Zum Inhalt springen
SECURITY BASIS-CHECK

Security Basis-Check für den Mittelstand

Wir gehen Ihre IT gemeinsam durch, Block für Block: Netzwerk und Firewall, Microsoft 365, E-Mail, Backup, Endgeräte, Lizenzen. Danach bekommen Sie einen Bericht, der festhält, wo Sie stehen und was zuerst zu tun wäre.

Grundlage sind Ihre Angaben aus dem Fragenkatalog, den wir zusammen durcharbeiten. Der Bericht gehört Ihnen. Ob Sie die Maßnahmen mit mir umsetzen, mit Ihrem bisherigen Dienstleister oder gar nicht, entscheiden Sie.

VOR ORT IM MÜNSTERLANDMEIST EIN TAG, BEI BEDARF ZWEI
BERICHT // AMPELÜBERSICHTBEISPIEL
0
HANDLUNGSBEDARF06BLÖCKE0 / 6 BEWERTET
Netzwerk & FirewallOFFEN
Microsoft 365 & IdentitätenOFFEN
E-Mail-AuthentifizierungOFFEN
Backup & RestoreOFFEN
Endgeräte & ServerOFFEN
LizenzenOFFEN
So beginnt Ihr Bericht: eine Ampel je Themenblock. Dahinter folgt zu jedem Block die IST-Situation und meine Empfehlung.

Was passiert, wenn nie jemand nachgesehen hat

INVESTITION

Gekauft wird nach Gefühl

Angeschafft wird, was der letzte Anbieter empfohlen hat oder was gerade im Angebot war. Ob das die größte Lücke schließt, weiß niemand, weil nie jemand die größte Lücke bestimmt hat.

ZUSTÄNDIGKEIT

Jeder hat ein Stück

Das Systemhaus, der Microsoft-Partner, der Telefonanbieter. Jeder ist für seinen Teil zuständig, fürs Ganze keiner. Die Lücken liegen genau zwischen den Zuständigkeiten, und dort schaut planmäßig niemand hin.

NACHWEIS

Fragebogen ohne Grundlage

Ein Auftraggeber schickt einen Sicherheitsfragebogen, die Cyberversicherung will Angaben zu Mehr-Faktor-Anmeldung und Backup. Beantwortet wird das aus dem Bauch, weil im Haus niemand den vollständigen Überblick hat.

BACKUP

Der Restore, den keiner probiert hat

Die Sicherung läuft jede Nacht durch und meldet Erfolg. Ob sich daraus ein laufendes System zurückholen lässt, hat noch nie jemand ausprobiert.

Sicherheit lässt sich nicht einkaufen, solange keiner weiß, wo das Unternehmen steht. Der Basis-Check stellt das fest, bevor Geld in die falsche Richtung fließt.

Was ist ein Security Basis-Check?

Ein Security Basis-Check ist eine strukturierte Bestandsaufnahme der IT-Sicherheit eines Unternehmens. Anhand eines festen Fragenkatalogs werden technische und organisatorische Bereiche gemeinsam durchgegangen und das Ergebnis in einem Bericht mit Ampelbewertung und priorisierten Handlungsempfehlungen festgehalten.

Grundlage sind Ihre Angaben aus dem Fragenkatalog. Ich bewerte, was Sie mir schildern, auch dort, wo ein anderer Dienstleister zuständig ist.
NETZWERK & FIREWALL

Regelwerk, Segmentierung, Fernzugriff

Wie das Regelwerk gewachsen ist, wie Produktion, Büro und Gäste voneinander getrennt sind, wer Fernwartungszugänge hat und wie Firmware und Signaturen aktuell gehalten werden.

HEISST:Sie bekommen ein geordnetes Bild davon, wo Ihr Netz offen steht und wo Sie das nicht wollen.
MICROSOFT 365 & IDENTITÄT

Anmeldung, Rechte, alte Protokolle

Mehr-Faktor-Anmeldung, Conditional Access, administrative Konten, veraltete Anmeldewege und die Frage, wer welche Rechte tatsächlich hat.

HEISST:Sie wissen, ob ein gestohlenes Passwort in Ihrer Umgebung reicht, um ein Postfach zu öffnen.
E-MAIL-SICHERHEIT

Die Kette hinter dem Filter

Welche Authentifizierungskette tatsächlich steht: SPF, DKIM, DMARC, MTA-STS. Dazu Filter, Archivierung und der Umgang mit Anhängen.

HEISST:Sie erfahren, ob jemand Fremdes in Ihrem Namen schreiben kann, ohne dass ein Filter anschlägt.
BACKUP & WIEDERHERSTELLUNG

Nicht die Sicherung, der Restore

Sicherungskonzept nach 3-2-1, Aufbewahrung, Trennung vom Produktivnetz und die Frage, wann zuletzt eine echte Wiederherstellung getestet wurde.

