IT-Security · IT-Sicherheitscheck

Der IT-Sicherheitscheck, der zeigt, wo Sie wirklich stehen.

Wo steht Ihre IT-Sicherheit wirklich? Der kompakte Check ersetzt das Bauchgefühl durch Fakten: Wir prüfen Ihre IT von außen, von innen und organisatorisch. Das Ergebnis ist ein verständlicher Report mit priorisierten Maßnahmen — lesbar ohne Security-Studium.

1 Report
Ein Dokument mit klarer Prioritätenliste — statt hundert loser Einzelbefunde
0 Fachchinesisch
Verständlich für die Geschäftsführung — und konkret genug für die IT
Festpreis
Kompakt und planbar — Sie wissen vorher, was der Check kostet
Was der IT-Sicherheitscheck prüft

Drei Blickwinkel — ein ehrliches Gesamtbild.

IT-Sicherheit scheitert selten an einer einzelnen Lücke, sondern am blinden Fleck. Deshalb prüft der Check nicht nur Technik, sondern die ganze Breite: von dem, was Angreifer von außen sehen, bis zu der Frage, ob Ihr Unternehmen auf den Ernstfall vorbereitet ist.

von außen sichtbarim Unternehmen verankert
  1. Außensicht

    Was Angreifer von außen sehen

    Wir schauen auf Ihr Unternehmen wie ein Angreifer: Welche Dienste sind aus dem Internet erreichbar, welche bekannten Schwachstellen sind dort offen? Dazu prüfen wir Ihre E-Mail-Sicherheit — SPF, DKIM und DMARC —, damit niemand in Ihrem Namen Rechnungen verschickt.

  2. Innensicht

    Wie robust Ihre IT von innen ist

    Update- und Patch-Stand, Backup und vor allem dessen Wiederherstellbarkeit, Benutzerrechte und Passwörter sowie die Konfiguration Ihrer Microsoft-365-Umgebung. Hier entscheidet sich, ob ein einzelner Fehler zum Flächenbrand wird — oder ein Randthema bleibt.

  3. Organisation

    Ob Ihr Unternehmen vorbereitet ist

    Technik ist nur die halbe Sicherheit. Wir prüfen, ob es einen Notfallplan gibt, ob Verantwortlichkeiten geklärt sind und wie es um die Awareness Ihrer Mitarbeitenden steht. Denn im Ernstfall zählt, dass jeder weiß, was zu tun ist.

Der Ablauf

In vier Schritten zur klaren Standortbestimmung.

Kein monatelanges Projekt, kein Beraterzirkus: Der IT-Sicherheitscheck ist bewusst kompakt gehalten — vom ersten Gespräch bis zum fertigen Maßnahmenplan.

  1. 01
    Vorgespräch
    Kurzes Vorgespräch

    Wir klären Umfang, Zugänge und Vertraulichkeit (NDA) — kurz und unbürokratisch. Sie wissen danach genau, was geprüft wird und was Sie dafür bereitstellen müssen.

  2. 02
    Prüfung
    Der eigentliche Check

    Wir prüfen Außensicht, Innensicht und Organisation — weitgehend ohne Störung des laufenden Betriebs. Ihre Mitarbeitenden arbeiten normal weiter.

  3. 03
    Report
    Report mit Ampel-Priorisierung

    Sie erhalten das Ergebnis nach wenigen Tagen als verständlichen Report: kritisch, wichtig, später. So sehen Entscheider auf einen Blick, was zuerst dran ist — ohne Security-Studium.

  4. 04
    Maßnahmen
    Gemeinsames Maßnahmengespräch

    Wir gehen den Report mit Ihnen durch: Was ist zuerst zu tun, was können Sie selbst umsetzen, wo helfen wir. Ehrlich beraten — ohne Verkaufsdruck.

Das Ergebnis

Was Sie danach konkret in der Hand haben.

  • Ein Report für Geschäftsführung UND IT: verständliche Bewertung für Entscheider, konkrete technische Befunde für die Umsetzung.
  • Priorisierter Maßnahmenplan: kritisch, wichtig, später — Sie wissen, womit Sie anfangen, statt alles auf einmal anzugehen.
  • Grundlage für Budget-Entscheidungen: Sie investieren dort zuerst, wo das Risiko wirklich liegt — nicht dort, wo es am lautesten beworben wird.
  • Nachweis nach außen: gegenüber Kunden, Cyberversicherung oder im NIS2-Kontext belegen Sie, dass Sie Ihre IT-Sicherheit strukturiert angehen.
Check oder Pentest?

Der Check zeigt, wo Sie stehen. Der Pentest beweist, was daraus folgt.

Der IT-Sicherheitscheck zeigt, wo Sie stehen — der Penetrationstest beweist, was ein Angreifer damit anfangen kann. Viele unserer Kunden starten mit dem Check und entscheiden dann gezielt, wo sich ein Pentest lohnt.

