Unabhängiger IT & Cybersecurity Check
Wir finden Schwachstellen, bevor es jemand anderer tut
Der IT Check zeigt Ihnen, wo Ihr Betrieb angreifbar ist, wie schlimm das jeweils ist und was Sie zuerst beheben sollten. Ein Spezialist prüft Ihre IT vor Ort, Punkt für Punkt.
Ab 1.299 € exkl. USt. 8 Prüfbereiche, über 100 Prüfpunkte Assessment vor Ort Befund in zwei Wochen, persönlich präsentiert Gespräch vereinbaren
UnabhängigVertraulichNur lesendOhne Verpflichtung
Danach wissen Sie, wo Sie angreifbar sind
Jede Lücke, wie kritisch sie ist, was zuerst zu tun ist.
IT Check · Befund
Dokumentierter Befund
Der Ist-Zustand Ihrer IT, geprüft anhand von über 100 Prüfpunkten in acht Bereichen und verständlich aufbereitet.
Risikobewertung
Jeder Fund wird eingeordnet: Was ist wirklich kritisch, was kann warten, was ist unkritisch. Sie sehen sofort, wo es brennt.
Persönliche Präsentation
Wir erklären die Ergebnisse persönlich, vor Ort oder remote. Auf Wunsch gemeinsam mit Ihrem bestehenden IT Partner.
Priorisierter Maßnahmenplan
Konkrete nächste Schritte, geordnet nach Dringlichkeit und Aufwand. Sie entscheiden, was Sie umsetzen und mit wem.
Angreifbare Betriebe in Österreich findet man in unter 30 Sekunden. Dafür gibt es eigene Suchmaschinen, filterbar bis auf den Ort. Glauben Sie es nicht? Wir zeigen es Ihnen im Erstgespräch.
Cyberkriminelle suchen nicht nach „Ihnen“.
In den meisten Fällen sucht niemand nach „Mustermann GmbH“. Gesucht wird nach offenen Systemen, automatisiert, tausende Male pro Minute. Wie jemand, der in einer Straße bei jedem Haus die Klinke probiert. Geht eine Tür auf, wird nachgesehen, was drinnen liegt: Patientendaten, Mandantenakten, Löhne, der Zugang zum Firmenkonto. Können Sie ohne diese Daten arbeiten? Wenn nein, sind Sie ein lohnendes Ziel.
Angriffe sind ein Geschäft geworden, und es wächst. Was vor zehn Jahren als sicher galt, reicht heute nicht mehr.
- 96 % der Ransomware-Opfer mit bekannter Unternehmensgröße sind kleine und mittlere Betriebe. Verizon Data Breach Investigations Report 2026
- 80 % von 320 bewusst ungeschützt ins Netz gestellten Testsystemen waren binnen 24 Stunden übernommen. Unit 42, Palo Alto Networks
- 62.328 Anzeigen wegen Internetkriminalität in Österreich 2024, mehr als versechsfacht seit 2015. Bundeskriminalamt, Cybercrime Report 2024
Seien Sie keine low hanging fruit.
Lagebericht als PDFDer IT Check ist ein gründliches IT Audit für Unternehmen. Er dokumentiert den Zustand Ihrer IT in acht Bereichen: von Netzwerk, Serverraum und Servern über Arbeitsplätze und Benutzerkonten bis zu E-Mail, Domain und den für die DSGVO relevanten technischen Maßnahmen.
Können Sie diese Fragen beantworten?
Bei jeder Frage, bei der Sie zögern, hilft der Blick von außen. Genau den liefert der IT Check, auf Wunsch als Zweitmeinung neben Ihrem IT Partner.
Wir finden heraus, ob
- Ihre Systeme aus dem Internet erreichbar sind, ohne dass es sein müsste
- alte oder ungepatchte Software bei Ihnen Angriffsfläche bietet
- Zugangsdaten aus Ihrem Betrieb bereits in bekannten Datenlecks stehen
- Zwei-Faktor-Anmeldung dort aktiv ist, wo sie zählt
- Ihre Backups einem Ransomware-Angriff standhalten würden
- Sie im Ernstfall tatsächlich wiederherstellen können
- ein einziger infizierter Rechner reicht, um an Ihre Server zu kommen
- Ihre E-Mail-Domain für gefälschte Absender missbraucht werden kann
- ein Stromausfall Sie Daten kostet, weil die Absicherung im Serverraum fehlt
- Ihre Sicherung im selben Netz hängt und bei einem Angriff mitverschlüsselt wird
Was geprüft wird
Acht Prüfbereiche mit über 100 konkreten Prüfpunkten, alle zum fixen Preis.
