Proton Pass
Zusätzlich 25% Rabatt auf den Jahrestarif









✅ So erhältst du das Angebot:
✅ du erhältst Zugriff auf:
Fortschrittliche Sicherheitssoftware:
Von der Überwachung des Dark Webs über Antivirenprogramme der nächsten Generation bis hin zur Löschung persönlicher Daten und vielem mehr: Unsere Sicherheitssoftware der Enterprise-Klasse bietet umfassenden Schutz für Geräte und Online-Identitäten und ermöglicht gleichzeitig eine Sicherheitsüberwachung in Echtzeit.
Rund-um-die-Uhr-Überwachung und Reaktion:
Jeder kann Sicherheitssoftware verkaufen. Aber wir sind die Einzigen, die echte Cybersicherheit bieten – mit Echtzeitüberwachung durch ein Team in den USA, das bereit ist, Bedrohungen zu erkennen und proaktiv weiteren Schaden zu verhindern.
Cyber-Versicherungen:
Wir decken nicht nur die Bedrohung auf, sondern finden die Lösung und setzen uns für dich ein – wir stellen deine Identität wieder her, gewinnen deine Konten zurück und holen zurück, was du verloren hast. Außerdem bieten wir die branchenweit einzige Cyber-Garantie mit 1 Mio. $ Deckung, abgesichert durch zwei große Versicherer.
Datenschutz:
Vergiss die Befürchtungen, dass „Big Brother“ dich beobachtet – wir wissen zwar, dass Sicherheit wichtig ist, aber deine Privatsphäre ist es ebenso. Deshalb liegen Gerätesteuerung und Nutzerberechtigungen immer in deinen Händen, und wir sehen nur, wenn ein Sicherheitsereignis eintritt.
Die meisten Startups und wachsenden Unternehmen sehen sich mit derselben unangenehmen Realität konfrontiert: Du benötigst Sicherheit und Compliance auf Unternehmensniveau, um Unternehmenskunden zu gewinnen, können es sich jedoch nicht leisten, ein komplettes Sicherheitsteam einzustellen, um diese zu entwickeln und zu warten. Agency wurde speziell entwickelt, um diese Lücke zu schließen. Es handelt sich um eine vor Ort eingesetzte KI-Plattform für Cybersicherheit und Compliance (unterstützt von Y Combinator), die das traditionelle Modell des Aufbaus einer internen Sicherheitsfunktion ersetzt, indem sie eine Reihe proprietärer KI-Agenten einsetzt, die von vor Ort tätigen Ingenieuren betrieben werden, um dein gesamtes Sicherheits- und Compliance-Programm in deinem Auftrag auszuführen.
Das operative Herzstück der Plattform ist Agency Comply, das die durchgängige Umsetzung der Compliance-Anforderungen in allen wichtigen regulatorischen Rahmenwerken verwaltet, die von Käufern und Aufsichtsbehörden gefordert werden: SOC 2, ISO 27001, HIPAA, DSGVO, CMMC 2.0, FedRAMP, HITRUST, ISO 42001 und weitere. Anstatt Teams lediglich bei der Vorbereitung auf Audits zu unterstützen, betreibt Agency das Programm kontinuierlich, setzt Kontrollen um, sammelt Nachweise, überwacht den Compliance-Status und koordiniert die Zusammenarbeit mit den Auditoren. Für Unternehmen, die ihre erste SOC-2-Zertifizierung anstreben oder die Einhaltung mehrerer Rahmenwerke gleichzeitig verwalten, entfällt dadurch die Notwendigkeit, einen eigenen Compliance-Beauftragten einzustellen oder teure Berater für wiederkehrende Aufgaben zu beauftragen.
Die Grundlage von Agency Comply bildet Armada PSCO, die plattforminterne Kontrollontologie. Sie ordnet jede Kontrolle aus allen unterstützten Rahmenwerken einer einheitlichen Struktur zu, was bedeutet, dass für SOC 2 implementierte Kontrollen automatisch die entsprechenden Anforderungen von ISO 27001, HIPAA und anderen zugeordneten Rahmenwerken erfüllen. Diese rahmenwerkübergreifende Effizienz ermöglicht es Unternehmen, den Umfang der Compliance zu erweitern, ohne den Personalbestand linear zu erhöhen, wenn sie neue Zertifizierungen hinzufügen.
