Unabhängiger IT & Cybersecurity Check

Wir finden Schwachstellen, bevor es jemand anderer tut

Der IT Check zeigt Ihnen, wo Ihr Betrieb angreifbar ist, wie schlimm das jeweils ist und was Sie zuerst beheben sollten. Ein Spezialist prüft Ihre IT vor Ort, Punkt für Punkt.

Ab 1.299 € exkl. USt. 8 Prüfbereiche, über 100 Prüfpunkte Assessment vor Ort Befund in zwei Wochen, persönlich präsentiert Gespräch vereinbaren

UnabhängigVertraulichNur lesendOhne Verpflichtung

Danach wissen Sie, wo Sie angreifbar sind

Jede Lücke, wie kritisch sie ist, was zuerst zu tun ist.

IT Check · Befund

Dokumentierter Befund

Der Ist-Zustand Ihrer IT, geprüft anhand von über 100 Prüfpunkten in acht Bereichen und verständlich aufbereitet.

Risikobewertung

Jeder Fund wird eingeordnet: Was ist wirklich kritisch, was kann warten, was ist unkritisch. Sie sehen sofort, wo es brennt.

Persönliche Präsentation

Wir erklären die Ergebnisse persönlich, vor Ort oder remote. Auf Wunsch gemeinsam mit Ihrem bestehenden IT Partner.

Priorisierter Maßnahmenplan

Konkrete nächste Schritte, geordnet nach Dringlichkeit und Aufwand. Sie entscheiden, was Sie umsetzen und mit wem.

Angreifbare Betriebe in Österreich findet man in unter 30 Sekunden. Dafür gibt es eigene Suchmaschinen, filterbar bis auf den Ort. Glauben Sie es nicht? Wir zeigen es Ihnen im Erstgespräch.

Cybercrime Lagebericht 2026

Cyberkriminelle suchen nicht nach „Ihnen“.

In den meisten Fällen sucht niemand nach „Mustermann GmbH“. Gesucht wird nach offenen Systemen, automatisiert, tausende Male pro Minute. Wie jemand, der in einer Straße bei jedem Haus die Klinke probiert. Geht eine Tür auf, wird nachgesehen, was drinnen liegt: Patientendaten, Mandantenakten, Löhne, der Zugang zum Firmenkonto. Können Sie ohne diese Daten arbeiten? Wenn nein, sind Sie ein lohnendes Ziel.

Angriffe sind ein Geschäft geworden, und es wächst. Was vor zehn Jahren als sicher galt, reicht heute nicht mehr.

  • 96 % der Ransomware-Opfer mit bekannter Unternehmensgröße sind kleine und mittlere Betriebe. Verizon Data Breach Investigations Report 2026
  • 80 % von 320 bewusst ungeschützt ins Netz gestellten Testsystemen waren binnen 24 Stunden übernommen. Unit 42, Palo Alto Networks
  • 62.328 Anzeigen wegen Internetkriminalität in Österreich 2024, mehr als versechsfacht seit 2015. Bundeskriminalamt, Cybercrime Report 2024

Seien Sie keine low hanging fruit.

Lagebericht als PDF

Der IT Check ist ein gründliches IT Audit für Unternehmen. Er dokumentiert den Zustand Ihrer IT in acht Bereichen: von Netzwerk, Serverraum und Servern über Arbeitsplätze und Benutzerkonten bis zu E-Mail, Domain und den für die DSGVO relevanten technischen Maßnahmen.

Können Sie diese Fragen beantworten?

Bei jeder Frage, bei der Sie zögern, hilft der Blick von außen. Genau den liefert der IT Check, auf Wunsch als Zweitmeinung neben Ihrem IT Partner.

Wir finden heraus, ob

  • Ihre Systeme aus dem Internet erreichbar sind, ohne dass es sein müsste
  • alte oder ungepatchte Software bei Ihnen Angriffsfläche bietet
  • Zugangsdaten aus Ihrem Betrieb bereits in bekannten Datenlecks stehen
  • Zwei-Faktor-Anmeldung dort aktiv ist, wo sie zählt
  • Ihre Backups einem Ransomware-Angriff standhalten würden
  • Sie im Ernstfall tatsächlich wiederherstellen können
  • ein einziger infizierter Rechner reicht, um an Ihre Server zu kommen
  • Ihre E-Mail-Domain für gefälschte Absender missbraucht werden kann
  • ein Stromausfall Sie Daten kostet, weil die Absicherung im Serverraum fehlt
  • Ihre Sicherung im selben Netz hängt und bei einem Angriff mitverschlüsselt wird

Was geprüft wird

Acht Prüfbereiche mit über 100 konkreten Prüfpunkten, alle zum fixen Preis.