-
Netzwerk
Firewall, Fernzugriff (VPN), WLAN und die Trennung von Firmen- und Gastnetz.
-
Serverraum
Zutritt, Klima, Brand- und Wasserschutz und Notstromversorgung (USV).
-
Server
Hardware, Betriebssystem, Sicherheitsupdates, laufende Dienste und deren Lizenzen.
-
Arbeitsplätze
Sicherheitsupdates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und USB-Datenträger.
-
Benutzerkonten
Zwei-Faktor-Anmeldung, Passwort-Regeln, Administrator-Rechte und verwaiste Konten.
-
E-Mail
Schutz vor gefälschten Absendern (SPF, DKIM, DMARC), Filter und Weiterleitungen.
-
Domain
Abgesicherte Verwaltung von Domain und DNS, damit niemand Ihren E-Mail-Verkehr umleitet.
-
DSGVO
Die relevanten technischen Maßnahmen: Verschlüsselung, Zugriffsschutz, Protokollierung und Löschkonzept.
Acht Bereiche, über 100 Prüfpunkte, Befund innerhalb von zwei Wochen. Ab 1.299 € exkl. USt.
Noch nicht so weit? Selbstcheck in fünf Fragen, ohne Kontaktdaten.
Drei Fragen, die der IT Check beantwortet
Der IT Check geht entlang von drei Fragen vor, die für Ihren Betrieb wirklich zählen. Dahinter liegen über 100 konkrete Prüfpunkte in 8 Prüfbereichen, vom Firewall-Regelwerk bis zum Backup-Konzept, alle zum fixen Preis.
Kommt jemand rein? Fast jeder Angriff beginnt von außen. Wir prüfen die Zugänge, an denen Angreifer erfahrungsgemäß zuerst ansetzen.
- Firewall und Fernzugriff (VPN): Konfiguration, Regelwerk und Versionsstand, damit kein veralteter oder offener Zugang zum Einfallstor wird
- WLAN und internes Netz: Verschlüsselung, saubere Trennung von Firmen- und Gastnetz und abgesicherte Verteiler (Switches), damit ein einzelnes gekapertes Gerät nicht das ganze Netz mitreißt
- E-Mail: Schutz vor gefälschten Absendern in Ihrem Namen (SPF, DKIM, DMARC), Spam- und Schadsoftware-Filter und riskante Weiterleitungen, die unbemerkt Daten aus dem Haus tragen
- Domain und DNS: abgesicherte Verwaltung, damit Ihnen niemand die Domain entzieht oder Ihren E-Mail-Verkehr umleitet
- Arbeitsplätze: Sicherheitsupdates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und der Umgang mit USB-Datenträgern, dem meistunterschätzten Einfallstor im Alltag
- Ihre Sichtbarkeit im Internet: In einem leichten Penetrationstest sehen wir Ihre Systeme so, wie ein Angreifer sie von außen vorfindet, und zeigen, was offen erreichbar ist. Für eine vollständige Prüfung mit mehreren Angriffspfaden gibt es den eigenständigen Penetrationstest
Was, wenn es doch passiert? Kein Schutz ist perfekt. Entscheidend ist, ob Ihr Betrieb einen Vorfall übersteht und innerhalb von Stunden wieder arbeitsfähig ist.
