Angesichts der Schwere der Cyberangriffe, denen britische Unternehmen ausgesetzt sind, wurden die Zertifizierungen Cyber Essentials und Cyber Essentials Plus im Juni 2014 eingeführt. Seit Oktober 2014 ist die Gewährleistung des Datenschutzes eine zwingende Voraussetzung für staatliche Lieferanten.
Laut dem Nationalen Zentrum für Cybersicherheit (NCSC) wurden im Vorjahr 9037 Cyber Essential Plus-Zertifikate ausgestellt, ein Anstieg um 55%Interessant ist auch, dass die Nachfrage nach dieser Zertifizierung bei Kleinstunternehmen um 17 % gestiegen ist. Selbst sehr kleine Unternehmen erkennen also ihren Wert.
Während sich die Basiszertifizierung auf grundlegende Kontrollmaßnahmen konzentriert, steht das „Plus“ in der Cyber Essentials Plus-Zertifizierung für höhere Anforderungen und eine intensivere Prüfung sowie ein gesteigertes Maß an Sicherheit. Wenn Sie planen, Regierungsaufträge zu erhalten oder Ihre Geschäftskontinuität zu verbessern und sich über die Kosten der Cyber Essentials Plus-Zertifizierung informieren möchten, sind Sie in diesem Blog genau richtig.

Was ist die Cyber Essentials Plus-Zertifizierung?
Cyber Essentials Plus ist ein von der britischen Regierung gefördertes Zertifizierungsprogramm, das Unternehmen den Nachweis effektiver Cybersicherheitsmaßnahmen zum Schutz vor Cyberbedrohungen und -angriffen ermöglicht. Es baut auf der Cyber Essentials-Zertifizierung auf, die die Implementierung von Kontrollmaßnahmen und Selbstbewertungen erfordert, und ergänzt diese um eine technische Überprüfung.
Cyber Essentials Plus ist die höchste Zertifizierungsstufe im Rahmen des Programms und beinhaltet eine strenge Bewertung der Kontrollmechanismen sowie externe Schwachstellenscans, um die Widerstandsfähigkeit der Organisation zu testen.
- Sobald Sie grundlegende Sicherheitsmaßnahmen wie Firewalls und Benutzerzugriffskontrollen implementiert haben, müssen Sie den Selbstbewertungsfragebogen ausfüllen. Dies hilft Ihnen, grundlegende Sicherheitsziele zu erreichen. Cyber Essentials-Zertifizierung.
- Anschließend können Sie sich bei einer vom National Cyber Security Centre (UK) akkreditierten Zertifizierungsstelle für das Cyber Essentials Plus-Zertifizierungsverfahren bewerben.
- Anschließend wird eine externe Bewertung vereinbart, die einen Vor-Ort-Besuch und die Prüfung der Unterlagen umfasst. Bei erfolgreichem Abschluss der externen Prüfung und Bewertung erhalten Sie die Cyber Essentials Plus-Zertifizierung.
- Die Zertifizierung muss durch die Erfüllung jährlicher Erneuerungsanforderungen aufrechterhalten werden.
Wie viel kostet die Cyber Essentials Plus-Zertifizierung?
Die Kosten für Cyber Essentials Plus hängen von der Unternehmensgröße und dem Umfang der Sicherheitsmaßnahmen ab. Im Allgemeinen liegen sie zwischen 1499 £ und 4250 £, zuzüglich der jeweils geltenden Steuern.
Die Zertifizierungsdienstleistungen werden ausschließlich von Stellen erbracht, die vom Nationalen Zentrum für Cybersicherheit akkreditiert sind. Die Lizenz wird vom IASME-Konsortium (Information Assurance for Small and Medium Enterprises) ausgestellt.
Die meisten dieser Einrichtungen berechnen ihre Gebühren anhand der Mitarbeiterzahl des Unternehmens, wobei die Kosten je nach Größe des Unternehmens variieren. Grund dafür ist, dass das NCSC ab 2022 aufgrund der zunehmenden Komplexität von Unternehmen eine gestaffelte Preisgestaltung vorgeschrieben hat. Hier eine grobe Kostenschätzung:
- Kleinstunternehmen (0-9 Mitarbeiter): 1499 £-1650 £ zzgl. MwSt.
- Kleinunternehmen (10–49 Mitarbeiter): 1999–2250 £ zzgl. MwSt.
- Mittelständische Unternehmen (50–249 Mitarbeiter): 2499–3250 £ zzgl. MwSt.
- Großunternehmen (250+ Mitarbeiter): 2999–4250 £ zzgl. MwSt.
