Unabhängiger IT & Cybersecurity Check

Der IT Check für Ihren Betrieb

Ein gründliches IT und Cybersecurity Audit, zugeschnitten auf Unternehmen. Wir prüfen Ihre IT und Ihre Sicherheit anhand von über 100 Prüfpunkten in acht Bereichen, dokumentieren den Ist-Zustand und liefern einen Befund mit priorisiertem Maßnahmenplan.

Ab 1.299 € exkl. USt. Assessment vor Ort Befund innerhalb von zwei Wochen, persönlich präsentiert Erstgespräch ohne Kosten

Cyberangriffe treffen längst nicht mehr nur Konzerne. Vor allem kleine und mittlere Betriebe werden heute laufend angegriffen, oft gerade weil dort grundlegender Schutz fehlt. Umso wichtiger ist es zu wissen, wo Ihre IT wirklich steht.

Der IT Check ist ein gründliches IT Audit für Unternehmen. Er dokumentiert den Zustand Ihrer IT in acht Bereichen: von Netzwerk, Serverraum und Servern über Arbeitsplätze und Benutzerkonten bis zu E-Mail, Domain und den für die DSGVO relevanten technischen Maßnahmen.

Die Ergebnisse werden verständlich aufbereitet und persönlich präsentiert: ein dokumentierter Befund und ein priorisierter Maßnahmenplan, auf Wunsch als unabhängige Zweitmeinung neben Ihrem bestehenden IT Partner.

Kennen Sie diese Gedanken?

Wenn Ihnen eine dieser Fragen schon einmal durch den Kopf gegangen ist, ist der IT Check genau dafür gemacht. Auch als unabhängige Zweitmeinung, wenn Sie wissen möchten, ob bei Ihnen wirklich alles passt.

Was Sie aus dem IT Check mitnehmen

Drei Ergebnisse, mit denen Sie direkt arbeiten können.

Dokumentierter Befund

Der Ist-Zustand Ihrer IT, geprüft anhand von über 100 Prüfpunkten in acht Bereichen und verständlich aufbereitet.

Persönliche Präsentation

Wir erklären die Ergebnisse persönlich, vor Ort oder remote. Auf Wunsch gemeinsam mit Ihrem bestehenden IT Partner.

Priorisierter Maßnahmenplan

Konkrete nächste Schritte, geordnet nach Dringlichkeit und Aufwand. Sie entscheiden, was Sie umsetzen und mit wem.

Drei Fragen, die der IT Check beantwortet

Der IT Check geht entlang von drei Fragen vor, die für Ihren Betrieb wirklich zählen. Dahinter liegen über 100 konkrete Prüfpunkte in 8 Prüfbereichen, vom Firewall-Regelwerk bis zur getesteten Wiederherstellung, alle zum fixen Preis.

Kommt jemand rein? Fast jeder Angriff beginnt von außen. Wir prüfen die Zugänge, an denen Angreifer erfahrungsgemäß zuerst ansetzen.
  • Firewall und Fernzugriff (VPN): Konfiguration, Regelwerk und Versionsstand, damit kein veralteter oder offener Zugang zum Einfallstor wird
  • WLAN und internes Netz: Verschlüsselung, saubere Trennung von Firmen- und Gastnetz und abgesicherte Verteiler (Switches), damit ein einzelnes gekapertes Gerät nicht das ganze Netz mitreißt
  • E-Mail: Schutz vor gefälschten Absendern in Ihrem Namen (SPF, DKIM, DMARC), Spam- und Schadsoftware-Filter und riskante Weiterleitungen, die unbemerkt Daten aus dem Haus tragen
  • Domain und DNS: abgesicherte Verwaltung, damit Ihnen niemand die Domain entzieht oder Ihren E-Mail-Verkehr umleitet
  • Arbeitsplätze: Sicherheitsupdates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und der Umgang mit USB-Datenträgern, dem meistunterschätzten Einfallstor im Alltag
  • Ihre Sichtbarkeit im Internet: In einem leichten Penetrationstest sehen wir Ihre Systeme so, wie ein Angreifer sie von außen vorfindet, und zeigen, was offen erreichbar ist. Für eine vollständige Prüfung mit mehreren Angriffspfaden gibt es den eigenständigen Penetrationstest
Was, wenn es doch passiert? Kein Schutz ist perfekt. Entscheidend ist, ob Ihr Betrieb einen Vorfall übersteht und innerhalb von Stunden wieder arbeitsfähig ist.
  • Backup-Konzept: Sicherungen, ausgelagerte Kopie und, das Wichtigste, eine getestete Wiederherstellung. Ein Backup, das im Ernstfall nicht zurückspielt, ist keines
  • Eine Backup-Kopie, die Erpressersoftware nicht löschen oder verschlüsseln kann, eine der wichtigsten Absicherungen gegen Lösegeldforderungen
  • Server: Zustand und Reserven der Hardware, Betriebssystem, Sicherheitsupdates und bekannte Schwachstellen, über die Angreifer nachweislich eindringen
  • Am Server laufende Programme, Dienste und deren Lizenzen, damit kein vergessener Dienst zum Sicherheitsrisiko oder zur teuren Nachlizenzierung wird
  • Serverraum und Strom: Zutritt, Umgebung (Klima, Brand- und Wasserschutz) und Notstromversorgung (USV), damit ein Stromausfall nicht zum Datenverlust wird
  • Benutzerkonten und Rechte: Analyse Ihrer Benutzerverwaltung (z. B. Active Directory), aktive, inaktive und verwaiste Konten ehemaliger Mitarbeiter, Zwei-Faktor-Anmeldung, Passwort-Regeln, Administrator-Rechte und der Ablauf bei Eintritt, Wechsel und Austritt
Halten wir einer Prüfung stand? Im Ernstfall zählt, was Sie nachweisen können, gegenüber Behörde, Versicherung und Kunden.
  • Welche der für die DSGVO relevanten technischen Maßnahmen tatsächlich im Einsatz sind (Verschlüsselung, Zugriffsschutz, Protokollierung)
  • Wo personenbezogene Daten liegen und ob ein Löschkonzept existiert, das einer Prüfung standhält
  • Ob diese Maßnahmen im Alltag tatsächlich gelebt werden
  • Nachvollziehbare Dokumentation von Netzwerk, Servern und Zugängen, die Sie im Ernstfall vorlegen können

