12 Fragen · automatische Auswertung

IT-Risiko-Selbstcheck für Unternehmen

Prüfen Sie in wenigen Minuten, wo Ihre IT bereits belastbar ist und welche Lücken Sie zuerst angehen sollten. Der Check läuft vollständig auf dieser Seite – mit anklickbaren Antworten und automatischer Auswertung. Ohne Anmeldung und ohne Übermittlung Ihrer Antworten.

So funktioniert es

Jedes ehrliche „Nein“ ist ein mögliches Handlungsfeld.

Beantworten Sie die zwölf Fragen für Ihren tatsächlichen Betriebsalltag – nicht für den Zustand, den ein Konzeptpapier verspricht.

Wählen Sie zu jeder Frage „Ja“, „Nein“ oder „Weiß ich nicht“. Das Formular zählt automatisch und zeigt Ihnen konkrete nächste Schritte. Der Check ersetzt keine technische Prüfung und ist kein Sicherheitsnachweis. Er hilft jedoch dabei, Risiken zu sortieren und ein erstes Gespräch auf die wirklich wichtigen Punkte zu konzentrieren.

0 von 12 beantwortet0 von 12

Ihre Antworten werden nur hier im Browser ausgewertet. Es werden keine Antworten gespeichert oder übertragen.

Zugänge und Systeme

Wer darf hinein – und wer kümmert sich?

1Mehrfaktor-AnmeldungSind E-Mail, Cloud-Dienste, Fernzugänge und administrative Konten mit einer zweiten Anmeldekomponente geschützt?
2RechteArbeiten Benutzer im Alltag ohne lokale oder zentrale Administratorrechte?
3KontenpflegeWerden ausgeschiedene Mitarbeiter, alte Dienstleisterzugänge und ungenutzte Konten zeitnah gesperrt?
4ÜberblickGibt es eine aktuelle Liste der wichtigen Systeme, Geräte, Dienste, Verantwortlichen und Abhängigkeiten?
Schutz und Aktualität

Werden Lücken vor dem Ausfall erkannt?

5UpdatesWerden kritische Sicherheitsupdates für Betriebssysteme, Anwendungen, Netzwerkgeräte und Websites kontrolliert und zeitnah installiert?
6E-Mail und EndgeräteWerden Schadprogramme, Phishing und auffällige Anmeldeversuche technisch erkannt und bewertet?
7NetzwerkSind Server, Arbeitsplätze, Gäste, Technik und sensible Systeme sinnvoll voneinander getrennt?
8MeldungenIst klar, wer Warnungen überwacht und bei einem echten Problem handelt?
Backup und Notfall

Können Sie den Betrieb wiederherstellen?

9Getrennte SicherungExistiert mindestens eine Sicherungskopie, die ein Angreifer nicht zusammen mit dem Produktivsystem löschen oder verschlüsseln kann?
10WiederherstellungWurde die Rücksicherung wichtiger Systeme und Daten in den vergangenen zwölf Monaten praktisch getestet?
11NotfallplanSind Ansprechpartner, Entscheidungswege, Prioritäten und benötigte Zugänge auch dann verfügbar, wenn die normale IT ausfällt?
12KommunikationWissen Mitarbeiter, wie sie einen Verdacht melden und was sie bei einem Sicherheitsvorfall zunächst nicht tun sollten?

Bitte beantworten Sie alle zwölf Fragen. „Weiß ich nicht“ ist eine hilfreiche Antwort – der Punkt sollte dann geprüft werden.

Vertiefen

Passende Leitfäden und Leistungen

IT-Notfallplan für KMU · NIS2-Roadmap für Unternehmen · Backup und IT-Notfallvorsorge · Cybersicherheit für Unternehmen

Die Fragen bleiben bewusst herstellerneutral. Entscheidend ist nicht, welches Produkt eingesetzt wird, sondern ob Schutz, Betrieb und Wiederanlauf im Alltag überprüfbar funktionieren.

Nächster Schritt

Welche offenen Punkte sind für Ihren Betrieb wirklich kritisch?

Wir ordnen Ihre Ergebnisse gemeinsam ein und trennen dringende Risiken von Maßnahmen, die geplant nachgezogen werden können.