Manche dieser Dienstleister verlangen zusätzlich 1000 bis 1500 Pfund für Vorbewertung und Beratung. Dies sind jedoch die Kosten für die Antragstellung und die Zertifizierung. Die Zusammenarbeit mit einem Checkliste Cyber Essentials Die Vorabprüfungsgebühr reduziert sich oft, wenn ein Anbieter beauftragt wird, da Organisationen, die ihre Kernkontrollen bereits verifiziert haben, weniger praktische Unterstützung durch den Prüfer benötigen. Es können weitere Kosten anfallen, die je nach verschiedenen Faktoren variieren. Diese werden im Folgenden erläutert.
Welche Faktoren können eine Cyber Essentials Plus-Zertifizierung beeinflussen?
Die anfänglichen Kosten umfassen die Beantragung der Zertifizierung und die Durchführung des Vor-Ort-Audits. Die Gesamtkosten der Zertifizierung werden jedoch von verschiedenen Faktoren beeinflusst. Zu diesen Faktoren gehören unter anderem:
Firmengröße
Seit der Einführung eines gestaffelten Preismodells richten sich die Kosten für die Zertifizierung nach der Anzahl der Nutzer und damit nach der Unternehmensgröße. Auch die Implementierungs- und Schulungskosten steigen mit der Unternehmensgröße und -komplexität.
Sicherheitsreife
Die Zertifizierung erfordert die Implementierung von fünf grundlegenden Cybersicherheitsmaßnahmen: Firewalls, sichere Konfiguration, Benutzerzugriffskontrolle, Malware-Schutz und Patch-Management. Wenn das Unternehmen bereits einige dieser Maßnahmen umgesetzt hat, reduzieren sich die Kosten – und umgekehrt. Beispielsweise kostet eine Firewall zwischen 250 und 1000 £; diese Kosten können eingespart werden, wenn das Unternehmen bereits eine installiert hat.
Beratungshonorar
Organisationen, die sich für Cyber Essentials Plus entscheiden, benötigen ein höheres Maß an Sicherheit und eine umfassendere Validierung und ziehen daher unter Umständen einen Berater hinzu, um die Absicherung zu erhöhen. In diesem Fall können die Beratungskosten einen erheblichen Faktor darstellen. Die Stundensätze für Berater liegen in der Regel zwischen 50 und 200 £.
Schnellere Compliance durch Automatisierung
Trainingskosten
Ein weiterer Kostenfaktor sind Schulungen und die Sensibilisierung für Cybersicherheit. Die Zertifizierung verpflichtet Unternehmen zur Implementierung und Aufrechterhaltung lückenloser Kontrollmechanismen und zur Minimierung menschlicher Fehler; Schulungen sind daher unerlässlich. Die Schulungskosten werden üblicherweise pro Mitarbeiter berechnet und liegen zwischen 1 und 3 £ pro Mitarbeiter.
Kosten der Sanierung
Sollten nach der Bewertung oder während der Schwachstellenanalyse Sicherheitslücken festgestellt werden, muss das Unternehmen mit deren Behebung beginnen. Diese Kosten erhöhen die gesamten Zertifizierungskosten. Die Kosten für die Behebung können von einigen Hundert bis zu Tausenden von Pfund variieren.
Wartung
Die Wartungskosten sind ein weiterer zu berücksichtigender Faktor. Sie müssen Folgendes einrichten: kontinuierliche Überwachung Mechanismen zur laufenden Überwachung, Überprüfung und gegebenenfalls Anpassung von Richtlinien sowie zur erneuten Beantragung von Zertifizierungsverlängerungen. Dies erhöht die Gesamtkosten.
Kosten, die durch das Fehlen der Cyber Essentials Plus-Zertifizierung entstehen
Zukunftsorientierte Unternehmen setzen heute verstärkt auf Compliance, weil sie den Nutzen in Form von erhöhter Sicherheit und besseren Chancen erkennen.
Werfen wir einen Blick auf einige der Kosten, die entstehen, wenn man keine Cyber Essentials Plus-Zertifizierung besitzt:
Erhöhtes Risiko von Datenschutzverletzungen
Aufgrund von Sicherheitslücken verursachen Datenpannen Unternehmen Kosten in Millionenhöhe. Manche Unternehmen müssen deswegen sogar schließen. Compliance-Zertifizierungen wie Cyber Essentials Plus können das Risiko solcher und anderer Cybersicherheitsrisiken minimieren, indem sie die systematische Implementierung von Kontrollen und optimierten Prozessen gewährleisten.