Zusatzleistungen

Zusätzlich zum Standard Check buchbar.

  • Cloud-Check: Microsoft 365, Google Workspace und ähnliche Dienste
  • Datenleck-Check: Sind Firmen-Zugangsdaten in bekannten Leaks aufgetaucht
  • Phishing-Simulation
  • Netzwerk-Inventarisierung

Hundertprozentige Sicherheit gibt es nicht, und wir versprechen sie nicht. Der IT Check zeigt Ihnen, wo Sie heute stehen und wo Ihre größten Risiken liegen.

Mehr Details zum Ablauf und zu den geprüften Bereichen finden Sie im PDF.

IT Check Druckversion als PDF

So läuft der IT Check ab

Schlank gehalten, damit Ihr Betrieb weiterläuft.

Gespräch und Rahmen

Ein kurzes Gespräch klärt, wie Ihr Betrieb arbeitet. Geheimhaltung und die nötigen Zugänge regeln wir dabei gleich mit.

Aufnahme vor Ort

An einem Termin bei Ihnen. Wir lesen und dokumentieren nur, an Ihren Systemen wird nichts verändert, und Ihr Betrieb läuft dabei ungestört weiter.

Befund und Gespräch

Wir werten alles in Ruhe aus, priorisieren nach Risiko und gehen den dokumentierten Befund persönlich mit Ihnen durch. Sie erhalten ihn innerhalb von zwei Wochen.

Alle Daten und Ergebnisse bleiben streng vertraulich. Vor Beginn unterschreiben wir eine Geheimhaltungsvereinbarung, der Befund gehört Ihnen und wird niemals an Dritte weitergegeben.

Häufige Fragen

Wie lange dauert ein IT Check?
Die Datenerhebung vor Ort ist an einem Termin erledigt. Sie ist read-only und unterbrechungsfrei, Ihr Betrieb arbeitet dabei normal weiter. Den dokumentierten Befund erhalten Sie innerhalb von zwei Wochen, persönlich präsentiert.
Was kostet ein IT Check?
Der IT Check startet bei 1.299 € exkl. USt. Der Endpreis richtet sich nach Größe und Umfang Ihrer IT und steht nach dem Erstgespräch fest.
Ist ein Penetrationstest enthalten?
Im IT Check ist ein leichter Penetrationstest enthalten. Er prüft aus der Sicht eines Angreifers, was von außen erreichbar ist, und bleibt im Umfang bewusst schlank. Wer eine vollständige Prüfung mit mehreren Angriffspfaden benötigt, beauftragt dafür einen eigenständigen Penetrationstest.
Müssen wir uns danach für etwas verpflichten?
Nein. Der IT Check ist ein eigenständiger Schritt. Der Befund gehört Ihnen. Was Sie daraus umsetzen und in welchem Tempo, bestimmen Sie selbst.
Für wen ist der IT Check gedacht?
Für Betriebe, die wissen wollen, wie es um ihre IT Sicherheit steht. Besonders sinnvoll für Unternehmen, die mit sensiblen Daten arbeiten oder schon länger keinen Überblick mehr hatten.

Bereit?

Wissen, wo Sie stehen

Starten Sie mit einem IT Check. Das Erstgespräch verursacht keine Kosten und klärt in kurzer Zeit, ob der IT Check für Ihren Betrieb sinnvoll ist.

Preis ab 1 299 € exkl. USt
Erstgespräch vereinbaren

Wie sicher ist Ihre IT wirklich?

Der IT-Check prüft Ihre IT in 8 Bereichen mit über 100 Prüfpunkten. Befund innerhalb von zwei Wochen, ab 1.299 € exkl. USt.