Einstieg
BISA und BEIA Zwei Wege zu Management Clarity
Der Einstieg in ein Mandat ist fest umrissen und findet bei Ihnen vor Ort statt.
BISA prüft in zwei Modulen, wie Business, Daten, IT und Security zusammenspielen: zuerst eine Baseline mit Sofortmaßnahmen, danach Zielbild und Roadmap. BEIA, der Executive Fast Track, betrachtet das ganze Unternehmen auf acht Ebenen in einem Zyklus. Beide enden mit Management Clarity: Ist, Risiken, Lücken, Chancen, Ziel, Prioritäten und Plan.
45 Minuten, kostenfrei, per Video.
Welcher Weg passt? Zwölf Fragen, rund 3 Minuten.

Modul 1 von 2
BISA 1 Discover & Baseline
Wo stehen wir heute, und wo liegen unsere wesentlichen Risiken und Handlungsfelder?
Ablauf
In Interviews mit Geschäftsführung, Fachbereichen und IT sowie bei einem Termin vor Ort erfassen wir, wie Business, Daten, IT und Security heute tatsächlich zusammenspielen. Wir bewerten die Ergebnisse aus Sicht von Geschäft, Betrieb, Risiko und Management.
Was wir betrachten
Geschäftskontext, Infrastruktur und Netz, Identitäten und Zugriffe, Endgeräte, Cloud und SaaS, Backup und Recovery, Datenflüsse und Schnittstellen, Dienstleister und Betriebsverantwortung sowie die AI Readiness.
Was Sie erhalten
- Dokumentierter Ist-Zustand als Baseline
- Befunde, belegt durch Interviews, Unterlagen und Termin vor Ort
- Risiken und kritische Lücken
- Prioritäten nach Risiko, Aufwand und Nutzen
- Sofortmaßnahmen, die ohne großes Projekt wirken
Nicht enthalten: Penetrationstests sind eigene Leistungen.
Modul 2 von 2
BISA 2 Validate & Advance
Was haben wir erreicht, und wie entwickeln wir daraus eine belastbare Enterprise-Zielarchitektur?
Ablauf
BISA 2 ist keine Wiederholung. Wir prüfen die Maßnahmen aus BISA 1, bewerten, was sich seit der Baseline verändert hat, ordnen die verbleibenden Risiken neu ein und erweitern den Blick auf die Zielarchitektur.
Voraussetzung
Ein abgeschlossenes BISA 1. Den Zeitpunkt legen wir gemeinsam fest, idealerweise sobald die Sofortmaßnahmen umgesetzt sind.
Was Sie erhalten
- Fortschrittsvalidierung: umgesetzt und wirksam?
- Restrisiken, bewusst getragen oder weiter behandelt
- Zielbild und Architekturlücken
- Maßnahmenplan mit Reihenfolge und Verantwortung
- Roadmap in Etappen, abgestimmt auf Budget und Kapazität
Direkter Weg
BEIA Executive Fast Track
Wie ist unser Unternehmen heute aufgestellt, welche Risiken bestehen, und welche Zielarchitektur brauchen wir für unsere Business Vision?
Ablauf
Die vollständige Enterprise-Betrachtung in einem Zyklus statt in zwei Stufen: ein Tag vor Ort mit beiden Managing Partnern. Weil Ihr Team die Unterlagen vorab bereitstellt, bleibt der Tag ganz für Interviews, Begehung, Bewertung und Priorisierung.
- Vorher
- Ihr Team stellt die Unterlagen bereit. Wir sichten sie und stimmen die Agenda mit Ihnen ab.
- Am Tag
- Beide Managing Partner führen Interviews und Begehung durch, bewerten und priorisieren.
- Danach
- Wir arbeiten das Enterprise Assessment Book aus und stellen es der Geschäftsführung vor.