- Backup-Konzept: Sicherungen, ausgelagerte Kopie und ein Wiederherstellungskonzept, das im Ernstfall trägt. Ein Backup, das nicht zurückspielt, ist keines
- Eine Backup-Kopie, die Erpressersoftware nicht löschen oder verschlüsseln kann, eine der wichtigsten Absicherungen gegen Lösegeldforderungen
- Server: Zustand und Reserven der Hardware, Betriebssystem, Sicherheitsupdates und bekannte Schwachstellen, über die Angreifer nachweislich eindringen
- Am Server laufende Programme, Dienste und deren Lizenzen, damit kein vergessener Dienst zum Sicherheitsrisiko oder zur teuren Nachlizenzierung wird
- Serverraum und Strom: Zutritt, Umgebung (Klima, Brand- und Wasserschutz) und Notstromversorgung (USV), damit ein Stromausfall nicht zum Datenverlust wird
- Benutzerkonten und Rechte: Analyse Ihrer Benutzerverwaltung (z. B. Active Directory), aktive, inaktive und verwaiste Konten ehemaliger Mitarbeiter, Zwei-Faktor-Anmeldung, Passwort-Regeln, Administrator-Rechte und der Ablauf bei Eintritt, Wechsel und Austritt
Sind wir eigentlich gesetzeskonform? Die DSGVO gilt, ob jemand prüft oder nicht. Nachweisen müssen Sie es, wenn etwas passiert: gegenüber Datenschutzbehörde, Versicherung und Kunden.
- Welche technischen Maßnahmen nach DSGVO Artikel 32 bei Ihnen tatsächlich im Einsatz sind: Verschlüsselung, Zugriffsschutz, Protokollierung
- Wo personenbezogene Daten liegen und ob es ein Löschkonzept gibt
- Ob die Maßnahmen im Alltag tatsächlich gelebt werden
- Dokumentation von Netzwerk, Servern und Zugängen, die Sie bei einer Meldung nach Artikel 33 innerhalb von 72 Stunden brauchen
Zusatzleistungen
Zusätzlich zum Standard Check buchbar.
- Cloud-Check: Microsoft 365, Google Workspace und ähnliche Dienste
- Datenleck-Check: Sind Firmen-Zugangsdaten in bekannten Leaks aufgetaucht
- Phishing-Simulation
- Netzwerk-Inventarisierung
Hundertprozentige Sicherheit gibt es nicht, und wir versprechen sie nicht. Der IT Check zeigt Ihnen, wo Sie heute stehen und wo Ihre größten Risiken liegen.
Sie brauchen eine NIS2-Lieferanten-Bewertung oder eine Gap-Analyse für DORA, NIS2 oder ISO 27001? Das machen wir separat im Compliance-Bereich. Zur Compliance-Übersicht →
Mehr Details zum Ablauf und zu den geprüften Bereichen finden Sie im PDF.
IT Check Druckversion als PDFSo läuft der IT Check ab
Schlank gehalten, damit Ihr Betrieb weiterläuft.
-
Gespräch und Rahmen
Ein kurzes Gespräch klärt, wie Ihr Betrieb arbeitet. Geheimhaltung und die nötigen Zugänge regeln wir dabei gleich mit.
-
Aufnahme vor Ort
An einem Termin bei Ihnen. Wir lesen und dokumentieren nur, an Ihren Systemen wird nichts verändert, und Ihr Betrieb läuft dabei ungestört weiter.
-
Befund und Gespräch
Wir werten alles in Ruhe aus, priorisieren nach Risiko und gehen den dokumentierten Befund persönlich mit Ihnen durch. Sie erhalten ihn innerhalb von zwei Wochen.
Alle Daten und Ergebnisse bleiben streng vertraulich. Vor Beginn unterschreiben wir eine Geheimhaltungsvereinbarung, der Befund gehört Ihnen und wird niemals an Dritte weitergegeben.
Häufige Fragen
Wie lange dauert ein IT Check?
Was kostet ein IT Check?
Ist ein Penetrationstest enthalten?
Müssen wir uns danach für etwas verpflichten?
Für wen ist der IT Check gedacht?
Begriffe wie IT Audit, Penetrationstest oder DSGVO-Maßnahmen kurz erklärt finden Sie in der Wissensdatenbank IT-Sicherheit.
Bereit?
IT Check anfragen
Starten Sie mit einem IT Check. Das Erstgespräch klärt in kurzer Zeit, ob der IT Check für Ihren Betrieb sinnvoll ist.