QRA-01
Quantum Readiness Assessment
Krypto-Inventur über Anwendungen, Netzwerkinfrastruktur, PKI, Signaturketten und gespeicherte Datenbestände. Risiko-Scoring mit Harvest-Now-Decrypt-Later-Zeitachsen. 24-Monats-Roadmap zur Remediation. Typische Dauer: 3–4 Wochen (Starter) / 6–8 Wochen (Enterprise).
PQC-02
PQC-Migrations-Audit
Systemweiter Migrationsplan für TLS, SSH, VPN, PKI, Code-Signing, HSM, E-Mail und Dokument-Signing. Algorithmusauswahl aus NIST FIPS 203 (Kyber / ML-KEM), FIPS 204 (Dilithium / ML-DSA), FIPS 205 (SPHINCS+), FIPS 206 (Falcon / FN-DSA). Hybrid-Deployment-Strategie. Typisch: 6–10 Wochen.
VEV-03
Unabhängige Anbieterbewertung
Technische Analyse von QKD-, QRNG- oder PQC-Produkten vor der Beschaffungsentscheidung. Deckt indische und internationale Anbieter über die Ökosysteme QKD, QRNG, PQC-Softwarebibliotheken und PQC-HSM hinweg sowie Open-Source-Implementierungen ab. Schriftlicher Bewertungsbericht mit Sicherheitsfeststellungen, Integrations-Rahmenbedingungen und bewerteter Empfehlung. Typisch: 2–4 Wochen pro Anbieter.
TNS-04
Trusted-Node-Sicherheitsbewertung
Für Organisationen, die eingesetzte Langstrecken-QKD-Netze betreiben oder prüfen. Physische, logische und betriebliche Sicherheitsüberprüfung der Trusted-Node-Standorte. Ausgerichtet an ETSI GS QKD 015 und ISO/IEC 23837. Typisch: 8–12 Wochen (strategischer / MoD-Umfang).
QTI-05
Quantum Threat Intelligence Briefing
Monatliches oder quartalsweises sektorspezifisches Briefing. Deckt Standards-Updates (NIST, ETSI, ISO), Veränderungen im Anbieter-Ökosystem, Muster der indischen Ausschreibungslandschaft und nationalstaatliche Programmübersichten ab. Quellen: mehrsprachige passive Beobachtung über 60+ Sprachen sowie Open-Source-Beobachtung mit Provenienz-Bewertung. Abonnement-Modell.
CIN-06
Krypto-Inventur-Werkzeuge
Deployment und Tuning von Krypto-Discovery-Werkzeugen in Unternehmenslandschaften. Identifiziert RSA-, ECC- und DH-Nutzung in Quellcode, Binärdateien, Netzwerk-Flows, Zertifikatsspeichern und Dokumentarchiven. Übergabe inklusive Runbooks.
PKI-07
Post-Quanten-PKI-Design
PKI-Architektur mit Hybrid-Zertifikaten, die sowohl klassische als auch PQC-Signaturen während des Migrationsfensters unterstützt. Trust-Root-Strategie, Widerrufsverhalten unter Hybrid-Schemata, Prüfung der HSM-Kompatibilität.
EXEC-08
Executive-Quantum-Briefing
Halb- oder ganztägige Leitungs-Session für Vorstände und Beschaffungsausschüsse. Nicht-technisch. Entscheidungsreife Einordnung von Bedrohung, Zeithorizont, Budgetpriorität und Abstimmung mit NQM / CERT-In in Indien.