersicht
  • Vor-Ort-Kontingent inklusive, Statusgespräche auf Anfrage
Paket anfragen →

Paketvergleich im Detail

Leistung Basis
Kleinunternehmen
Professional
Mittlere KMU
Enterprise
Großunternehmen
Projektplan
Standardisierter Projektplan
Individueller Ressourcenplan
RACI-Matrix
Multi-Site-Planung
Prozessmodelle & Richtlinien
Abgedeckte CADIS®-Modulebis 6bis 10alle 15
Fertige Richtlinienvorlagen✔ angepasst✔ individuell
OT-spezifische Arbeitsmittel
ISO-27001-Integrationauf Anfrage
Gap-Analyse-Workshop✔ remote✔ remote / vor Ort
Schulungsportal
Nutzeranzahlbis 15bis 75auf Anfrage
KI- & OT-Module
Datenschutz-Modulauf Anfrage
Dashboard
Modulstatus & Maßnahmen-Tracking
Management-Reporting
Multi-Site-Übersicht
Externer CADIS®-Beauftragter
Feste Ansprechperson✔ dediziert
Statusgespräche¼-jährlich¼-jährlichauf Anfrage
Vor-Ort-TermineoptionalKontingent inklusive
Begleitung DEKRA-Kick-off
Begleitung DEKRA-Hauptprüfung
Begleitung Überwachungsprüfung

Der Baustein im Detail

Der externe CADIS®-Beauftragte

Cybersicherheit im Defence-Umfeld ist eine Querschnittsfunktion – sie betrifft IT, OT, Personal, Einkauf und Unternehmensführung gleichzeitig. Viele Unternehmen haben intern weder die Kapazität noch die spezifische CADIS®-Expertise für diese Rolle. Unser externer Beauftragter übernimmt diese Funktion als feste Ansprechperson, Koordinator und Verantwortlicher – remote verfügbar, mit optionalen Vor-Ort-Terminen ab Paket Professional.

Projektkoordination

Steuerung des Vorbereitungsprozesses, Abstimmung mit Fachbereichen, Fortschrittskontrolle.

Dokumentationsverantwortung

Alle Nachweise, Richtlinien und Prozesse vollständig und aktuell halten.

Interne Gap-Überwachung

Kontinuierliche Prüfung des Umsetzungsstands, Priorisierung offener Maßnahmen.

Schnittstelle zu DEKRA

Ansprechpartner im Prüfverfahren, Koordination von Kick-off, Interviews und Audit.

Abweichungsmanagement

Maßnahmenplan erstellen und Umsetzung bis zur Freigabe begleiten.

Überwachungszyklus

Vorbereitung und Begleitung der Überwachungsprüfung im zweiten Jahr.

Alle Pakete beinhalten einen individuellen Projektplan und werden auf Ihr Unternehmen zugeschnitten. Remote-Begleitung inklusive – Vor-Ort-Termine auf Wunsch. Jetzt Beratungsgespräch vereinbaren →

Unsere Expertise

Offizieller DEKRA-Beratungspartner für CADIS® – Erfahrung, die zählt

CONSUVATION setzt ausschließlich Senior-Berater ein. Mit über 25 Jahren Beratungserfahrung in Informationssicherheit, IT-Sicherheit, OT, Compliance, Datenschutz und Risikomanagement gehören wir zu den erfahrensten CADIS®-Beratungshäusern im DACH-Raum.

Unsere Berater bringen Erfahrung aus zahlreichen ISO 27001-, TISAX- und OT-Security-Projekten mit. Dieses praxiserprobte Wissen kombinieren sie mit den spezifischen Anforderungen der 15 CADIS®-Module, um eine Prüfungsvorbereitung zu entwickeln, die wirklich vor DEKRA besteht.

Als aktive ISO-Arbeitskreismitglieder (u. a. ISO 27001) bringen wir Insiderwissen mit, das direkt in Ihre CADIS®-Umsetzung einfließt.

Unsere Modul-Expertise: alle 15 CADIS®-Bereiche

CONSUVATION bietet Lösungsmodelle für alle 15 CADIS®-Prüfungsgebiete, die wir individuell an Ihr Unternehmen anpassen. Unsere Module orientieren sich an den relevanten Standards (ISO 27001, IEC 62443, NIS2) und gewährleisten eine auditkonforme Umsetzung – ohne doppelte Arbeit, mit maximaler Normabdeckung.

25+
Jahre Erfahrung
15
CADIS®-Module abgedeckt
DEKRA
Offizieller Partner
100%
Senior-Berater

Offizieller DEKRA-Beratungspartner

Erfahrene Berater für CADIS® – von der Gap-Analyse bis zum bestandenen DEKRA-Audit

CISA · CISM · CRISC · CGEIT

Renommierteste ISACA-Zertifizierungen – von IT-Revision über IT-Governance bis zum Risikomanagement

ISO 27001 · TISAX · IEC 62443

Integriertes Sicherheitsframework für IT und OT – in einem Projekt, ohne doppelte Arbeit

Querschnittserfahrung seit über 25 Jahren

Erfahrung aus Informationssicherheit, OT-Security, Datenschutz, BCM und Risikomanagement-Projekten

Kostenloser Download

CADIS®-Whitepaper: Cybersecurity Assessment Defence Industry Suppliers

Das erste europäische Prüfverfahren im Bereich der Verteidigungs- und Rüstungsindustrie für den Nachweis umgesetzter Cybersicherheit und Informationssicherheit.

  • Überblick über die 15 CADIS®-Module und die Supplier Criticality Evaluation (SCE)
  • Schritt-für-Schritt-Ablauf von der Gap-Analyse bis zum DEKRA-Audit
  • Checkliste zur Selbsteinschätzung Ihres Reifegrads
  • Praxisbeispiele aus der Zulieferkette der Verteidigungsindustrie
Whitepaper anfordern

Nach Eingang Ihrer Anfrage mit Ihren Kontaktdaten senden wir Ihnen den Download-Link per E-Mail zu.

Autor: Peter Rentschler, CONSUVATION GmbH · Mai 2026

CADIS-Whitepaper Titelseite: Cybersecurity Assessment Defence Industry Suppliers | CADIS – CONSUVATION GmbH
PR

Autor & fachliche Verantwortung

Peter Rentschler

Geschäftsführer, CONSUVATION GmbH

Über 25 Jahre Beratungserfahrung in Informationssicherheit, OT-Security, Datenschutz und Compliance. Aktives Mitglied in ISO-Arbeitskreisen (u. a. ISO 27001) und fachlich verantwortlich für die CADIS®-Beratungspraxis von CONSUVATION als offiziellem DEKRA-Beratungspartner.

Jetzt starten

Bereit für Ihre CADIS®-Prüfung?

Lassen Sie uns gemeinsam prüfen, wo Ihr Unternehmen heute steht – und was es braucht, um die CADIS®-Anforderungen strukturiert und pragmatisch zu erfüllen. In einem 30-minütigen Erstgespräch klären wir Prüfscope, wahrscheinliches LoE und das passende Paket – kostenlos und unverbindlich.

CADIS® Checkliste herunterladen (PDF) Beratungsgespräch anfragen
CONSUVATION GmbH · Tilsiter Str. 6 · D-71065 Sindelfingen · +49 (0) 7031.4181-860 · contact@consuvation.com