// METHODIK //
Eine transparente, deterministische Methodik, abgestimmt auf ISO 27001, NIS2 und DORA. Gleiche Antworten → gleiches Rating, jedes Mal.
Score aggregiert über 3 Cybersicherheits-Frameworks.
// ÜBERBLICK //
Finnovia bewertet Organisationen anhand von drei europäischen Cybersicherheits-Rahmenwerken: ISO 27001, NIS2 und DORA. Jede Bewertung basiert auf einem strukturierten Fragebogen, der in Domänen gegliedert ist. Die Antworten werden in gewichtete Scores umgerechnet, um ein FR-Gesamtrating zu erstellen.
Unsere Methodik ist transparent, reproduzierbar und auf die europäischen regulatorischen Anforderungen abgestimmt. Die Gewichtungen spiegeln die Prioritäten des jeweiligen Rahmenwerks wider.
DORA
38 Fragen · 7 Domänen
ISO 27001
56 Fragen · 10 Domänen
NIS2
37 Fragen · 7 Domänen
// SO FUNKTIONIERT ES //
Für jede Domäne ist der Score der Durchschnitt der gegebenen Antworten, umgerechnet in Prozent. „Nicht zutreffend“-Antworten werden ausgeschlossen. Eine Domäne, in der alle Fragen Stufe 3 (Gesteuert) erreichen, hat einen Score von 75 %.
Der Gesamtscore wird als gewichtete Summe der einzelnen Domänen-Scores berechnet. Jede Domäne trägt proportional zu ihrer Gewichtung bei, die ihre Bedeutung im Rahmenwerk widerspiegelt.
Der Gesamtscore wird über eine feste 8-stufige Skala in ein FR Rating umgerechnet, von FR-Ca (Score unter 20 %) bis FR-Aaa (Score von 90 % oder mehr). Jede Stufe hat einen präzisen, im Code definierten Schwellenwert (FR_RATING_THRESHOLDS) — niemals nachträglich angepasst.
// REIFEGRAD-SKALA //
Jede Frage wird auf einer 5-stufigen Reifegradskala bewertet, von 0 (keine Maßnahmen) bis 4 (optimierter Prozess mit kontinuierlicher Verbesserung).
| Stufe | Reifegrad | Score |
|---|---|---|
| 0 | Keiner | 0% |
| 1 | Initial | 25% |
| 2 | Definiert | 50% |
| 3 | Gesteuert | 75% |
| 4 | Optimiert | 100% |
| N/A | Nicht anwendbar | excluded |
// FR-RATING-SKALA //
Das FR-Rating übersetzt den Gesamtscore in eine vergleichbare Note, angelehnt an Finanzbewertungen. Es ermöglicht eine sofortige Einschätzung des Compliance-Reifegrads.
// RISIKOBÄNDER //
Die 8 FR-Rating-Stufen werden zu drei Risikobändern aggregiert, für übergeordnetes Reporting und Benchmarking — definiert in Methodology Book §5.1.
≥ 70 %
FR-Aaa · FR-Aa · FR-A
Starke Cybersicherheitslage mit gemessenen, dokumentierten und konsistent angewandten Kontrollen.
50 – 69 %
FR-Baa · FR-Ba
Zufriedenstellende Lage mit identifizierten Verbesserungsbereichen und bekannten Restrisiken.
< 50 %
FR-B · FR-Caa · FR-Ca
Erhebliche Lücken, die sofortige Aufmerksamkeit erfordern; Kontrollen sind teilweise vorhanden, ad hoc oder fehlen ganz.
// DOMÄNENGEWICHTE //
Jedes Rahmenwerk weist seinen Domänen unterschiedliche Gewichtungen zu, die die regulatorischen Prioritäten widerspiegeln. Höher gewichtete Domänen haben einen größeren Einfluss auf das Endrating.
38 Fragen · 7 Domänen
56 Fragen · 10 Domänen
37 Fragen · 7 Domänen
// GÜLTIGKEIT //
Jedes Rating hat einen festen Gültigkeitszeitraum. Nach Ablauf zählt es nicht mehr als aktueller Nachweis und wird nicht mehr auf der öffentlichen Ratings-Seite gelistet.
12 Monate
Ab Einreichungsdatum
Spiegelt die von der Organisation eingereichten Antworten wider. In dieser Phase keine Analystenprüfung.
24 Monate
Ab Freigabedatum durch den Analysten
Kontrollweise von einem Finnovia-Analysten geprüft. Nur verifizierte Ratings werden veröffentlicht.
// UNSERE VERPFLICHTUNGEN //
Die Methodik von Finnovia basiert auf Transparenz und Rigorosität:
Öffentliche Gewichtungen — Die Domänengewichtungen werden offen kommuniziert.
Deterministische Bewertung — Identische Antworten ergeben immer identische Scores. Keine subjektiven Faktoren.
Regulatorische Ausrichtung — Die Fragebögen decken die Anforderungen jedes Rahmenwerks vollständig ab.
Unabhängige Verifizierung — Eingereichte Bewertungen können vor Veröffentlichung von einem Finnovia-Analysten geprüft werden.
// BEREIT FÜR IHR RATING //
Starten Sie mit der kostenlosen Discovery-Stufe. Upgraden Sie auf ein verifiziertes Rating, sobald Sie bereit sind.