Zum Inhalt springen
DIN SPEC 27076

IT-Risiko-Check nach DIN SPEC 27076

Wirkungsvoller Schutz für kleine und Kleinstunternehmen

Der IT-Risiko-Check richtet sich an kleine und Kleinstunternehmen bis 50 Mitarbeitende. Die DIN SPEC 27076 definiert 27 konkrete Anforderungen in sechs Themenbereichen.

Ergebnis: Ein Katalog konkreter, umsetzbarer Maßnahmen. Priorisiert. Praxisnah.

Prüfbereiche

Die sechs Themenbereiche

Organisation & Sensibilisierung
Verantwortlichkeiten, Richtlinien, Schulung
Identitäts- & Berechtigungsmanagement
Zugriffsrechte, Authentifizierung, Passwörter
Datensicherung
Backup, Wiederherstellung, Aufbewahrung
Patch- & Änderungsmanagement
Aktualisierungen, Prozesse, Dokumentation
Schutz vor Schadprogrammen
Antivirus, Firewall, E-Mail-Sicherheit
IT-Systeme & Netzwerke
Konfiguration, Segmentierung, Überwachung
Vergleich

Welches Format passt?

Beide Formate beantworten dieselbe Frage — wie sicher sind wir? — auf unterschiedlichen Wegen.

IT-Risiko-Check
Risiko-Assessment
Zuschnitt
Normiert nach DIN SPEC 27076
Individuell auf Ihr Unternehmen
Technischer Umfang
27 feste Anforderungen in 6 Themenbereichen
Frei vertiefbar — vollständige Systemlandschaft, Prozesse & Organisation
Unternehmensgröße
Bis ca. 50 Mitarbeitende
Alle Größen
Ergebnis
Erfüllungsgrad + priorisierter Maßnahmenkatalog
Dokumentierte Bestandsaufnahme — als Nachweis für Versicherung, Kunden, Aufsicht
Gespräch
1–2 Stunden
2–4 Stunden
Typischer Anlass
„Wir wollen einen normierten Schnellstart mit konkreten Maßnahmen"
„Wir brauchen ein belastbares Bild und einen Nachweis"
Ablauf

Fünf Schritte zum Ergebnis

01
Vorbereitung

Fragenkatalog im Voraus erhalten

02
Gespräch

27 Anforderungen durchgehen (1-2h)

03
Auswertung

Prüfung gegen den Standard

04
Empfehlungen

Konkrete, priorisierte Maßnahmen

05
Bericht

Erfüllungsgrad, Abweichungen, Maßnahmen

Ergebnis

Was Sie am Ende haben

Nachweis
Dokumentation der Auseinandersetzung
Maßnahmenkatalog
Konkret, priorisiert, mit Zeitplan
Budgetplanung
Kosten schätzen, Prioritäten setzen
Partner-Dokumentation
Nachweis für Aufsichtsgremien
Zielgruppe

Für wen das passt

Kleine Unternehmen
Bis 50 Mitarbeitende
Standard-Nutzer
Wer einen normierten Nachweis braucht
Maßnahmenorientierte
Konkrete Verbesserungen, nicht nur Einschätzung
Regulatorisch Verpflichtete
Anforderungen erfüllen
FAQ

Häufige Fragen

Ist das ein Zertifikat?

Nein. Der Check dokumentiert und gibt Empfehlungen — er zertifiziert nicht.

Wie lange dauert das Gespräch?

Ein bis zwei Stunden.

Vor Ort oder remote?

In der Regel per Videocall. Vor-Ort auf Anfrage möglich.

Was kostet es?

Der Aufwand richtet sich nach Mitarbeitendenzahl und Anzahl der Systeme — die genaue Einschätzung erfolgt im kostenlosen Erstgespräch.
Und Ihre Dienstleister?

Ihre Sicherheit endet nicht an der Firmengrenze. Das Lieferantenrisiko-Management bringt Struktur in Ihre Dienstleister-Landschaft — wer ist kritisch, wie sicher sind Ihre externen Partner?

Lieferantenrisiko ansehen
Sicherheit beginnt mit Klarheit.
Schnellcheck vereinbaren
Nach DIN SPEC 27076 — strukturiert und praxisnah
Schnellcheck-Termin vereinbaren