Zum Inhalt springen
SECURITYSQUAD

Cyber-Risiko-Check: Standortbestimmung zum Festpreis

Schnell. Verständlich. BSI-konform.

CyberRisikoCheck
Cyber-Risiko-Check

Remote-Durchführung zum Festpreis

Der offizielle Einstieg in eine strukturierte Informationssicherheit nach DIN SPEC 27076.

Der Check läuft vollständig remote. Für Sie sind es ein bis zwei Stunden Gespräch; Auswertung und Bericht kommen von uns.

Festpreis

199 €

(netto)

Volle Rückerstattung bei Beauftragung weiterer Leistungen.

Jetzt Check buchen (öffnet in neuem Fenster)
DIN SPEC 27076

Was der Cyber-Risiko-Check leistet

Der Cyber-Risiko-Check nach DIN SPEC 27076 ist ein vom BSI initiiertes, standardisiertes Verfahren speziell für kleine und mittlere Organisationen sowie für alle, die noch kein eigenes Informationssicherheits-Managementsystem betreiben. In einem strukturierten Remote-Interview gehen wir Ihre wichtigsten Handlungsfelder gemeinsam durch und bewerten sie nach einem einheitlichen, nachvollziehbaren Schema – ohne technischen Fachjargon und ohne aufwendige Vorbereitung auf Ihrer Seite.

Am Ende steht kein unübersichtlicher Scan-Report, sondern eine objektive Standortbestimmung: ein priorisierter Ergebnisbericht, der jede Empfehlung nach Dringlichkeit einordnet und in verständlicher Sprache erklärt. So wissen Sie sofort, welche Maßnahmen den größten Effekt haben – und haben zugleich eine belastbare Grundlage für weitergehende Schritte wie ISO 27001, IT-Grundschutz oder die Umsetzung von NIS2.

Prüfumfang

27 Anforderungen aus sechs Themenbereichen

Die DIN SPEC 27076 gibt vor, was gefragt wird: 27 Anforderungen aus sechs Themenbereichen, für jede Antwort eine festgelegte Punktzahl. Das ist der Grund, warum das Ergebnis vergleichbar ist – es hängt nicht davon ab, wer den Check durchführt. Die Erhebung läuft über eine Webanwendung, die das BSI qualifizierten Dienstleistern kostenfrei bereitstellt.

Für jede nicht erfüllte Anforderung enthält der Bericht eine Handlungsempfehlung, nach Dringlichkeit geordnet. Und einen Punkt, den viele übersehen: Der Bericht weist zu den Empfehlungen aus, welche staatlichen Fördermaßnahmen auf Bundes-, Landes- und kommunaler Ebene dafür in Frage kommen. Für kleine Organisationen ist das oft der Unterschied zwischen einer guten Idee und etwas Machbarem.

Ablauf

Der Ablauf des Checks

Vier Schritte, kein Projekt.

1

Termin buchen

Online einen Termin wählen. Vorbereitung brauchen Sie dafür keine.

2

Remote-Interview

Ein bis zwei Stunden im Videocall. Wir fragen, Sie antworten – Fachjargon übersetzen wir.

3

Auswertung

Wir bewerten nach dem Punkteschema der DIN SPEC und ordnen die Lücken nach Dringlichkeit.

4

Ergebnisbericht

Priorisierte Maßnahmen mit Förderhinweisen, plus Besprechung der Ergebnisse.

Vorbereitung

Was Sie mitbringen sollten

Wenig – und genau das ist Absicht. Hilfreich ist, wenn im Termin jemand dabei ist, der diese Fragen beantworten kann:

  • Wer kümmert sich um die IT – intern, extern oder beides?
  • Welche Systeme und Anwendungen sind für das Geschäft unverzichtbar?
  • Wie wird gesichert, und wann wurde zuletzt eine Wiederherstellung getestet?
  • Wer darf worauf zugreifen, und wie werden Zugänge vergeben und entzogen?

Sie müssen nichts davon vorher aufschreiben. Wenn eine Frage offenbleibt, ist das selbst ein Ergebnis.

Ergebnisse

Ihre Ergebnisse & Ihr Nutzen

Was am Ende auf dem Tisch liegt.

