Umfassender IT-Sicherheitscheck

IT Check. Wissen, wo Ihre IT steht.

Cyberkriminelle suchen offene Türen: Zugangsdaten, ungepatchte Systeme und sensible Daten. Kein Betrieb ist zu klein. 2025 wurden in Österreich 63.459 Delikte der Internetkriminalität angezeigt, 8,6 % mehr als im Vorjahr. Zum Cybercrime Lagebericht 2026

Ab 1.299 € exkl. USt. 8 Prüfbereiche, über 100 Prüfpunkte Assessment vor Ort Befund in zwei Wochen, persönlich präsentiert

Sie wissen, was zuerst zu tun ist.

Dokumentierte Feststellungen, Risikobewertung und ein priorisierter Maßnahmenplan.

IT Check · Befund

Dokumentierter Befund

Der Ist-Zustand Ihrer IT, geprüft anhand von über 100 Prüfpunkten in acht Bereichen und verständlich aufbereitet.

Risikobewertung

Wir bewerten die festgestellten Risiken nach Dringlichkeit und möglichen Auswirkungen auf Ihren Betrieb. Damit können Sie Maßnahmen begründet priorisieren.

Persönliche Präsentation

Wir erklären die Ergebnisse persönlich, vor Ort oder remote, und klären die nächsten technischen Schritte direkt mit Ihnen.

Priorisierter Maßnahmenplan

Konkrete nächste Schritte, geordnet nach Dringlichkeit und Aufwand. Wir priorisieren und setzen die vereinbarten Maßnahmen gezielt um.

Investitionen brauchen eine klare Grundlage. Der Maßnahmenplan zeigt, was zuerst umgesetzt werden sollte, was warten kann und wo Investitionen den größten Nutzen bringen.

Der IT Check ist ein gründliches IT Audit für Unternehmen. Er dokumentiert den Zustand Ihrer IT in acht Bereichen: von Netzwerk, Serverraum und Servern über Arbeitsplätze und Benutzerkonten bis zu E-Mail, Domain und den für die DSGVO relevanten technischen Maßnahmen.

Können Sie diese Fragen beantworten?

Bei jeder Frage, bei der Sie zögern, hilft der Blick von außen. Genau den liefert der IT Check als unabhängige technische Einschätzung.

Prüfbereiche

Acht Bereiche. Ein Gesamtbild.

Wir prüfen technische und organisatorische Punkte zusammen, damit aus Einzelbefunden eine sinnvolle Reihenfolge entsteht.

  1. Netzwerk

    Firewall, Fernzugriff (VPN), WLAN und die Trennung von Firmen- und Gastnetz.

  2. Serverraum

    Zutritt, Klima, Brand- und Wasserschutz und Notstromversorgung (USV).

  3. Server

    Hardware, Betriebssystem, Sicherheitsupdates, laufende Dienste und deren Lizenzen.

  4. Arbeitsplätze

    Sicherheitsupdates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und USB-Datenträger.

  5. Benutzerkonten

    Zwei-Faktor-Anmeldung, Passwort-Regeln, Administrator-Rechte und verwaiste Konten.

  6. E-Mail

    Schutz vor gefälschten Absendern (SPF, DKIM, DMARC), Filter und Weiterleitungen.

  7. Domain

    Wer Ihre Domain ändern kann, wie der Zugang beim Registrar gesichert ist und wann sie abläuft.

  8. DSGVO

    Die relevanten technischen Maßnahmen: Verschlüsselung, Zugriffsschutz, Protokollierung und Löschkonzept.

Das Ergebnis

100+ Prüfpunkte. 8 Bereiche. Ein klarer Maßnahmenplan.

Sie wissen danach nicht nur, was auffällig ist - sondern was zuerst behoben werden sollte, was warten kann und was bereits gut aufgestellt ist.

100+ Prüfpunkte · 8 Bereiche · vor Ort · Befund innerhalb von zwei Wochen · ab 1.299 € exkl. USt.

Nächster Schritt

Wollen Sie wissen, wo Ihre IT wirklich steht?

Wir klären kurz den Rahmen, prüfen Ihre Umgebung vor Ort und besprechen den Befund persönlich.

DI Samuel Ziegler, BSc

DI Samuel Ziegler, BSc

Direkter Ansprechpartner

Prüfansatz

Drei Fragen, die der IT Check beantwortet

Der IT Check geht entlang von drei Fragen vor, die für Ihren Betrieb wirklich zählen. Dahinter stehen mehr als 100 konkrete Prüfpunkte in acht Bereichen - vom Firewall-Regelwerk bis zum Backup-Konzept, alle zum fixen Preis.

