Ihr Kunde scheitert nicht am Preis der Cyberversicherung.
Sondern am Fragebogen.
Cyberversicherer prüfen zunehmend die Sicherheitsmaßnahmen im Betrieb, nicht nur die Umsatzklasse. Mahoney Control zeigt Ihren Kunden, wo sie stehen — und liefert den Nachweis dazu.
Erstgespräch anfragenDie Kontrollen, nach denen Risikofragebögen fragen — diese Seite geht jede davon einzeln durch.
ISO 9001:2015 zertifiziert durch DEKRA.
Mahoney IT Group Germany, IT-Dienstleister mit Sitz in Frankfurt am Main.
Wer hier was macht
Bei Ihnen
Die Vermittlung bleibt bei Ihnen.
Der Versicherungskunde bleibt Ihr Kunde. Wir treten gegenüber Ihrem Kunden nur auf, soweit Sie es wünschen — auf Wunsch auch im Hintergrund. Versicherungsthemen sprechen wir bei ihm nicht an, und wir verkaufen ihm nichts quer.
Bei uns
Der Nachweis kommt von uns.
Wir sind IT-Dienstleister und weder Makler noch Versicherer. Wir stellen fest, wo Ihr Kunde technisch steht, und dokumentieren es; vermittelt wird ausschließlich von Ihnen. Was ein Versicherer als versicherbar ansieht, entscheidet er selbst. Wir liefern die Grundlage für diese Beurteilung.
Der Risikofragebogen: aus der Formalie wurde eine Prüfung
Was früher zwei Seiten Formular war, ist heute eine technische Prüfung. Abgefragt werden regelmäßig:
Risikofragebogen — technischer Teil
Auszug
-
Multi-Faktor-Authentifizierung
Phishing-resistent
-
Endpoint Detection and Response
erkennt verdächtiges Verhalten auf den Geräten und meldet es — mit durchgehender Überwachung
-
Patch-Management
dokumentiert, mit verbindlichen Fristen
-
Backups
unveränderbar gespeichert und regelmäßig auf Wiederherstellung getestet
-
Notfallplan
schriftlich
Erstens
Anfragen brechen ab, bevor Sie vergleichen können.
Der Fall endet, bevor überhaupt ein Angebot auf dem Tisch liegt.
Zweitens
Auf der Vermittlerseite entsteht ein eigenes Beratungsrisiko.
Die Angaben im Antrag sind Grundlage des Vertrags. Werden zugesagte Maßnahmen im Schadenfall nicht nachgewiesen, kann der Versicherer die Leistung kürzen — und in der Beratungspraxis wird an dieser Stelle regelmäßig die Frage gestellt, wer die Angaben hätte prüfen müssen.
Ein Kreuz im Formular ist keine Maßnahme.
Was für Sie dabei herausspringt
Abschluss
Die Anfrage kann weiterlaufen
Liegt der Nachweis vor, kann weiterlaufen, was heute am Fragebogen abbricht.
Haftung
Ihre Beratung hat eine geprüfte Grundlage
Die Angaben Ihres Kunden sind gegen den tatsächlichen Systemstand geprüft, bevor sie in den Fragebogen gehen.
Verhandlung
Der Nachweis liegt bei
Was belegt ist, kann sich in der Zeichnung auswirken.
Bestand
Kein Neuaufbau zum Stichtag
Steht die Verlängerung an oder wird geprüft, ob Ihr Kunde seine Pflichten erfüllt, liegen die Belege bereits vor.
Der Übergang
Eine technische Frage kann über Ihren Fall entscheiden.
Ihr Feld ist die Deckung. Ob die Kontrollen Ihres Kunden dem Fragebogen standhalten, klärt sich im Serverraum — und Ihr Fall hängt daran. Genau dort setzen wir an: Wir beantworten die Frage und halten die Antwort belegbar. Das Mandat bleibt bei Ihnen.