Punktwert nach BSI-Schema

Ein vergleichbarer Wert nach DIN SPEC 27076 – kein subjektives Gutachten.

Klare Standortbestimmung

Sie sehen, wo Sie stehen, und können es intern und gegenüber Dritten belegen.

Priorisierte Maßnahmen

Zu jeder Lücke eine Empfehlung, nach Dringlichkeit sortiert – mit Förderhinweisen.

Grundlage für NIS2 und ISO

Der Bericht ist der Ausgangspunkt für ISMS, ISO 27001 oder die NIS2-Umsetzung.

Abgrenzung

Was der Check nicht ist

Damit Sie das Richtige erwarten – und wir Ihnen nicht das Falsche verkaufen:

Kein technischer Scan und kein Penetrationstest. Der Check ist ein strukturiertes Gespräch, keine Prüfung Ihrer Systeme von außen. Wer das braucht, findet es im Schwachstellenmanagement.

Keine Zertifizierung. Der Bericht ist eine Standortbestimmung, kein Zertifikat und kein Auditnachweis. Für ein Zertifikat führt der Weg über ISO 27001.

Keine Umsetzung. Der Check sagt, was zu tun ist. Das Tun ist ein eigener Schritt – den begleiten wir gern, aber er steckt nicht im Festpreis.

Schwachstellenmanagement
Passt das?

Für wen der Check gedacht ist

Das BSI hat die DIN SPEC 27076 für kleine und Kleinstunternehmen mit unter 50 Mitarbeitenden entwickelt. Dort passt sie am besten: genug Struktur, um belastbar zu sein, wenig genug Aufwand, um nicht zum Projekt zu werden.

Besonders sinnvoll für:

Kleine Unternehmen
Kommunen und Vereine
Organisationen ohne ISMS

Sind Sie deutlich größer oder betreiben bereits ein ISMS, ist der Check zu grob. Dann führt der Weg direkt über eine Gap-Analyse zur ISO 27001 – sagen Sie uns Bescheid, dann sparen wir Ihnen die 199 €.

Nachgefragt

Häufige Fragen zum Cyber-Risiko-Check

Wie lange dauert der Check insgesamt?

Für Sie sind es ein bis zwei Stunden Interview im Videocall. Auswertung und Bericht erstellen wir danach; zusammen mit der Besprechung der Ergebnisse liegen Sie bei rund drei Stunden Gesamtaufwand. Ein Vorbereitungsaufwand entsteht Ihnen nicht.

Was kostet er, und gibt es versteckte Kosten?

199 € netto zum Festpreis, unabhängig davon, wie das Ergebnis ausfällt. Beauftragen Sie danach weitere Leistungen, rechnen wir den Betrag vollständig an. Weitere Kosten entstehen nur, wenn Sie Umsetzung beauftragen – das ist eine eigene Entscheidung nach dem Bericht.

Wer sollte am Termin teilnehmen?

Idealerweise jemand mit Überblick über die Organisation – Geschäftsführung oder Verwaltungsleitung – und jemand, der die IT kennt. Das kann Ihr externer Dienstleister sein. Zwei bis drei Personen reichen; ein größerer Kreis macht den Termin nur langsamer.

Was passiert mit unseren Angaben?

Die Erhebung läuft in der Webanwendung des BSI, die qualifizierten Dienstleistern für die Durchführung bereitgestellt wird. Den Ergebnisbericht erhalten Sie; weitergegeben wird er nicht. Einzelheiten zur Verarbeitung stehen in unserer Datenschutzerklärung.

Brauchen wir das, wenn wir schon einen IT-Dienstleister haben?

Meist ja, und zwar aus einem einfachen Grund: Der Check bewertet nicht die Arbeit Ihres Dienstleisters, sondern den Zustand Ihrer Organisation – auch Themen wie Zuständigkeiten, Notfallvorsorge und Schulung, die selten im Vertrag stehen. Viele Dienstleister begleiten den Termin selbst mit.

Buchen Sie jetzt Ihren Check

199 € netto, remote, ohne Vorbereitung – und vollständig anrechenbar, wenn Sie danach mit uns weiterarbeiten.

Direkt online buchen (öffnet in neuem Fenster)