Startseite Über uns Kontakt Erstberatung anfragen
Infrastruktur-Audit · Schwachstellenscans · Sicherheitsanalyse

Wissen, wo Sie
stehen.

Die meisten Unternehmen wissen nicht genau, wie sicher ihre IT tatsächlich ist - bis etwas passiert. Wir prüfen Ihre Systeme systematisch und sagen Ihnen ehrlich, wo Sie stehen und was zuerst zu tun ist.

Scope vorab vereinbart
Befund & Maßnahmenplan
Anschluss an ISO 27001

Kein Bauchgefühl. Ein Befund.

„Wir haben eine Firewall und Backups" - das ist die häufigste Antwort auf die Frage nach der IT-Sicherheit. Sie ist selten falsch, aber fast immer unvollständig. Zwischen vorhandenen Schutzmaßnahmen und tatsächlicher Sicherheit liegt oft mehr, als man von innen sieht.

Eine Prüfung von außen bringt Klarheit: Was ist gut aufgestellt, wo bestehen echte Risiken, und was davon ist dringend. Ohne Panikmache, aber auch ohne Beschönigung.

Prüfumfang
vorab vereinbart
Geprüft
AD, Netzwerk, Server
Ergebnis
✓ Befund + Maßnahmen
Bericht
Leitung und Technik
Intervall
alle 1-2 Jahre
Anschluss
✓ ISO 27001 / NIS2

Womit wir prüfen

Audit
Infrastruktur-Audit

Systematische Prüfung Ihrer bestehenden IT: Active Directory, Netzwerk, Server und Backup. Sie erhalten einen klaren Befund und einen priorisierten Maßnahmenplan - beginnend mit den Punkten, die schnell und wirksam umsetzbar sind.

Active Directory Netzwerk Server Backup
Scan
Schwachstellenscans

Systematisches Aufspüren bekannter Sicherheitslücken in Ihren Systemen und im Netzwerk. Einmalig als Bestandsaufnahme oder wiederkehrend, um neu entstehende Lücken früh zu erkennen.

Systeme Netzwerk einmalig oder wiederkehrend
Analyse
Sicherheitsanalyse

Eine gezielte Prüfung, wie gut Ihre Schutzmaßnahmen im Ernstfall tatsächlich greifen. Nicht theoretisch, sondern praktisch nachvollzogen - in einem klar abgestimmten Rahmen und mit dokumentiertem Ergebnis.

praxisnah abgestimmter Scope dokumentiert

Was ein Schwachstellenscan nicht sieht

Werkzeuge finden Lücken. Nicht Zusammenhänge.
Ein Scan meldet bekannte Schwachstellen in einzelnen Systemen. Die Punkte, an denen es im Ernstfall wirklich klemmt, liegen fast immer dazwischen.
Fehlende Netztrennung
Ein kompromittierter Arbeitsplatz erreicht Server, die er nie erreichen können dürfte.
Unklare Berechtigungen
Konten mit weit mehr Rechten als nötig, historisch gewachsen und nie bereinigt.
Backups ohne Rücksicherungstest
Gesichert wird zuverlässig. Ob sich daraus im Ernstfall etwas wiederherstellen lässt, hat selten jemand geprüft.
Schatten-IT
Systeme und Dienste, die auf keiner Liste stehen und die deshalb auch kein Scan erfasst.

So gehen wir vor

01
Rahmen klären
Gemeinsam legen wir fest, was geprüft wird und was nicht. Klarer Scope, klare Erwartungen, schriftlich vereinbart.
02
Prüfung durchführen
Wir analysieren Ihre Systeme im vereinbarten Umfang - mit möglichst geringer Störung des laufenden Betriebs.
03
Befund & Maßnahmenplan
Sie erhalten eine verständliche Auswertung: was wir gefunden haben, wie kritisch es ist und in welcher Reihenfolge es angegangen werden sollte.
04
Umsetzung (optional)
Auf Wunsch begleiten wir die Behebung - oder übergeben sauber an Ihre IT beziehungsweise Ihren Dienstleister.

Was Sie davon haben

Am Ende steht kein Stapel Papier, sondern eine Entscheidungsgrundlage: Sie wissen, was zu tun ist - und in welcher Reihenfolge.

  • Sie wissen, wo Sie wirklich stehen - belastbar geprüft statt geschätzt
  • Priorisierung statt Panik: Sie arbeiten die wichtigen Punkte zuerst ab, nicht die lautesten
  • Verständlich aufbereitet, auch für Geschäftsführung und Nicht-ITler
  • Anschlussfähig, wenn später eine Zertifizierung oder NIS2-Nachweise dazukommen
sofort
kritische Funde melden wir vor dem Bericht

Fragen, die uns oft gestellt werden

Ein Schwachstellenscan sucht automatisiert nach bekannten Sicherheitslücken in Systemen und Netzwerk. Ein Infrastruktur-Audit geht weiter: Wir bewerten Aufbau, Konfiguration und Zusammenspiel Ihrer IT - also auch Dinge, die ein Scan nicht sieht, etwa fehlende Trennung von Netzbereichen oder unklare Berechtigungen.
Wir planen so, dass die Auswirkungen minimal bleiben. Der Umfang wird vorher gemeinsam festgelegt, kritische Zeiträume sparen wir aus. Bei Prüfungen mit höherem Eingriffsgrad stimmen wir jeden Schritt vorab ab.
Sie erfahren es sofort - nicht erst im Abschlussbericht. Kritische Funde melden wir unmittelbar, damit Sie handeln können. Der Bericht ordnet anschließend alle Ergebnisse nach Dringlichkeit ein.
Ja. Der Bericht enthält eine verständliche Zusammenfassung für die Leitungsebene und einen technischen Teil für Ihre IT beziehungsweise Ihren Dienstleister. Beides gehört zusammen, richtet sich aber an unterschiedliche Leser.
Das hängt von Ihrer IT-Landschaft und Ihrem Risiko ab. Als grobe Orientierung: ein Infrastruktur-Audit alle ein bis zwei Jahre, Schwachstellenscans häufiger. Wenn Sie zertifiziert sind oder unter NIS2 fallen, ergeben sich die Intervalle teilweise aus den Anforderungen.
Nein. Der Maßnahmenplan ist priorisiert - Sie beginnen mit dem, was das größte Risiko senkt. Vieles davon ist mit überschaubarem Aufwand machbar. Auf Wunsch begleiten wir die Umsetzung oder übergeben an Ihre IT.

Steht bei Ihnen eine Zertifizierung an oder sind Sie von NIS2 betroffen? Dann ist ein Audit oft der erste sinnvolle Schritt - und unsere ISO-27001-Beratung der nächste.

ISO 27001, NIS2 & TISAX →

Machen wir den ersten Check

Erzählen Sie uns kurz, wie Ihre IT aufgestellt ist. Wir sagen Ihnen, welche Prüfung in Ihrem Fall sinnvoll ist - und welche nicht.