Die KI-Ebene besteht aus 13 speziell entwickelten Produkten, die den gesamten Sicherheits- und Compliance-Lebenszyklus abdecken. Zu den wichtigsten Komponenten gehören Verse C2 (die Orchestrierungsebene für Command-and-Control), Umberto für das Lieferantenrisikomanagement, Rumi AI für den Zugriff auf Compliance-Informationen in natürlicher Sprache, Ringwraith für die Richtlinien- und Zugriffssteuerung sowie Agency MDR für die verwaltete Erkennung und Reaktion. Es handelt sich hierbei nicht um generische KI-Funktionen, die einem bestehenden GRC-Tool hinzugefügt wurden; sie wurden speziell für die Durchführung von Sicherheitsmaßnahmen in komplexen Umgebungen entwickelt, darunter BYOD-Geräteflotten, Netzwerke von Auftragnehmern und Systeme mit mehreren Beteiligten, in denen herkömmliche GRC-Automatisierungsplattformen in der Regel an ihre Grenzen stoßen.
Über die Compliance hinaus übernimmt Agency mit seinen Produkten Auditnex und CustodyID die Durchführung von Penetrationstests, die Bewertung von Lieferantenrisiken, die Automatisierung der Beantwortung von Fragebögen sowie die Berichterstattung zu Vertrauen und Transparenz. Die Plattform lässt sich in führende GRC-Tools wie Vanta und Drata sowie in Sicherheitstools wie CrowdStrike integrieren, sodass sie nahtlos in die bestehende Infrastruktur eingebunden werden kann, ohne dass eine vollständige Erneuerung der Systemlandschaft erforderlich ist. Über 600 Unternehmen vertrauen auf Agency, und durch ihr spezielles „Agency for Startups“-Programm bietet das Unternehmen Startups in der Frühphase Zugang zu Sicherheitsvorteilen auf Unternehmensniveau, die in dieser Phase normalerweise nicht verfügbar wären.
Die Agentur veröffentlicht keine öffentlichen Preise. Der Umfang und die Kosten der Dienstleistungen richten sich nach der Unternehmensgröße, der Anzahl der erforderlichen Compliance-Rahmenwerke, der Komplexität der technischen Umgebung (einschließlich BYOD, Auftragnehmerflotten oder Mehrparteiensysteme) sowie dem Umfang des benötigten Supports. Die Plattform ist in drei Unternehmensstufen verfügbar: Startups, Mittelstand und Großunternehmen, wobei jede Stufe einen unterschiedlichen Leistungsumfang und einen unterschiedlichen Grad an vor Ort eingesetzten Ingenieuren widerspiegelt.
Für Unternehmen in der Frühphase, die von Risikokapitalgebern finanziert werden, gibt es das Programm „Agency for Startups“, das Zugang zu Cybersicherheitsleistungen, CrowdStrike-Tools und Compliance-Infrastruktur zu für Startups geeigneten Konditionen bietet. Dieses Programm hat bereits über 200 Unternehmen aus den Programmen YC und TechStars sowie von Risikokapitalgebern finanzierte Startups unterstützt. Für alle Aufträge ist ein direktes Gespräch mit dem Agency-Team erforderlich, um den geeigneten Umfang festzulegen.
