Security Basis-Check für den Mittelstand
Wir gehen Ihre IT gemeinsam durch, Block für Block: Netzwerk und Firewall, Microsoft 365, E-Mail, Backup, Endgeräte, Lizenzen. Danach bekommen Sie einen Bericht, der festhält, wo Sie stehen und was zuerst zu tun wäre.
Grundlage sind Ihre Angaben aus dem Fragenkatalog, den wir zusammen durcharbeiten. Der Bericht gehört Ihnen. Ob Sie die Maßnahmen mit mir umsetzen, mit Ihrem bisherigen Dienstleister oder gar nicht, entscheiden Sie.
Was passiert, wenn nie jemand nachgesehen hat
Gekauft wird nach Gefühl
Angeschafft wird, was der letzte Anbieter empfohlen hat oder was gerade im Angebot war. Ob das die größte Lücke schließt, weiß niemand, weil nie jemand die größte Lücke bestimmt hat.
Jeder hat ein Stück
Das Systemhaus, der Microsoft-Partner, der Telefonanbieter. Jeder ist für seinen Teil zuständig, fürs Ganze keiner. Die Lücken liegen genau zwischen den Zuständigkeiten, und dort schaut planmäßig niemand hin.
Fragebogen ohne Grundlage
Ein Auftraggeber schickt einen Sicherheitsfragebogen, die Cyberversicherung will Angaben zu Mehr-Faktor-Anmeldung und Backup. Beantwortet wird das aus dem Bauch, weil im Haus niemand den vollständigen Überblick hat.
Der Restore, den keiner probiert hat
Die Sicherung läuft jede Nacht durch und meldet Erfolg. Ob sich daraus ein laufendes System zurückholen lässt, hat noch nie jemand ausprobiert.
Sicherheit lässt sich nicht einkaufen, solange keiner weiß, wo das Unternehmen steht. Der Basis-Check stellt das fest, bevor Geld in die falsche Richtung fließt.
Was ist ein Security Basis-Check?
Ein Security Basis-Check ist eine strukturierte Bestandsaufnahme der IT-Sicherheit eines Unternehmens. Anhand eines festen Fragenkatalogs werden technische und organisatorische Bereiche gemeinsam durchgegangen und das Ergebnis in einem Bericht mit Ampelbewertung und priorisierten Handlungsempfehlungen festgehalten.
Regelwerk, Segmentierung, Fernzugriff
Wie das Regelwerk gewachsen ist, wie Produktion, Büro und Gäste voneinander getrennt sind, wer Fernwartungszugänge hat und wie Firmware und Signaturen aktuell gehalten werden.
Anmeldung, Rechte, alte Protokolle
Mehr-Faktor-Anmeldung, Conditional Access, administrative Konten, veraltete Anmeldewege und die Frage, wer welche Rechte tatsächlich hat.
Die Kette hinter dem Filter
Welche Authentifizierungskette tatsächlich steht: SPF, DKIM, DMARC, MTA-STS. Dazu Filter, Archivierung und der Umgang mit Anhängen.
Nicht die Sicherung, der Restore
Sicherungskonzept nach 3-2-1, Aufbewahrung, Trennung vom Produktivnetz und die Frage, wann zuletzt eine echte Wiederherstellung getestet wurde.
Was auf den Maschinen läuft
Virenschutz, Festplattenverschlüsselung, Patchstand, lokale Administratorrechte und der Umgang mit mobilen Datenträgern.
Bezahlt und trotzdem nicht aktiv
Welche Sicherheitsfunktionen in Ihren Lizenzen enthalten und nicht eingeschaltet sind, dazu Zuständigkeiten, Dokumentation und Meldewege.
Vom Termin zum Bericht
- VORGESPRÄCH
Umfang klären, Preis nennen
Am Telefon klären wir, wie groß Ihre Umgebung ist, wie viele Standorte und Arbeitsplätze dazugehören und wer beim Termin dabei sein sollte. Daraus ergeben sich Dauer und Festpreis, beides erfahren Sie vorher.
- AUFNAHME VOR ORT
Gemeinsam durch den Fragenkatalog
Mit Ihrem Administrator oder IT-Verantwortlichen gehe ich den Fragenkatalog Block für Block durch. Sie schildern, wie es bei Ihnen läuft, ich frage nach, wo etwas offen bleibt, und ordne die Antworten fachlich ein.
- BERICHT
Erst die Lage, dann die Empfehlung
Je Themenblock zuerst die IST-Situation, danach klar abgesetzt die Empfehlungen. Mit Ampelbewertung über alle Blöcke und einem Fazit, das die kritischen Punkte nach Risiko sortiert. Wenn NIS2, ISO 27001, die DSGVO oder ein Auftraggeber-Fragebogen Auskunft über Ihren Sicherheitsstand verlangen, haben Sie damit eine geordnete Grundlage.
- BESPRECHUNG
Sie entscheiden, was passiert
Wir gehen den Bericht gemeinsam durch, ich beantworte Rückfragen. Was danach umgesetzt wird und von wem, entscheiden Sie ohne Verkaufsdruck.
Der Unterschied zum kostenlosen Außencheck
Beide heißen Check und beantworten verschiedene Fragen. Der Außencheck zeigt, was ein Angreifer von außen sieht. Beim Basis-Check gehen wir gemeinsam durch, wie es innen aussieht.
Der Blick von außen
KOSTENLOS · 30 MINUTENOhne Zugriff auf Ihr Netz, nur aus öffentlich sichtbaren Informationen
Welche Systeme aus dem Internet erreichbar sind
Ob sich Ihre E-Mail-Domain fälschen lässt
Mündlicher Befund im Gespräch, ohne Mitwirkung Ihrer IT
Die vollständige Bestandsaufnahme
FESTPREIS · MEIST EIN TAG VOR ORTVor Ort im Haus, gemeinsam mit Ihrer IT durch den Fragenkatalog
Netzwerk, Microsoft 365, E-Mail, Backup, Endgeräte, Lizenzen
Schriftlicher Bericht mit Ampelbewertung und priorisierten Empfehlungen
Nachweisunterstützung für NIS2-, ISO-27001- und DSGVO-Anforderungen, kein Zertifikat und kein Auditbericht
Bewertung auf Grundlage Ihrer Angaben aus dem Fragenkatalog
Wenn wir noch nie miteinander gesprochen haben, fangen Sie mit dem Außencheck an. Er kostet nichts und dauert eine halbe Stunde.
Fragen zum Security Basis-Check
Wissen, wo Sie stehen.
Im Vorgespräch klären wir, wie groß Ihre Umgebung ist, wer beim Termin dabei sein sollte und was der Check kostet. Danach entscheiden Sie, ob ein Termin daraus wird.
FESTPREIS VORAB · BERICHT GEHÖRT IHNEN · FUNKTIONIERT AUCH OHNE LDGS