Baustein 1
CADIS®-Managementsystem
Aufbau- und Ablauforganisation als Fundament aller CADIS®-Module – von CONSUVATION entwickelt und steuert die eingesetzten Module in Ihrer Organisation.
Basis aller ModuleCONSUVATION GmbH ist offizieller DEKRA-Beratungspartner für CADIS® und begleitet Zulieferer der Verteidigungs- und Rüstungsindustrie strukturiert durch alle Phasen der Prüfungsvorbereitung – von der Gap-Analyse bis zum bestandenen DEKRA-Audit. Mit über 25 Jahren Beratungserfahrung und 100 % Senior-Beratern. Im DACH-Raum und international.
Schnellcheck
Prüfen Sie in 30 Sekunden, wo Ihr Unternehmen bei der CADIS®-Prüfungsvorbereitung steht – kostenlos & ohne Anmeldung.
Auf einen Blick
CADIS® (Cybersecurity Assessment for Defence Industry Suppliers) ist das erste europäische Prüfverfahren für Cyber- und Informationssicherheit, das speziell für Zulieferer der Verteidigungs- und Rüstungsindustrie entwickelt wurde. Es wurde von DEKRA entwickelt und wird auch durch DEKRA geprüft – CADIS® ist eine eingetragene Marke der DEKRA.
Das Verfahren umfasst 15 Module, die risikobasiert über die Supplier Criticality Evaluation (SCE) des Auftraggebers ausgewählt werden. Die Prüftiefe richtet sich nach dem Level of Examination (LoE 1–3) – von der Plausibilitätsprüfung bis zum vollständigen Vor-Ort-Audit.
Mit wachsenden Anforderungen aus NIS2, BSIG und der EU-Beschaffungspraxis wird der strukturierte Nachweis der Cyber-Resilienz in der Lieferkette zunehmend zur Marktzugangsvoraussetzung.
Die maßgeblichen offiziellen Verfahrensinformationen zu Modulen, Ablauf und Prüfumfang veröffentlicht DEKRA als durchführende Prüfstelle: DEKRA – CADIS® (offizielle Verfahrensseite) →
Als Zertifizierungsstelle darf DEKRA selbst keine Beratung anbieten. CONSUVATION schließt diese Lücke: mit tiefem Wissen über das CADIS®-Verfahren, direktem Draht zur Prüfungsgesellschaft und über 25 Jahren Erfahrung in Informationssicherheit, OT-Security, BCM, Risikomanagement und Compliance.
CADIS® – Aufbau des Prüfverfahrens
CADIS® ist kein Zertifizierungsverfahren im klassischen ISO-Sinn, sondern ein modulares Prüfverfahren von DEKRA: Managementsystem, risikobasierte Modulauswahl und ein dokumentiertes Prozessmodell greifen zusammen.
Baustein 1
Aufbau- und Ablauforganisation als Fundament aller CADIS®-Module – von CONSUVATION entwickelt und steuert die eingesetzten Module in Ihrer Organisation.
Basis aller ModuleBaustein 2
CADIS® deckt 15 Themenfelder von IT- bis OT-Sicherheit ab – seit Kurzem inklusive des neuen Moduls Geheimschutz. Der Auftraggeber legt die relevanten Module über die Supplier Criticality Evaluation (SCE) risikobasiert fest.
15 Module, risikobasiertBaustein 3
Die Prüftiefe je Modul reicht von der Plausibilitätsprüfung (LoE 1) bis zum vollständigen Vor-Ort-Audit (LoE 3) – abgestimmt auf Kritikalität und Risikoprofil des Zulieferers.
Gestufte PrüftiefeBaustein 4
CADIS® prüft sowohl klassische IT mit Fokus auf Datenmanagement als auch operative Technologie (OT) – Produktionsanlagen, Maschinen und Gebäudetechnik (IACS nach IEC 62443).
IT + OT abgedecktBaustein 5
Dokumentierte End-to-End-Prozesse für Identifikation, Vorbereitung, Umsetzung und Nachweisführung der CADIS®-Anforderungen – visualisiert als Flowchart und direkt im Tagesgeschäft anwendbar.
Dokumentiert & visualisiertVollständige Übersicht
Quelle: offizielles DEKRA-Produktblatt CADIS®; Modul 15 (Geheimschutz) wurde nach Veröffentlichung des Produktblatts ergänzt.