| Angebot | Zielprofil | Wichtigste Leistungen |
|---|---|---|
| Agentur für Startups | Startups in der Frühphase, die von Risikokapitalgesellschaften finanziert werden (YC, TechStars und ähnliche Programme) | Paket mit Cybersicherheitsleistungen, Zugang zu CrowdStrike, Compliance-Infrastruktur, virtuelle CISO-Betreuung, maßgeschneiderte Konditionen für Startups |
| Agency Comply – Mittelstand | Wachsende Unternehmen, die ihre Compliance über verschiedene Rahmenwerke hinweg ausweiten | Umfassendes Compliance-Programm-Management, Abdeckung mehrerer Frameworks, KI-Agenten-Suite, vor Ort eingesetzte Techniker, GRC-Integrationen (Vanta, Drata) |
| Agency Comply – Enterprise | Unternehmen in risikoreichen Branchen (KI, Verteidigung, Fintech, Gesundheitswesen) | Umfassende Compliance-Maßnahmen für verschiedene Frameworks, Agency MDR (Managed Detection and Response), Auditkoordination durch Auditnex, Überwachung rund um die Uhr, maßgeschneiderte Integrationen, engagiertes Entwicklerteam |
| Auditsuisse Versicherung | Unternehmen, die unabhängige SOC- oder globale Prüfungen benötigen | In den USA und der Schweiz zugelassene Wirtschaftsprüfungsgesellschaft, die unabhängige Prüfungen mithilfe der KI von Auditsuisse durchführt (unabhängig von Agency Comply; führt keine Prüfungen bei Kunden von Agency Comply durch) |
1️⃣ Wenn du Freelancer oder Berater bist:
Als selbstständiger Fachmann beschränkt sich dein Compliance-Risiko in der Regel auf grundlegende Datenschutzmaßnahmen und – falls du mit Unternehmenskunden zusammenarbeitest – möglicherweise auf das gelegentliche Ausfüllen von Sicherheitsfragebögen. Ein umfassendes, vollständig verwaltetes Sicherheits- und Compliance-Programm im Umfang und zu den Kosten von Agency ist in dieser Phase nicht die richtige Lösung. Wichtiger ist es, grundlegende Kontrollmaßnahmen zu dokumentieren und Sicherheitsfragen glaubwürdig beantworten zu können. Signaturit übernimmt den Bereich der Vertrags- und elektronischen Signatur mit DSGVO-konformen Arbeitsabläufen. Für diejenigen, die vor dem Eintritt in regulierte Märkte eine schlanke Compliance-Struktur aufbauen müssen, ist der Einstieg mit einem Self-Service-Tool, das eine Compliance-Checkliste und grundlegende Richtlinienvorlagen bereitstellt, ein angemessenerer Ausgangspunkt als ein Managed Service.
2️⃣ Wenn du ein Startup bist:
Genau für dieses Profil wurde Agency mit seinem „Startups“-Programm ins Leben gerufen. Die zentrale Frage für Teams in der Frühphase lautet in der Regel: Benötige bereits jetzt Compliance-Maßnahmen, weil Unternehmensgeschäfte ins Stocken geraten sind, oder bereite sich erst darauf vor? Wenn du einen unmittelbaren Bedarf hast, bietet das Startup-Programm von Agency sinnvollen Zugang und Struktur, ohne dass du intern Personal einstellen musst. Wenn deine Anforderungen einfacher sind und deine technische Umgebung relativ standardisiert ist, deckt Astra Pentest die Anforderungen an jährliche Penetrationstests und Schwachstellenscans, die viele Unternehmenskunden verlangen, zu einem erschwinglichen Preis ab. AuditCue ist eine weitere Option für Startups, die einen strukturierten Überblick über ihre Sicherheitslage wünschen, bevor sie sich für ein vollständig verwaltetes Programm entscheiden. Beide sind schlankere und kostengünstigere Einstiegslösungen, die sinnvoll sind, solange deine Compliance-Anforderungen noch relativ überschaubar sind.
3️⃣ Wenn du ein KMU oder mittelständisches Unternehmen bist:
In dieser Größenordnung stellt die Compliance in der Regel eher einen wiederkehrenden geschäftlichen Druck als ein theoretisches Risiko dar. Unternehmenskunden verlangen SOC 2 Typ II, Anbieter fordern Sicherheitsfragebögen an, und die Aussicht, einen CISO einzustellen oder eine eigene Compliance-Abteilung aufzubauen, ist zwar real, aber kostspielig. Das Angebot von Agency für den Mittelstand geht direkt auf dieses Problem ein, indem der gesamte Betrieb an vor Ort eingesetzte Ingenieure und KI-Agenten ausgelagert wird. Für Unternehmen, die die Compliance lieber intern abwickeln, aber Automatisierungstools nutzen möchten, übernehmen Astra Pentest und Astra DAST Scanner die technischen Tests. GitLab ist relevant für Teams, die Sicherheitsscans früher in die Entwicklungspipeline einbinden möchten, als Ergänzung zu einem umfassenderen Compliance-Programm, um die Anzahl der Schwachstellen zu reduzieren, die es bis zu einem formellen Audit schaffen. Die richtige Entscheidung hängt oft davon ab, ob du den Compliance-Prozess intern mit Unterstützung durch Tools selbst durchführen oder dessen Abwicklung vollständig an einen Managed Service wie Agency delegieren möchtest.
Derzeit keine Ressourcen verfügbar.