  1. Netzwerk

    Firewall, Fernzugriff (VPN), WLAN und die Trennung von Firmen- und Gastnetz.

  2. Serverraum

    Zutritt, Klima, Brand- und Wasserschutz und Notstromversorgung (USV).

  3. Server

    Hardware, Betriebssystem, Sicherheitsupdates, laufende Dienste und deren Lizenzen.

  4. Arbeitsplätze

    Sicherheitsupdates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und USB-Datenträger.

  5. Benutzerkonten

    Zwei-Faktor-Anmeldung, Passwort-Regeln, Administrator-Rechte und verwaiste Konten.

  6. E-Mail

    Schutz vor gefälschten Absendern (SPF, DKIM, DMARC), Filter und Weiterleitungen.

  7. Domain

    Abgesicherte Verwaltung von Domain und DNS, damit niemand Ihren E-Mail-Verkehr umleitet.

  8. DSGVO

    Die relevanten technischen Maßnahmen: Verschlüsselung, Zugriffsschutz, Protokollierung und Löschkonzept.

Acht Bereiche, über 100 Prüfpunkte, Befund innerhalb von zwei Wochen. Ab 1.299 € exkl. USt.

Noch nicht so weit? Selbstcheck in fünf Fragen, ohne Kontaktdaten.

Drei Fragen, die der IT Check beantwortet

Der IT Check geht entlang von drei Fragen vor, die für Ihren Betrieb wirklich zählen. Dahinter liegen über 100 konkrete Prüfpunkte in 8 Prüfbereichen, vom Firewall-Regelwerk bis zum Backup-Konzept, alle zum fixen Preis.

Kommt jemand rein? Fast jeder Angriff beginnt von außen. Wir prüfen die Zugänge, an denen Angreifer erfahrungsgemäß zuerst ansetzen.
  • Firewall und Fernzugriff (VPN): Konfiguration, Regelwerk und Versionsstand, damit kein veralteter oder offener Zugang zum Einfallstor wird
  • WLAN und internes Netz: Verschlüsselung, saubere Trennung von Firmen- und Gastnetz und abgesicherte Verteiler (Switches), damit ein einzelnes gekapertes Gerät nicht das ganze Netz mitreißt
  • E-Mail: Schutz vor gefälschten Absendern in Ihrem Namen (SPF, DKIM, DMARC), Spam- und Schadsoftware-Filter und riskante Weiterleitungen, die unbemerkt Daten aus dem Haus tragen
  • Domain und DNS: abgesicherte Verwaltung, damit Ihnen niemand die Domain entzieht oder Ihren E-Mail-Verkehr umleitet
  • Arbeitsplätze: Sicherheitsupdates, Virenschutz, Festplatten-Verschlüsselung, Bildschirmsperre und der Umgang mit USB-Datenträgern, dem meistunterschätzten Einfallstor im Alltag
  • Ihre Sichtbarkeit im Internet: In einem leichten Penetrationstest sehen wir Ihre Systeme so, wie ein Angreifer sie von außen vorfindet, und zeigen, was offen erreichbar ist. Für eine vollständige Prüfung mit mehreren Angriffspfaden gibt es den eigenständigen Penetrationstest
Was, wenn es doch passiert? Kein Schutz ist perfekt. Entscheidend ist, ob Ihr Betrieb einen Vorfall übersteht und innerhalb von Stunden wieder arbeitsfähig ist.
  • Backup-Konzept: Sicherungen, ausgelagerte Kopie und ein Wiederherstellungskonzept, das im Ernstfall trägt. Ein Backup, das nicht zurückspielt, ist keines
  • Eine Backup-Kopie, die Erpressersoftware nicht löschen oder verschlüsseln kann, eine der wichtigsten Absicherungen gegen Lösegeldforderungen
  • Server: Zustand und Reserven der Hardware, Betriebssystem, Sicherheitsupdates und bekannte Schwachstellen, über die Angreifer nachweislich eindringen
  • Am Server laufende Programme, Dienste und deren Lizenzen, damit kein vergessener Dienst zum Sicherheitsrisiko oder zur teuren Nachlizenzierung wird
  • Serverraum und Strom: Zutritt, Umgebung (Klima, Brand- und Wasserschutz) und Notstromversorgung (USV), damit ein Stromausfall nicht zum Datenverlust wird
  • Benutzerkonten und Rechte: Analyse Ihrer Benutzerverwaltung (z. B. Active Directory), aktive, inaktive und verwaiste Konten ehemaliger Mitarbeiter, Zwei-Faktor-Anmeldung, Passwort-Regeln, Administrator-Rechte und der Ablauf bei Eintritt, Wechsel und Austritt
Sind wir eigentlich gesetzeskonform? Die DSGVO gilt, ob jemand prüft oder nicht. Nachweisen müssen Sie es, wenn etwas passiert: gegenüber Datenschutzbehörde, Versicherung und Kunden.
  • Welche technischen Maßnahmen nach DSGVO Artikel 32 bei Ihnen tatsächlich im Einsatz sind: Verschlüsselung, Zugriffsschutz, Protokollierung
  • Wo personenbezogene Daten liegen und ob es ein Löschkonzept gibt
  • Ob die Maßnahmen im Alltag tatsächlich gelebt werden
  • Dokumentation von Netzwerk, Servern und Zugängen, die Sie bei einer Meldung nach Artikel 33 innerhalb von 72 Stunden brauchen