Unser Werkzeug
Statt einer reinen Richtliniensammlung liefern wir ein dokumentiertes und visualisiertes Prozessmodell, das die Anforderungen der CADIS®-Module in einen wiederholbaren, prüfbaren Ablauf übersetzt – von der Gap-Analyse bis zur prüffertigen Nachweisführung gegenüber DEKRA.
Unser Vorgehen
Strukturiert, planbar und ohne Überraschungen – unser bewährtes Vorgehen orientiert sich am 8-stufigen CADIS®-Prüfprozess und führt zu einer Dokumentation, die vor DEKRA wirklich besteht.
01
Kostenlose Erstberatung, voraussichtlichen Prüfscope und Level of Examination (LoE) klären, Projektplan erstellen.
02
Ist-Aufnahme der bestehenden Informationssicherheit (ISMS, OT), Abgleich mit den relevanten CADIS®-Modulen, Lücken und Handlungsfelder identifizieren.
03
CADIS®-Managementsystem neu aufbauen oder bestehendes ISMS (z. B. nach ISO 27001/TISAX) um die CADIS®-Anforderungen erweitern.
04
CADIS®-Prozessmodell und Richtlinienvorlagen anwenden, Risikobeurteilungen durchführen, technische und organisatorische Maßnahmen (TOM) für IT und OT umsetzen.
05
Mitarbeitende über das E-Learning-Portal schulen, erforderliche Nachweise für die DEKRA-Prüfung gemeinsam festlegen und erstellen.
06
DEKRA-Kick-off und Hauptprüfung begleiten, Abweichungsmanagement steuern, Überwachungsprüfung im zweiten Jahr vorbereiten.
CADIS® & andere Normen
CADIS® berücksichtigt sämtliche relevanten Normen und Standards im Bereich der Cybersicherheit und lässt sich in bestehende Managementsysteme integrieren. CONSUVATION verbindet CADIS® mit Ihren etablierten Standards.
Verfügen Sie bereits über ein ISMS nach ISO 27001, lassen sich die CADIS®-Anforderungen pragmatisch darin integrieren – statt ein paralleles System aufzubauen. ISO 27001 liefert das ISMS-Fundament für mehrere CADIS®-Module.
Unternehmen mit TISAX-Bewertung verfügen bereits über belastbare Nachweise zu Informationssicherheit und teilweise OT-Verfügbarkeit. Diese Nachweise lassen sich für mehrere CADIS®-Module direkt weiterverwenden.
NIS2 wirkt auf die Verteidigungs- und Rüstungsindustrie – grundsätzlich sind alle Unternehmen der Branche im Sinne von NIS2 als kritisch zu betrachten, unabhängig von Umsatz- oder Mitarbeiterschwellen. CADIS® liefert den strukturierten Nachweis, der NIS2-Anforderungen praktisch abdeckt.
CADIS® adressiert OT-Risiken in der Fertigung mit einem eigenen Modul. IEC 62443 liefert dafür die technische Referenznorm für industrielle Automatisierungssysteme (IACS) – CONSUVATION bringt beide Perspektiven zusammen.
Mehrere CADIS®-Module verlangen Nachweise zur Notfall- und Kontinuitätsfähigkeit von Rüstungszulieferern. Ein etabliertes BCMS nach ISO 22301 liefert dafür die strukturierte Grundlage und direkt verwertbare Nachweise.
Das BSI-Gesetz (BSIG) bildet einen weiteren regulatorischen Rahmen für Cybersicherheit in Deutschland. CADIS®-Module greifen dessen Anforderungen auf und übersetzen sie in ein branchenspezifisches Prüfformat für die Rüstungslieferkette.
Kernelemente
CADIS® verlangt mehr als eine Selbstauskunft – es geht um gelebte Prozesse, belastbare technische Maßnahmen und eine Dokumentation, die vor DEKRA besteht.
Rolle in der Lieferkette und relevante CADIS®-Module klären, Ergebnis der Supplier Criticality Evaluation (SCE) des Auftraggebers einordnen, Level of Examination antizipieren.
Geschäftsleitung übernimmt Verantwortung für Cyber-Resilienz in der Lieferkette, stellt Ressourcen bereit und benennt eine zuständige Stelle oder externen Beauftragten.
Risiken für IT und OT systematisch identifizieren, analysieren und priorisieren – inklusive Lieferketten- und Drittparteienrisiken.
Bestehende TOM überprüfen, Soll-Modell entwickeln und umsetzen, Sicherheitsvorfall- und Meldeprozesse an CADIS®-Anforderungen anpassen.
Mitarbeitende über E-Learning zu den relevanten CADIS®-Modulen schulen, Wirksamkeit per Test nachweisen, Teilnahmebestätigungen dokumentieren.