Erstgespräch anfragenVier Schritte zum belegten Stand der IT-Sicherheit
Schritt 1
Standortbestimmung
Mahoney Control, unsere eigene Plattform, ermittelt, wie Ihr Kunde gegenüber den üblichen Anforderungen tatsächlich dasteht. Was Ihr Kunde angibt, wird gegen die Systemdaten geprüft, nicht ungeprüft übernommen.
Schritt 2
Lückenbericht
Sie erhalten eine Aufstellung der offenen Punkte — Multi-Faktor-Authentifizierung, Endpoint Detection and Response, Patch-Management, Backups, Notfallplan. Umgesetzt werden die Punkte in diesem Angebot vom IT-Dienstleister Ihres Kunden. Wir sagen, was zu tun ist; die Plattform prüft anschließend, ob die Maßnahmen wirken.
Schritt 3
Nachweis
Ihr Kunde erhält eine Dokumentation, mit der sich der Risikofragebogen belastbar beantworten lässt. Die Dokumentation beruht auf demselben Sicherheitsstatus, den Mahoney Control für Audits ausgibt.
So sieht der Nachweis aus, den Ihr Kunde bekommt: je Kontrolle der Abdeckungsgrad, die offenen Lücken und woher der Beleg stammt.
Die Abbildung ordnet die Kontrollen einem wählbaren Rahmen zu — hier ISO 27001. Das ist weder eine Zertifizierung von Mahoney IT noch von Ihrem Kunden und auch keine Feststellung, dass eine Norm erfüllt ist. Zertifizieren dürfen ausschließlich unabhängige Auditoren.
Schritt 4 — der Unterschied
Dauerhafte Überwachung
Der Nachweis bleibt aktuell. Die Plattform überwacht die vereinbarten Maßnahmen laufend, statt sie einmal zu bestätigen.
Ein Regelwerk beschreibt den Soll-Zustand. Erst die Systemdaten zeigen den Ist-Zustand.
Was Sie Ihrem Kunden sagen können
Drei Sätze, die Sie so weitergeben können — falls Ihr Kunde fragt, warum er sich damit befassen soll.
„Der Fragebogen fragt nach technischen Kontrollen, nicht nach Ihrer Umsatzklasse. Was sich nicht belegen lässt, wird im Zweifel als nicht vorhanden gewertet.“
„Wir stellen zuerst fest, wo Sie stehen — nicht nach Selbstauskunft, sondern anhand Ihrer eigenen Systemdaten. Danach wissen Sie, was fehlt.“
„Ihr IT-Dienstleister bleibt zuständig. Es geht nicht darum, ihn zu ersetzen, sondern darum, den Nachweis zu haben, den der Fragebogen verlangt.“
Über die Zeichnung einer Police entscheidet der Versicherer. Die Sätze beschreiben, was wir feststellen und belegen — keine Zusage über das Ergebnis.
Der Druck kommt von zwei Seiten
Diese Fragen erreichen Ihre Kunden zunehmend von zwei Seiten — vom Versicherer und über die Lieferkette regulierter Auftraggeber.
Was das NIS2-Umsetzungsgesetz mit Ihren Kunden zu tun hat
Seit Dezember 2025 gilt in Deutschland das NIS2-Umsetzungsgesetz. Es verlangt von betroffenen Unternehmen, auch die Sicherheit ihrer Lieferkette zu berücksichtigen. In der Praxis geben sie die Anforderungen vertraglich an ihre Zulieferer weiter — auch an Betriebe, die selbst nicht unter das Gesetz fallen. Die Anforderungen der Cyberversicherer und die der Regulierung überschneiden sich in den technischen Kontrollen. Deckungsgleich ist beides nicht: Der gesetzliche Katalog reicht darüber hinaus, etwa in Konzepte, Schulungen und Meldewege.
Mahoney Control ordnet die Sicherheitskontrollen Ihres Kunden den NIS2-Anforderungen zu. Das ist weder eine Zertifizierung noch die Feststellung, dass gesetzliche Pflichten erfüllt sind. Wo eine Zertifizierung nach einer Norm möglich ist, wird sie ausschließlich von unabhängigen Auditoren erteilt.
