Zum Inhalt springen
Per Videocall

Risiko-Assessment

Im persönlichen Gespräch zur Klarheit über Ihre IT-Sicherheitslage

Ein Risiko-Assessment ist ein strukturiertes Gespräch — per Videocall. Ziel ist ein vollständiges, dokumentiertes Bild der IT-Sicherheitslage.

Vorab erhalten Sie die Fragen. Die Vorbereitung ist wichtig: Sie müssen nicht alles beantworten, aber mit den Themen vertraut sein.

Kein Assessment gleicht dem anderen — jedes wird auf Ihre tatsächliche Systemlandschaft zugeschnitten statt auf einen starren Fragebogen. Als Orientierung dienen Kontrollmaßnahmen aus gängigen Frameworks wie ISO 27001 oder BSI IT-Grundschutz, angepasst an das, was bei Ihnen tatsächlich relevant ist.

Wichtig: Das Assessment ist eine reine Bestandsaufnahme — es dokumentiert die Lage, gibt aber keine Handlungsempfehlungen. Wer konkrete Maßnahmen braucht, ist beim IT-Risiko-Check besser aufgehoben.

Vertraulichkeit

Alle Informationen unterliegen selbstverständlich der Vertraulichkeit. Weder Inhalte noch Erkenntnisse werden an Dritte weitergegeben.

Vorbereitung

Die wichtigsten Fragen im Überblick

Assessment-Fragen
5/8
Verantwortlichkeiten geklärt
Datensicherung dokumentiert
Zugriffsrechte geprüft
Netzwerkstruktur...
Incident-Response Plan
Schulungsnachweis
Gespräch läuft...

Das Assessment deckt alle relevanten Bereiche ab — von Verantwortlichkeiten bis zur technischen Infrastruktur.

  • Strukturierter Fragenkatalog
  • Vorab zur Vorbereitung erhalten
  • Kein "Ja/Nein" — Nuancen zählen
Ablauf

So läuft ein Gespräch ab

01
Vorbereitung

Fragen im Voraus erhalten. Optional Online-Formular. Mit Themen vertraut machen.

02
Strukturiertes Gespräch
2-4h

Gemeinsames Durchgehen der Fragen per Video. Nuancen herausarbeiten: "Ja, aber..." oder "Nein, jedoch..."

03
Freier Austausch

Netzwerkstruktur erklären, Abläufe beschreiben, was wichtig ist. Das Gesamtbild entsteht.

04
Ausarbeitung

Erkenntnisse aufbereiten. Antworten zusammenfassen, mit Erläuterungen versehen.

05
Dokumentation

Bericht mit Sicherheitslage. Für interne Zwecke, Partner oder Cyberversicherungen.

Ergebnis

Was Sie am Ende haben

Sicherheitslage
Klares Bild, wo Sie aktuell stehen
Versicherung
Grundlage für Cyberversicherungen
Nachweis
Für Partner & Aufsicht (z.B. NIS 2)
Transparenz
Sichtbar wo Lücken bestehen — keine Handlungsempfehlungen
Zielgruppe

Für wen das passt

Dokumentationspflichtige
Sicherheitslage schriftlich festhalten
Versicherungsanwärter
Bericht für Cyberversicherung nötig
Lieferanten
IT-Sicherheit gegenüber Kunden nachweisen
NIS-2-Betroffene
Regulatorische Anforderungen erfüllen
FAQ

Häufige Fragen

Wie lange dauert das Gespräch?

Zwei bis fünf Stunden, je nach Unternehmensgröße.

Findet das vor Ort statt?

Nein, per Videocall.

Muss ich mich vorbereiten?

Ja. Fragen werden im Voraus übermittelt — mit Themen vertraut sein.

Können mehrere teilnehmen?

Empfohlen. Wichtige Ansprechpartner sollten dabei sein.

Was kostet es?

Der Aufwand richtet sich nach Anzahl der Systeme, Mitarbeitenden und Standorte — die genaue Einschätzung erfolgt im kostenlosen Erstgespräch.
Vergleich

Welches Format passt?

Beide Formate beantworten dieselbe Frage — wie sicher sind wir? — auf unterschiedlichen Wegen.

Risiko-Assessment
IT-Risiko-Check
Zuschnitt
Individuell auf Ihr Unternehmen
Normiert nach DIN SPEC 27076
Technischer Umfang
Frei vertiefbar — vollständige Systemlandschaft, Prozesse & Organisation
27 feste Anforderungen in 6 Themenbereichen
Unternehmensgröße
Alle Größen
Bis ca. 50 Mitarbeitende
Ergebnis
Dokumentierte Bestandsaufnahme — als Nachweis für Versicherung, Kunden, Aufsicht
Erfüllungsgrad + priorisierter Maßnahmenkatalog
Gespräch
2–4 Stunden
1–2 Stunden
Typischer Anlass
„Wir brauchen ein belastbares Bild und einen Nachweis"
„Wir wollen einen normierten Schnellstart mit konkreten Maßnahmen"
Sicherheit beginnt mit Klarheit.
Assessment besprechen
Kostenloses Erstgespräch — unverbindlich
Risikolage besprechen