Erforderliche Nachweise für die DEKRA-Prüfung systematisch erstellen, Modulstatus über Dashboards verfolgen, Überwachungsprüfung im zweiten Jahr vorbereiten.
Umsetzungs-Checkliste
Leistungen
Von der Gap-Analyse bis zum bestandenen DEKRA-Audit – alles aus einer Hand, mit Senior-Beratern und offizieller DEKRA-Beratungspartnerschaft.
01
Systematischer Ist-Soll-Abgleich anhand der relevanten CADIS®-Module: Was ist vorhanden, was fehlt, was muss priorisiert werden – klar dokumentiert und mit Maßnahmenplan.
02
Vollständiger Aufbau des CADIS®-Managementsystems oder pragmatische Erweiterung Ihres bestehenden ISMS (z. B. ISO 27001, TISAX) um die CADIS®-Anforderungen.
03
Einsatz unseres CADIS®-Prozessmodells mit fertigen Richtlinienvorlagen und Organisationsmitteln für alle 15 Module – individuell auf Ihr Unternehmen zugeschnitten.
04
Überprüfung bestehender TOM für IT und OT, Entwicklung eines Soll-Modells und Unterstützung bei der Auswahl geeigneter technischer Security-Lösungen.
05
E-Learning-Plattform mit passenden Schulungsinhalten für die CADIS®-Module in Deutsch und Englisch, Wirksamkeitsnachweis per Test und automatischer Teilnahmebestätigung.
06
Individuell auf Ihre Systemumgebung angepasste Dashboards zur Steuerung des CADIS®-Betriebs: Modulstatus, Maßnahmen-Tracking und Management-Reporting.
07
Feste Ansprechperson als Projektkoordinator, Dokumentationsverantwortlicher und Schnittstelle zu DEKRA – remote verfügbar, mit optionalen Vor-Ort-Terminen.
08
Begleitung von Kick-off, Hauptprüfung und Interviews bei DEKRA, Abweichungsmanagement bis zur Freigabe, Vorbereitung der Überwachungsprüfung im zweiten Jahr.
Häufige Fragen
Unsere CADIS®-Lösungen
Projektplan, Prozessmodelle, unsere CADIS®-Anwendung, Schulungsportal, Dashboard und externer CADIS®-Beauftragter – alles aus einer Hand. Skalierbar für Klein-, Mittel- und Großunternehmen.
Die 5 Bausteine unserer CADIS®-Komplettlösung
CADIS®-Managementsystem
Basis & Steuerung
Prozessmodelle & Richtlinien
Bis zu allen 15 Modulen
Schulungsportal
DE & EN, KI- & OT-Module
CADIS®-Dashboard
Modulstatus & Tracking
Externer CADIS®-Beauftragter
Remote + optional Vor-Ort
Unser Werkzeug
Statt verstreuter Word- und Excel-Dateien stellen wir Ihnen eine eigene Anwendung zur CADIS®-Umsetzung zur Verfügung. Sie bündelt alle Richtlinien, Arbeitsanweisungen, Dokumente und Risikoanalysen an einem Ort – inklusive eines eigenen Mitarbeiterportals mit den jeweils relevanten Richtlinien, Prozessen, Arbeitsmitteln und Schulungen.
Alle CADIS®-relevanten Richtlinien zentral hinterlegt, versioniert und den jeweiligen Modulen zugeordnet.
Konkrete Arbeitsanweisungen für die praktische Umsetzung im Tagesgeschäft – statt reiner Theorie.
Zentrale Verwaltung aller Nachweisdokumente – versioniert, nachvollziehbar und jederzeit auditbereit.
Strukturierte Risikoanalyse je Modul als Grundlage für eine priorisierte Maßnahmenplanung.
Rollenbasierter Zugriff für alle Mitarbeitenden auf die für sie relevanten Richtlinien, Prozesse, Arbeitsmittel und Schulungen.
Einstiegslösung für kleine Zulieferer. Enthält alle wesentlichen Bausteine für die ersten bis zu 6 CADIS®-Module – pragmatisch, schnell und kosteneffizient.
Vollständige CADIS®-Lösung für mittlere Zulieferer – inkl. bis zu 10 Modulen, Gap-Analyse-Workshop und externem CADIS®-Beauftragten mit optionalen Vor-Ort-Terminen.
Maximale Lösung für komplexe Organisationen – mit Multi-Site-Planung, allen 15 Modulen, dediziertem CADIS®-Beauftragten und individueller Richtlinienerstellung.