Kommt jemand rein?

Fast jeder Cyberangriff beginnt von außen. Wir prüfen die Zugänge, an denen Angreifer zuerst ansetzen.

  • Firewall und Fernzugriff (VPN): Konfiguration, Regelwerk und Versionsstand, damit kein veralteter oder offener Zugang zum Einfallstor wird.
  • WLAN und internes Netz: Verschlüsselung, saubere Trennung von Firmen- und Gastnetz sowie abgesicherte Verteiler (Switches).
  • E-Mail-Sicherheit: Schutz vor gefälschten Absendern (SPF, DKIM, DMARC), Spam- und Schadsoftware-Filter sowie unbemerkte Weiterleitungen.
  • Domain und DNS: 2FA beim Registrar, Transfer-Sperre und Ablaufdaten, damit Website und E-Mail nicht unerwartet ausfallen.
  • Arbeitsplätze: Updates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und der Umgang mit USB-Datenträgern.
  • Sichtbarkeit im Internet: In einem leichten Penetrationstest prüfen wir Ihre Systeme aus der Sicht eines Angreifers von außen.

Was, wenn es doch passiert?

Kein Schutz ist perfekt. Irgendwann sitzt ein Virus oder ein Angreifer auf einem Ihrer Computer. Dann zählt, wie weit er von dort kommt - und wie schnell Sie wieder arbeiten können.

  • Backup- und Wiederherstellungskonzept: Sicherungen, ausgelagerte Kopien und ein Wiederherstellungskonzept, das im Ernstfall tatsächlich trägt.
  • Ransomware-resistente Sicherung: Eine Backup-Kopie, die Erpressersoftware weder löschen noch mitverschlüsseln kann.
  • Server und Systeme: Hardware-Zustand, Reserven, Betriebssystem, Sicherheitsupdates und bekannte Schwachstellen.
  • Laufende Dienste und Lizenzen: Analyse aller aktiven Programme, damit kein vergessener Dienst zum Einfallstor oder Kostenfaktor wird.
  • Serverraum und Notstrom: Zutritt, Klima-, Brand- und Wasserschutz sowie Notstromversorgung (USV) gegen Datenverlust.
  • Benutzerkonten und Rechte: Analyse von Benutzerverwaltung, verwaisten Konten ehemaliger Mitarbeiter, 2FA und Administrator-Rechten.
  • Interner Penetrationstest: Vor-Ort-Prüfung ausgewählter interner Angriffspfade von einem Arbeitsplatz aus im vereinbarten Umfang.

Sind wir eigentlich gesetzeskonform?

Die DSGVO gilt, ob jemand prüft oder nicht. Nachweisen müssen Sie es, wenn etwas passiert: gegenüber Datenschutzbehörde, Versicherung und Kunden.

  • Technische Maßnahmen (Art. 32 DSGVO): Was bei Ihnen tatsächlich im Einsatz ist: Verschlüsselung, Zugriffsschutz, Protokollierung.
  • Personenbezogene Daten: Transparenz darüber, wo sensible Daten gespeichert sind und ob ein nachvollziehbares Löschkonzept existiert.
  • Gelebte Praxis im Alltag: Ob Sicherheits- und Datenschutzmaßnahmen im täglichen Betrieb verlässlich eingehalten werden.
  • Dokumentation für Meldepflichten: Übersicht von Netzwerk, Servern und Rechten, die bei einer Meldung nach Art. 33 innerhalb von 72 Stunden vorliegen muss.

Optionale Erweiterungen

Wenn Sie genauer hinsehen wollen.

Diese Prüfungen können ergänzend zum IT Check beauftragt werden.

Cloud-Check

Microsoft 365, Google Workspace und vergleichbare Dienste.

Datenleck-Check

Prüfung, ob Unternehmens-Zugangsdaten in bekannten Leaks aufgetaucht sind.

Phishing-Simulation

Gezielte Prüfung, wie aufmerksam Ihr Team auf realistische Phishing-Mails reagiert.

Netzwerk-Inventarisierung

Vollständige Erfassung aller aktiven Geräte, Server und Systeme im Netzwerk.

Ergebnis

Der IT Check bewertet den Zustand Ihrer IT zum Prüfzeitpunkt im vereinbarten Umfang. Der Befund dokumentiert festgestellte Risiken und die empfohlenen nächsten Schritte.

