Können Sie IT-Sicherheit nachweisen, wenn es darauf ankommt?
Vor-Ort-Standortbestimmung für NIS-2, Lieferkettenanforderungen und externe Nachweise
Ein wichtiger Kunde fragt nach Sicherheitsnachweisen. Die Cyberversicherung möchte Details sehen. Der Wirtschaftsprüfer spricht IT-Risiken an. Oder ein Lieferkettenpartner verlangt konkrete Angaben zur Informationssicherheit.
Spätestens dann reicht es nicht mehr zu sagen: „Backups laufen, Virenschutz ist installiert und Updates werden gemacht.“ Gefragt sind belastbare Nachweise: klare Zuständigkeiten, dokumentierte Abläufe, geprüfte Wiederherstellung, Notfall- und Wiederanlaufplanung, Risikobewertung und ein nachvollziehbarer Maßnahmenplan.
Mit unserer IT-Sicherheitsaufnahme vor Ort schaffen Sie Klarheit: Wo steht Ihr Unternehmen heute? Welche Anforderungen können auf Sie zukommen? Und welche Maßnahmen sollten als Nächstes angegangen werden?
So läuft die IT-Sicherheitsaufnahme ab
Zwei erfahrene Ansprechpartner kommen für einen halben Tag zu Ihnen ins Unter-nehmen. Gemeinsam mit Geschäftsführung, IT-Verantwortlichen oder relevanten Fachbereichen erfassen wir anhand strukturierter Fragebögen den aktuellen Stand Ihrer IT-Sicherheit, Ihrer Dokumentation und möglicher externer Anforderungen.
Danach werten wir die Ergebnisse intern aus und erstellen einen kompakten Bericht. Darin enthalten ist auch eine juristische Ersteinschätzung zur möglichen NIS-2-Betroffenheit und Anmeldepflicht.
Die wichtigsten Fragen
Können Sie Anforderungen von Kunden, Versicherern oder Lieferkettenpartnern sicher beantworten?
Ist Ihr Unternehmen möglicherweise von NIS-2 betroffen – inklusive Anmeldepflicht?
Ist geregelt, wer bei einem Sicherheitsvorfall entscheidet, informiert und handelt?
Können Sie belegen, wie schnell Ihr Unternehmen nach einem IT-Ausfall wieder arbeitsfähig wäre?
Was wir betrachten
Externe Anforderungen
Kundenfragebögen
Lieferketten-anforderungen
Cyberversicherung
Wirtschaftsprüfung
Ausschreibungen
NIS-2
Organisation und Verantwortung
Zuständigkeiten
Eskalationswege
Notfallkontakte
Sicherheitsvorfälle
Dienstleister-abhängigkeiten
Notfall- und Wiederanlauf-fähigkeit
Notfallplanung
Wiederanlauf-prioritäten
Wieder-herstellungs-nachweise
kritische Geschäftsprozesse
Dokumentation und Nachweise
Richtlinien
Systemübersichten
Prüfungen
offene Maßnahmen
vorhandene oder fehlende Nachweise
Technische Sicherheitsbasis
Backup
Wiederherstellung
Patchmanagement
Virenschutz
Firewall
Fernzugriff
Benutzerrechte
kritische Systeme
Das Ergebnis
Sie erhalten eine verständliche Standortbestimmung mit:
• Ampelbewertung der wichtigsten Handlungsfelder
• priorisierter Maßnahmenliste mit konkreten Empfehlungen
• Bewertung Ihrer Nachweis- und Handlungsfähigkeit
• Übersicht fehlender oder unvollständiger Dokumentationen und Nachweise
• juristischer Ersteinschätzung zur möglichen NIS-2-Betroffenheit und Anmelde-pflicht
• Empfehlung für die nächsten sinnvollen Schritte
Damit haben Sie eine klare Entscheidungsgrundlage: verständlich, priorisiert und praxisnah.
Zielgruppen und Konditionen
IT-Unternehmen / Systemhäuser
IT-Unternehmen stehen oft doppelt im Fokus: Sie müssen die eigene IT absichern und tragen zugleich Verantwortung für Kundensysteme, Betriebsprozesse, Fernzugriffe, Dokumentation und Dienstleistungsqualität.
|
Unternehmensgröße |
Preis |
|
Bis 40 Mitarbeitende |
1.980€ zzgl. MwSt. |
|
Bis 60 Mitarbeitende |
2.980€ zzgl. MwSt. |
|
Ab 60 Mitarbeitende |
auf Anfrage |
Gewerbliche und industrielle Unternehmen
Bei gewerblichen und industriellen Unternehmen stehen vor allem Betriebsfähigkeit, Wiederherstellung, Kundenanforderungen, Lieferkettenrelevanz, Versicherungsanforderungen und Nachweisfähigkeit im Vordergrund.
|
Unternehmensgröße |
Preis |
|
Bis 100 Mitarbeitende |
1.980€ zzgl. MwSt. |
|
Bis 200 Mitarbeitende |
2.980€ zzgl. MwSt. |
|
Ab 200 Mitarbeitende |
auf Anfrage |