Paketvergleich im Detail
Der Baustein im Detail
Cybersicherheit im Defence-Umfeld ist eine Querschnittsfunktion – sie betrifft IT, OT, Personal, Einkauf und Unternehmensführung gleichzeitig. Viele Unternehmen haben intern weder die Kapazität noch die spezifische CADIS®-Expertise für diese Rolle. Unser externer Beauftragter übernimmt diese Funktion als feste Ansprechperson, Koordinator und Verantwortlicher – remote verfügbar, mit optionalen Vor-Ort-Terminen ab Paket Professional.
Steuerung des Vorbereitungsprozesses, Abstimmung mit Fachbereichen, Fortschrittskontrolle.
Alle Nachweise, Richtlinien und Prozesse vollständig und aktuell halten.
Kontinuierliche Prüfung des Umsetzungsstands, Priorisierung offener Maßnahmen.
Ansprechpartner im Prüfverfahren, Koordination von Kick-off, Interviews und Audit.
Maßnahmenplan erstellen und Umsetzung bis zur Freigabe begleiten.
Vorbereitung und Begleitung der Überwachungsprüfung im zweiten Jahr.
Alle Pakete beinhalten einen individuellen Projektplan und werden auf Ihr Unternehmen zugeschnitten. Remote-Begleitung inklusive – Vor-Ort-Termine auf Wunsch. Jetzt Beratungsgespräch vereinbaren →
Unsere Expertise
CONSUVATION setzt ausschließlich Senior-Berater ein. Mit über 25 Jahren Beratungserfahrung in Informationssicherheit, IT-Sicherheit, OT, Compliance, Datenschutz und Risikomanagement gehören wir zu den erfahrensten CADIS®-Beratungshäusern im DACH-Raum.
Unsere Berater bringen Erfahrung aus zahlreichen ISO 27001-, TISAX- und OT-Security-Projekten mit. Dieses praxiserprobte Wissen kombinieren sie mit den spezifischen Anforderungen der 15 CADIS®-Module, um eine Prüfungsvorbereitung zu entwickeln, die wirklich vor DEKRA besteht.
Als aktive ISO-Arbeitskreismitglieder (u. a. ISO 27001) bringen wir Insiderwissen mit, das direkt in Ihre CADIS®-Umsetzung einfließt.
Unsere Modul-Expertise: alle 15 CADIS®-Bereiche
CONSUVATION bietet Lösungsmodelle für alle 15 CADIS®-Prüfungsgebiete, die wir individuell an Ihr Unternehmen anpassen. Unsere Module orientieren sich an den relevanten Standards (ISO 27001, IEC 62443, NIS2) und gewährleisten eine auditkonforme Umsetzung – ohne doppelte Arbeit, mit maximaler Normabdeckung.
Erfahrene Berater für CADIS® – von der Gap-Analyse bis zum bestandenen DEKRA-Audit
Renommierteste ISACA-Zertifizierungen – von IT-Revision über IT-Governance bis zum Risikomanagement
Integriertes Sicherheitsframework für IT und OT – in einem Projekt, ohne doppelte Arbeit
Erfahrung aus Informationssicherheit, OT-Security, Datenschutz, BCM und Risikomanagement-Projekten
Kostenloser Download
Das erste europäische Prüfverfahren im Bereich der Verteidigungs- und Rüstungsindustrie für den Nachweis umgesetzter Cybersicherheit und Informationssicherheit.
Nach Eingang Ihrer Anfrage mit Ihren Kontaktdaten senden wir Ihnen den Download-Link per E-Mail zu.
Autor: Peter Rentschler, CONSUVATION GmbH · Mai 2026
Autor & fachliche Verantwortung
Geschäftsführer, CONSUVATION GmbH
Über 25 Jahre Beratungserfahrung in Informationssicherheit, OT-Security, Datenschutz und Compliance. Aktives Mitglied in ISO-Arbeitskreisen (u. a. ISO 27001) und fachlich verantwortlich für die CADIS®-Beratungspraxis von CONSUVATION als offiziellem DEKRA-Beratungspartner.
Jetzt starten
Lassen Sie uns gemeinsam prüfen, wo Ihr Unternehmen heute steht – und was es braucht, um die CADIS®-Anforderungen strukturiert und pragmatisch zu erfüllen. In einem 30-minütigen Erstgespräch klären wir Prüfscope, wahrscheinliches LoE und das passende Paket – kostenlos und unverbindlich.