Ein Risiko-Assessment ist ein strukturiertes Gespräch — per Videocall. Ziel ist ein vollständiges, dokumentiertes Bild der IT-Sicherheitslage.
Vorab bekommst du die Fragen. Die Vorbereitung ist wichtig: Du musst nicht alles beantworten, aber mit den Themen vertraut sein.
Wichtig: Das Assessment ist eine reine Bestandsaufnahme — es dokumentiert die Lage, gibt aber keine Handlungsempfehlungen. Wer konkrete Maßnahmen braucht, ist beim IT-Risiko-Check besser aufgehoben.
Alle Informationen unterliegen selbstverständlich der Vertraulichkeit. Weder Inhalte noch Erkenntnisse werden an Dritte weitergegeben.
Die wichtigsten Fragen im Überblick
Das Assessment deckt alle relevanten Bereiche ab — von Verantwortlichkeiten bis zur technischen Infrastruktur.
- Strukturierter Fragenkatalog
- Vorab zur Vorbereitung erhalten
- Kein "Ja/Nein" — Nuancen zählen
So läuft ein Gespräch ab
Fragen im Voraus erhalten. Optional Online-Formular. Mit Themen vertraut machen.
Gemeinsames Durchgehen der Fragen per Video. Nuancen herausarbeiten: "Ja, aber..." oder "Nein, jedoch..."
Netzwerkstruktur erklären, Abläufe beschreiben, was wichtig ist. Das Gesamtbild entsteht.
Erkenntnisse aufbereiten. Antworten zusammenfassen, mit Erläuterungen versehen.
Bericht mit Sicherheitslage. Für interne Zwecke, Partner oder Cyberversicherungen.
Was du am Ende hast
Für wen das passt
Häufige Fragen
Der IT-Risiko-Check nach DIN SPEC 27076 liefert einen priorisierten Maßnahmenkatalog — standardisiert, für Unternehmen bis 50 Mitarbeitende.