Was wir betrachten
- Geschäft
- Business Context: Ziele und Geschäftsmodell
- Organisation und Steuerung
- Capabilities, Operating Model, Governance, Dienstleister
- Fundament
- Daten, Anwendungen, Technologie
- Querschnitte
- Security, Risk & Compliance über alle Ebenen; AI Readiness über Geschäft, Daten und Technik
Enterprise Assessment Book: zehn Bausteine, eine Entscheidungsgrundlage
- Auf einen Blick
- Executive Summary
- Wo stehen wir?
- Current State Architecture, Risk Register, Risk Heatmap
- Wohin wollen wir?
- Gap Analysis, Target State Architecture
- Was ist zu tun?
- Prioritized Action Catalogue, Investment Areas, Transformation Roadmap
- Was folgt daraus?
- Management Decision Paper
Nicht enthalten: Penetrationstests, rechtliche Prüfung, technische Detailplanung und Implementierung.
Vorbereitung
Gut vorbereitet, damit der Tag vor Ort trägt
Für BEIA stellt Ihr Team die wichtigsten Unterlagen vorab bereit. Offene Punkte nehmen wir als Frage mit in den Tag.
Zehn Tage vorher · Geschäftsführung
- Organigramm und feste Ansprechpartner
- plant die richtigen Gespräche.
- Strategie, Ziele und laufende Projekte
- Basis für Geschäftskontext und Zielbild.
- Feste Termine mit Geschäftsführung, IT und Fachbereichen
- der Tag ist eng getaktet.
Fünf Tage vorher · IT-Leitung, Einkauf, Datenschutz
- Übersicht der Systeme und Anwendungen
- Basis der Current State Architecture.
- Infrastrukturdokumentation und Netzpläne
- zeigen Abhängigkeiten und Schwachstellen.
- Verträge wichtiger Dienstleister
- klären Verantwortung und Laufzeiten.
- Sicherheits- und Datenschutzkonzepte
- für Anforderungen etwa aus DSGVO, NIS2 und GoBD.
- Bekannte Schwachstellen und offene Themen
- fließen ins Risk Register ein.
Fragen
Was Geschäftsführer vor dem Termin fragen
Wann beginnt BISA 2?
Nach einem abgeschlossenen BISA 1, sobald Ihr Team die Sofortmaßnahmen umgesetzt hat. Den Zeitpunkt legen wir gemeinsam fest.
Was ist im Einstieg nicht enthalten?
Penetrationstests sind bei BISA und BEIA eigene Leistungen. Bei BEIA sind außerdem rechtliche Prüfung, technische Detailplanung und Implementierung nicht enthalten. Anforderungen etwa aus DSGVO, NIS2 und GoBD berücksichtigen wir aus Architektur- und Risikosicht.
Stand: Oktober 2026. Keine Rechtsberatung.
Wer von SIMO kommt zum Termin vor Ort?
Bei BEIA die beiden Managing Partner. Sie führen Interviews und Begehung selbst und stellen das Ergebnis der Geschäftsführung vor.
Was geschieht nach dem Einstieg?
Sie entscheiden. Mit Management Clarity liegen Ist, Risiken, Lücken, Ziel, Prioritäten und Plan vor; ob und mit welcher Leistung es weitergeht, entscheiden Sie danach, ohne Verpflichtung zum nächsten Schritt.
Ihr nächster Schritt
45 Minuten, und Sie wissen, ob SIMO zu Ihrer Entscheidung passt.
Ein Erstgespräch per Video, kostenfrei und unverbindlich, mit einem der beiden Managing Partner. Ergibt eine Zusammenarbeit keinen Sinn, sagen wir Ihnen das offen.
45 Minuten, kostenfrei, per Video.
Lieber erst selbst einordnen? Zwölf Fragen, rund 3 Minuten.
Lieber direkt anrufen: +49 6021 625 63 40
Hinweis: Die 3D-Visualisierungen auf dieser Seite sind mit KI erstellt.