Verlust von Geschäftsmöglichkeiten
Unternehmen erwarten heutzutage Datenschutzgarantien und fordern häufig Compliance-Zertifizierungen vor Vertragsabschluss. Ohne einen konkreten Nachweis in Form einer Zertifizierung, der robuste Cybersicherheitsmaßnahmen belegt, riskieren Sie, Unternehmenskunden zu verlieren.
Schwache Cybersicherheitslage
Die Einhaltung der Compliance-Vorgaben stellt sicher, dass Sie in puncto Cybersicherheitsmaßnahmen stets auf dem richtigen Weg sind. Angemessene Sensibilisierungsschulungen, die Implementierung relevanter Kontrollen, die rechtzeitige Erkennung von Schwachstellen und weitere Maßnahmen führen zu langfristigen Vorteilen wie einer robusten IT-Sicherheit. Haltung zur CybersicherheitDie mangelnde Sicherstellung der Einhaltung kann zu Schlupflöchern und einer schwachen Haltung führen.
Erhöhte Kosten
Die Nichteinhaltung von Vorschriften kann aufgrund von Vorfällen und Betriebsunterbrechungen zu höheren Kosten führen. Darüber hinaus drohen Bußgelder und Strafen bei Nichteinhaltung. Auch die Prämien für Cyberversicherungen können aufgrund der Nichteinhaltung höher ausfallen, da Unternehmen, die die Zertifizierung abschließen, Anspruch auf kostenlosen Versicherungsschutz und Rabatte haben. All diese Kosten summieren sich zu einer enormen Ausgabenbelastung.
Erhalten Sie die Cyber Essentials-Zertifizierung von Sprinto.
Wenn Sie Unternehmen, die höchste Sicherheitsanforderungen haben, ein überdurchschnittliches Maß an Vertrauen nachweisen möchten, ist die Cyber Essentials Plus-Zertifizierung genau das Richtige für Sie. Sie ist auch dann sinnvoll, wenn Ihr Unternehmen mit Behörden zusammenarbeiten oder einen hohen Kundenkontakt hat.
Sprint kann Ihnen auf Ihrem Weg behilflich sein.

Durch die Integration Ihrer Technologieinfrastruktur in die Plattform unterstützt Sprinto Sie beim Aufbau einer Kontrollkette, die mit Frameworks wie Cyber Essentials Plus kompatibel ist. Die Plattform bietet Richtlinienvorlagen, integrierte Schulungsmodule, automatisierte Nachweiserfassung und vieles mehr, um den Umfang Ihrer Compliance-Programme zu erweitern. Mit der Abdeckung von über 20 Frameworks und Sicherheitszertifizierungen erreichen Sie in Rekordzeit die Auditreife.
Möchten Sie Sprinto in Aktion sehen? Sprechen Sie noch heute mit unseren Compliance-Experten..
Häufig gestellte Fragen
Warum ist die CE Plus-Zertifizierung deutlich teurer als die Cyber Essentials-Zertifizierung?
CE Plus ist teurer als die grundlegende Cyber Essentials-Zertifizierung (ab 320 £ zuzüglich Mehrwertsteuer), da sie eine umfassendere Bewertung und ein eingehendes technisches Audit der Kontrollen erfordert.
Wie lange dauert die Cyber Essentials Plus-Zertifizierung?
Die Vorbereitung auf die Bewertung kann etwa eine Woche dauern, die Bewertung und Zertifizierung selbst können einige Tage bis einige Wochen in Anspruch nehmen.
Was passiert, wenn man bei Cyber Essentials Plus durchfällt?
Sollten Sie die Prüfung für Cyber Essentials Plus nicht bestehen, müssen Sie sich innerhalb der von der Zertifizierungsstelle festgelegten Frist, die in der Regel etwa 30 Tage beträgt, erneut bewerben. Etwaige Mängel müssen innerhalb dieser Frist behoben werden. Zusätzlich können Kosten für erneute Scans und Bewertungen anfallen.
Autorin
Payal Wadhwa
Payal ist Ihre freundliche Compliance-Expertin von nebenan und zudem ISC2-zertifiziert! Sie übersetzt komplizierte Compliance-Fachbegriffe in praktische Tipps für ein sicheres und zukunftsorientiertes Online-Business. Wenn sie nicht gerade virtuelle Welten rettet, schreibt sie poetische Texte oder begeistert mit ihren Auftritten bei lokalen Open-Mic-Veranstaltungen. Tagsüber Cyber-Expertin, nachts Dichterin!Mehr erfahren
Recherchen und Erkenntnisse, die Ihnen helfen sollen, sich einen Platz am Tisch zu sichern.





