Die Darstellung regulatorischer Anforderungen dient der allgemeinen Information. Wir erbringen keine Rechtsberatung und bewerten keine Einzelfälle.
Wie die Zusammenarbeit abläuft
Diese Seite richtet sich an inhabergeführte Maklerbüros und mittelgroße Maklerhäuser in Deutschland, die Gewerbekunden betreuen und Cyberdeckungen bereits vermitteln oder damit beginnen wollen. Ansprechpartner ist die Inhaberin oder der Inhaber, alternativ die Leitung Gewerbe und Industrie.
Erstgespräch
Wir klären, an welchen Fällen es bei Ihnen meistens scheitert.
Pilotfall
Wir nehmen einen Ihrer Fälle und zeigen konkret, was dort fehlt und wie der Nachweis dazu aussieht.
Feste Zusammenarbeit
Ablauf und Zuständigkeiten vereinbaren wir individuell.
Was Makler uns fragen
Vermitteln Sie selbst Versicherungen?
Nein. Wir sind IT-Dienstleister, weder Makler noch Versicherer, und von Versicherern unabhängig. Wir stellen fest, wo Ihr Kunde technisch steht, und dokumentieren es; vermittelt wird ausschließlich von Ihnen.
Führt das sicher zu einer Police?
Nein. Über die Zeichnung entscheidet der Versicherer. Wir stellen fest, welche technischen Voraussetzungen erfüllt sind, und belegen es.
Wie kommen Sie an den technischen Stand meines Kunden?
Mahoney Control wird an die Systeme angebunden, die Ihr Kunde ohnehin betreibt — Geräteverwaltung, Endpoint Detection and Response, Cloud-Plattformen — und liest von dort den technischen Stand. Was sich nicht auslesen lässt, etwa der schriftliche Notfallplan, belegt Ihr Kunde selbst. Die Daten bleiben die Ihres Kunden; in welcher Region sie verarbeitet werden, entscheidet Ihr Kunde beim Onboarding. Welche Systeme angebunden werden und wer die Freigabe erteilt, klären wir im Erstgespräch.
Was ist mit dem IT-Dienstleister meines Kunden?
Der bleibt zuständig — wir setzen im Rahmen dieses Angebots nichts um. Unsere Aufstellung der offenen Punkte geht an Sie und benennt, was zu tun ist; ob und wie sie Ihren Kunden erreicht, bestimmen Sie. Umgesetzt wird es von dem IT-Dienstleister, der Ihren Kunden betreut. Anschließend prüft die Plattform, ob die Maßnahmen wirken. Bewertet wird der Zustand der Systeme, nicht die Arbeit dieses Dienstleisters.
Was kostet das meinen Kunden?
Umfang und Konditionen hängen von der Umgebung ab; beides klären wir im Erstgespräch. Dort klären wir auch, ob der Vertrag über unsere Leistung mit Ihrem Kunden oder mit Ihnen zustande kommt — beides ist möglich.
Was, wenn mein Kunde bereits eine Police hat?
Dann geht es um die Obliegenheiten — die Pflichten Ihres Kunden aus dem Vertrag. Im Schadenfall kann der Versicherer den Nachweis verlangen, dass die zugesagten Maßnahmen umgesetzt wurden. Was der einzelne Vertrag verlangt, steht in dessen Bedingungen.
Erstgespräch anfragen
Erzählen Sie uns kurz, woran es bei Ihnen meistens scheitert. Wir melden uns bei Ihnen.
Ihre Anfrage konnte nicht gesendet werden
Mahoney IT Group Germany ist IT-Dienstleister. Wir sind weder Versicherungsvermittler noch Versicherer und erbringen keine Versicherungs-, Rechts- oder Steuerberatung. Über die Zeichnung einer Police entscheidet ausschließlich der Versicherer. Die Darstellung regulatorischer Anforderungen dient der allgemeinen Information und ersetzt keine rechtliche Prüfung des Einzelfalls.