Zusatzleistungen

Zusätzlich zum Standard Check buchbar.

  • Cloud-Check: Microsoft 365, Google Workspace und ähnliche Dienste
  • Datenleck-Check: Sind Firmen-Zugangsdaten in bekannten Leaks aufgetaucht
  • Phishing-Simulation
  • Netzwerk-Inventarisierung

Hundertprozentige Sicherheit gibt es nicht, und wir versprechen sie nicht. Der IT Check zeigt Ihnen, wo Sie heute stehen und wo Ihre größten Risiken liegen.

Mehr Details zum Ablauf und zu den geprüften Bereichen finden Sie im PDF.

IT Check Druckversion als PDF

So läuft der IT Check ab

Schlank gehalten, damit Ihr Betrieb weiterläuft.

  1. Gespräch und Rahmen

    Ein kurzes Gespräch klärt, wie Ihr Betrieb arbeitet. Geheimhaltung und die nötigen Zugänge regeln wir dabei gleich mit.

  2. Aufnahme vor Ort

    An einem Termin bei Ihnen. Wir lesen und dokumentieren nur, an Ihren Systemen wird nichts verändert, und Ihr Betrieb läuft dabei ungestört weiter.

  3. Befund und Gespräch

    Wir werten alles in Ruhe aus, priorisieren nach Risiko und gehen den dokumentierten Befund persönlich mit Ihnen durch. Sie erhalten ihn innerhalb von zwei Wochen.

Alle Daten und Ergebnisse bleiben streng vertraulich. Vor Beginn unterschreiben wir eine Geheimhaltungsvereinbarung, der Befund gehört Ihnen und wird niemals an Dritte weitergegeben.

Häufige Fragen

Wie lange dauert ein IT Check?
Die Datenerhebung vor Ort ist an einem Termin erledigt. Sie ist read-only und unterbrechungsfrei, Ihr Betrieb arbeitet dabei normal weiter. Den dokumentierten Befund erhalten Sie innerhalb von zwei Wochen, persönlich präsentiert.
Was kostet ein IT Check?
Der IT Check startet bei 1.299 € exkl. USt. Der Endpreis richtet sich nach Größe und Umfang Ihrer IT und steht nach dem Erstgespräch fest.
Ist ein Penetrationstest enthalten?
Im IT Check ist ein leichter Penetrationstest enthalten. Er prüft aus der Sicht eines Angreifers, was von außen erreichbar ist, und bleibt im Umfang bewusst schlank. Wer eine vollständige Prüfung mit mehreren Angriffspfaden benötigt, beauftragt dafür einen eigenständigen Penetrationstest.
Müssen wir uns danach für etwas verpflichten?
Nein. Der IT Check ist ein eigenständiger Schritt. Der Befund gehört Ihnen. Was Sie daraus umsetzen und in welchem Tempo, bestimmen Sie selbst.
Für wen ist der IT Check gedacht?
Für Betriebe, die wissen wollen, wie es um ihre IT Sicherheit steht. Besonders sinnvoll für Unternehmen, die mit sensiblen Daten arbeiten oder schon länger keinen Überblick mehr hatten.

Bereit?

IT Check anfragen

Starten Sie mit einem IT Check. Das Erstgespräch klärt in kurzer Zeit, ob der IT Check für Ihren Betrieb sinnvoll ist.

Preis ab 1 299 € exkl. USt
Gespräch vereinbaren

Wie sicher ist Ihre IT wirklich?

Der IT Check prüft Ihre IT in 8 Bereichen mit über 100 Prüfpunkten. Befund innerhalb von zwei Wochen, ab 1.299 € exkl. USt.