Sie benötigen eine NIS2-Lieferantenbewertung oder eine Gap-Analyse für DORA, NIS2 oder ISO 27001? Zur Compliance-Übersicht →

Mehr Details zum Ablauf und zu den geprüften Bereichen finden Sie im PDF.

IT Check Druckversion als PDF

So läuft der IT Check ab

Schlank gehalten, damit Ihr Betrieb weiterläuft.

  1. Gespräch und Rahmen

    Ein kurzes Gespräch klärt, wie Ihr Betrieb arbeitet. Geheimhaltung und die nötigen Zugänge regeln wir dabei gleich mit.

  2. Aufnahme vor Ort

    An einem Termin bei Ihnen. Wir lesen und dokumentieren nur, an Ihren Systemen wird nichts verändert, und Ihr Betrieb läuft dabei ungestört weiter.

  3. Befund und Gespräch

    Wir werten alles in Ruhe aus, priorisieren nach Risiko und gehen den dokumentierten Befund persönlich mit Ihnen durch. Sie erhalten ihn innerhalb von zwei Wochen.

Alle Daten und Ergebnisse bleiben streng vertraulich. Vor Beginn unterschreiben wir eine Geheimhaltungsvereinbarung, der Befund gehört Ihnen und wird niemals an Dritte weitergegeben.

Häufige Fragen

Wie lange dauert ein IT Check?
Die Datenerhebung vor Ort ist an einem Termin erledigt. Prüfumfang, Zugänge und Testmethoden stimmen wir vorab mit Ihnen und Ihrer IT-Betreuung ab. Den dokumentierten Befund erhalten Sie innerhalb von zwei Wochen, persönlich präsentiert.
Was kostet ein IT Check?
Der IT Check startet bei 1.299 € exkl. USt. Der Endpreis richtet sich nach Größe und Umfang Ihrer IT und steht nach dem Erstgespräch fest.
Ist ein Penetrationstest enthalten?
Im IT Check sind zwei schlanke Penetrationstests enthalten. Der erste prüft aus der Sicht eines Angreifers, was von außen erreichbar ist. Der zweite läuft vor Ort an einem normalen PC und prüft ausgewählte interne Angriffspfade im vereinbarten Umfang. Beide bleiben im Umfang bewusst schlank. Wer eine vollständige Prüfung mit mehreren Angriffspfaden benötigt, beauftragt dafür einen eigenständigen Penetrationstest.
Müssen wir uns danach für etwas verpflichten?
Nein. Der IT Check ist ein eigenständiger Schritt. Der Befund gehört Ihnen. Was Sie daraus umsetzen und in welchem Tempo, bestimmen Sie selbst.
Für wen ist der IT Check gedacht?
Für kleine und mittlere Unternehmen mit umfangreichen Datenbeständen oder sensiblen Daten. Das reicht vom kleinen Betrieb mit externer IT-Betreuung bis zum größeren Unternehmen mit eigener IT-Abteilung. Wir stimmen den Prüfumfang auf Ihre Systeme, Daten und Zuständigkeiten ab.
Cybercrime Lagebericht 2026

Wie automatisierte Angriffe Unternehmen erreichen

Cyberkriminelle suchen automatisiert nach offenen Systemen und verwertbaren Zugangsdaten. Dabei können auch kleine Betriebe ins Visier geraten. Wie jemand, der in einer Straße bei jedem Haus die Klinke probiert. Geht eine Tür auf, wird nachgesehen, was drinnen liegt: Patientendaten, Mandantenakten, Löhne, der Zugang zum Firmenkonto. Können Sie ohne diese Daten arbeiten? Wenn nein, sind Sie ein lohnendes Ziel.

Angriffe sind ein Geschäft geworden, und es wächst. Was vor zehn Jahren als sicher galt, reicht heute nicht mehr.

Bundeskriminalamt: Cybercrime as a Service

Seien Sie keine low hanging fruit.

Lagebericht als PDF

Bereit?

IT Check anfragen

Starten Sie mit einem IT Check. Das Erstgespräch klärt in kurzer Zeit, ob der IT Check für Ihren Betrieb sinnvoll ist.

Preis ab 1 299 € exkl. USt
IT Check besprechen

Wie sicher ist Ihre IT wirklich?

Der IT Check prüft Ihre IT in 8 Bereichen mit über 100 Prüfpunkten. Befund innerhalb von zwei Wochen, ab 1.299 € exkl. USt.