Cybersicherheit
Ist Ihre IT wirklich sicher? So machen Sie den IT-Check
Was ein seriöser IT-Sicherheitscheck prüft, was er nicht ersetzt und wie daraus ein umsetzbarer Plan wird.

Kurz gesagt
- Ein Check beginnt mit Assets und Verantwortlichkeiten, nicht mit einem Scanner.
- Geprüft werden Identitäten, Updates, externe Angriffsfläche, Backups und Reaktionsfähigkeit.
- Das Ergebnis muss Risiken priorisieren und Verantwortliche sowie Fristen nennen.
Auf die Frage „Ist unsere IT sicher?“ gibt es nur eine ehrliche Antwort: Wo genau nicht? Sicherheit ist kein Zustand, sondern ein Stapel nachprüfbarer Kontrollen. Ohne Inventar, MFA-Quote, Patchalter und Datum des letzten Restore-Tests ist die Frage unbeantwortbar, und wer sie trotzdem mit Ja beantwortet, verkauft Ihnen etwas.
Vier Zahlen statt Bauchgefühl
Vier Werte beantworten den Großteil der Frage: Wie viel Prozent der Konten haben MFA? Wie alt ist der älteste Patch auf einem internetnahen System? Wann wurde zuletzt ein Backup vollständig wiederhergestellt? Wie viele Konten haben Adminrechte und wer hat das geprüft? Wer diese Zahlen nicht kennt, hat gerade seine Hausaufgaben gesehen.
Der Check prüft Kontrollen, nicht Stimmung
Ein seriöser Review sieht sich Konfigurationen an, nicht Folien: Passwort- und Sitzungsrichtlinien, Fernzugänge, externe Server, Netzsegmentierung, E-Mail-Sicherheit, Alarmwege und die Frage, wer um 3 Uhr früh reagiert. Aktive Tests passieren nur mit vorher vereinbartem Umfang, sonst ist es Vandalismus mit Rechnung.
Ein Ergebnis ohne Priorität ist Dekoration
Der Befund muss drei Stapel bilden: sofort, dieses Quartal, strukturell. Jede Maßnahme braucht einen Eigentümer und einen Termin. Sonst ist der Bericht nach dem ersten Quartal nur noch schweres Papier mit Ampelfarben.
Konkrete nächste Schritte
- Inventar der Systeme und Datenflüsse erstellen.
- Die vier Kernzahlen erheben: MFA-Quote, Patchalter, Restore-Datum, Admin-Konten.
- Befund in drei Stapel mit Eigentümern teilen.
- In zwölf Monaten dieselben Zahlen erneut messen.
Genau so arbeitet der IT Check von vetosec: nachvollziehbare Prüfpunkte, ein Befund mit Prioritäten, Zahlen statt Ampeln. Kein Zertifikat, keine Wunder, keine Überraschungen im Kleingedruckten.