HEISST:Sie sehen, worauf Ihre Wiederherstellung im Ernstfall tatsächlich beruht.
ENDGERÄTE & SERVER

Was auf den Maschinen läuft

Virenschutz, Festplattenverschlüsselung, Patchstand, lokale Administratorrechte und der Umgang mit mobilen Datenträgern.

HEISST:Sie sehen, wo Ihre Endgeräte im Ernstfall die schwächste Stelle wären.
LIZENZEN & ORGANISATION

Bezahlt und trotzdem nicht aktiv

Welche Sicherheitsfunktionen in Ihren Lizenzen enthalten und nicht eingeschaltet sind, dazu Zuständigkeiten, Dokumentation und Meldewege.

HEISST:Sie nutzen, wofür Sie ohnehin zahlen, und wissen, wer bei einem Vorfall wen anruft.

Vom Termin zum Bericht

  1. VORGESPRÄCH

    Umfang klären, Preis nennen

    Am Telefon klären wir, wie groß Ihre Umgebung ist, wie viele Standorte und Arbeitsplätze dazugehören und wer beim Termin dabei sein sollte. Daraus ergeben sich Dauer und Festpreis, beides erfahren Sie vorher.

  2. AUFNAHME VOR ORT

    Gemeinsam durch den Fragenkatalog

    Mit Ihrem Administrator oder IT-Verantwortlichen gehe ich den Fragenkatalog Block für Block durch. Sie schildern, wie es bei Ihnen läuft, ich frage nach, wo etwas offen bleibt, und ordne die Antworten fachlich ein.

  3. BERICHT

    Erst die Lage, dann die Empfehlung

    Je Themenblock zuerst die IST-Situation, danach klar abgesetzt die Empfehlungen. Mit Ampelbewertung über alle Blöcke und einem Fazit, das die kritischen Punkte nach Risiko sortiert. Wenn NIS2, ISO 27001, die DSGVO oder ein Auftraggeber-Fragebogen Auskunft über Ihren Sicherheitsstand verlangen, haben Sie damit eine geordnete Grundlage.

  4. BESPRECHUNG

    Sie entscheiden, was passiert

    Wir gehen den Bericht gemeinsam durch, ich beantworte Rückfragen. Was danach umgesetzt wird und von wem, entscheiden Sie ohne Verkaufsdruck.

Dauer vor Ort je nach Umfang. Meist ein Tag, bei größeren oder verteilten Umgebungen auch zwei.

Der Unterschied zum kostenlosen Außencheck

Beide heißen Check und beantworten verschiedene Fragen. Der Außencheck zeigt, was ein Angreifer von außen sieht. Beim Basis-Check gehen wir gemeinsam durch, wie es innen aussieht.

AUSSENCHECK

Der Blick von außen

KOSTENLOS · 30 MINUTEN
  • Ohne Zugriff auf Ihr Netz, nur aus öffentlich sichtbaren Informationen

  • Welche Systeme aus dem Internet erreichbar sind

  • Ob sich Ihre E-Mail-Domain fälschen lässt

  • Mündlicher Befund im Gespräch, ohne Mitwirkung Ihrer IT

ZUM KOSTENLOSEN AUSSENCHECK
SECURITY BASIS-CHECK

Die vollständige Bestandsaufnahme

FESTPREIS · MEIST EIN TAG VOR ORT
  • Vor Ort im Haus, gemeinsam mit Ihrer IT durch den Fragenkatalog

  • Netzwerk, Microsoft 365, E-Mail, Backup, Endgeräte, Lizenzen

  • Schriftlicher Bericht mit Ampelbewertung und priorisierten Empfehlungen

  • Nachweisunterstützung für NIS2-, ISO-27001- und DSGVO-Anforderungen, kein Zertifikat und kein Auditbericht

  • Bewertung auf Grundlage Ihrer Angaben aus dem Fragenkatalog

BASIS-CHECK ANFRAGEN

Wenn wir noch nie miteinander gesprochen haben, fangen Sie mit dem Außencheck an. Er kostet nichts und dauert eine halbe Stunde.

HÄUFIGE FRAGEN

Fragen zum Security Basis-Check

NÄCHSTER SCHRITT

Wissen, wo Sie stehen.

Im Vorgespräch klären wir, wie groß Ihre Umgebung ist, wer beim Termin dabei sein sollte und was der Check kostet. Danach entscheiden Sie, ob ein Termin daraus wird.

FESTPREIS VORAB · BERICHT GEHÖRT IHNEN · FUNKTIONIERT AUCH OHNE LDGS