IT-Sicherheitscheck
  • Kompakter Überblick über die ganze Breite Ihrer IT — außen, innen, Organisation.
  • Der Einstieg: schnelle, ehrliche Standortbestimmung statt monatelangem Projekt.
  • Zum Festpreis — planbar, ohne offene Stundenkontingente.
  • Ergebnis: priorisierter Maßnahmenplan als Grundlage für alle weiteren Entscheidungen.
Penetrationstest
  • Gezielter Angriffstest in der Tiefe — auf ausgewählte Systeme und Angriffswege.
  • Simuliert einen echten Angreifer: manuell, leise, gegen Ihre aktive Verteidigung.
  • Beweist, welche Lücken tatsächlich ausnutzbar sind — nicht nur, dass es sie gibt.
  • Der logische zweite Schritt, wenn der Check kritische Bereiche aufgezeigt hat.
Teil Ihrer Sicherheit

Vom Check zur dauerhaft sicheren IT.

Der IT-Sicherheitscheck ist der Einstieg — kein Endpunkt. Was er aufdeckt, prüfen wir auf Wunsch per Pentest in der Tiefe, halten es per Schwachstellenmanagement dauerhaft sauber und ordnen es in Ihre NIS2-Pflichten ein. Alles in-house, alles aus München.

Häufige Fragen

IT-Sicherheitscheck — verständlich erklärt.

Was ist ein IT-Sicherheitscheck?

Ein IT-Sicherheitscheck ist eine kompakte, strukturierte Prüfung Ihrer IT-Sicherheit über die ganze Breite: Was ist von außen angreifbar, wie robust ist die IT von innen, und ist die Organisation auf den Ernstfall vorbereitet? Das Ergebnis ist ein verständlicher Report mit priorisierten Maßnahmen — kritisch, wichtig, später. Er ersetzt das Bauchgefühl durch eine belastbare Standortbestimmung und ist der typische Einstieg, bevor tiefergehende Tests sinnvoll werden.

Was ist der Unterschied zwischen IT-Sicherheitscheck und Penetrationstest?

Der IT-Sicherheitscheck ist der kompakte Überblick über die ganze Breite Ihrer IT — er zeigt, wo Sie stehen. Ein Penetrationstest geht gezielt in die Tiefe: Unsere Tester schlüpfen in die Rolle eines echten Angreifers und beweisen, was sich mit gefundenen Lücken tatsächlich anfangen lässt. Viele Kunden starten mit dem Check und entscheiden auf Basis des Reports, ob und wo ein Pentest sinnvoll ist. Beides bieten wir in-house an — aus einer Hand.

Wie lange dauert ein IT-Sicherheitscheck?

Deutlich kürzer als ein vollwertiger Penetrationstest — der Check ist bewusst kompakt angelegt. Wie viel Zeit die Prüfung konkret braucht, hängt von der Größe Ihrer Umgebung ab: Anzahl der Standorte, Systeme und Cloud-Dienste. Im kurzen Vorgespräch nennen wir Ihnen einen verbindlichen Zeitrahmen; das Ergebnis liegt in der Regel wenige Tage nach der Prüfung als fertiger Report vor.

Stört der Check den laufenden Betrieb?

Nein, das ist ausdrücklich so angelegt. Der IT-Sicherheitscheck arbeitet überwiegend lesend und beobachtend — wir prüfen Konfigurationen, Erreichbarkeiten und Prozesse, ohne Systeme anzugreifen oder zu belasten. Ihre Mitarbeitenden arbeiten ganz normal weiter. Sollte ein einzelner Prüfschritt sensibel sein, stimmen wir ihn vorher ab und legen ihn bei Bedarf in Randzeiten.

Für welche Unternehmen lohnt sich ein IT-Sicherheitscheck?

Vor allem für den Mittelstand, der wissen will, wo er steht, ohne gleich ein großes Security-Projekt zu starten. Typische Anlässe: die Cyberversicherung stellt Fragen, NIS2 rückt näher, ein Wettbewerber oder Lieferant wurde Opfer eines Angriffs — oder es gab schlicht seit Jahren keine unabhängige Prüfung. Der Check liefert in kurzer Zeit eine ehrliche Standortbestimmung und einen Plan, der zur Größe Ihres Unternehmens passt.

Was kostet ein IT-Sicherheitscheck?

Der Check läuft bei uns nach dem Festpreis-Prinzip: Sie kennen den Preis, bevor wir anfangen — keine offenen Stundenkontingente, keine Überraschungen. Die Höhe hängt von der Größe Ihrer Umgebung ab, etwa Anzahl der Mitarbeitenden, Standorte und Systeme. Im kostenlosen Erstgespräch klären wir den Umfang und nennen Ihnen den festen Preis. Ehrlich gesagt: Der Check kostet einen Bruchteil dessen, was ein einziger erfolgreicher Angriff kostet.

Wo steht Ihre IT-Sicherheit — Bauchgefühl oder Gewissheit?

In einem kurzen Erstgespräch klären wir Umfang und Festpreis für Ihren IT-Sicherheitscheck. Seit 1999 beraten wir den Münchner Mittelstand ehrlich — auch dann, wenn die Antwort lautet: Vieles ist schon gut.

Sicherheitscheck anfragen
Newsletter

Und was gibt’s Neues?

Klartext aus der IT — kein Spam.

Bei Anmeldung stimmen Sie denDatenschutzbestimmungen zu.