itcheck.info Erstgespräch

Das IT-Audit für Unternehmen · Standort Niederösterreich

Der IT-Check.
Einmal gründlich nachgesehen.

Über 100 Prüfpunkte in acht Bereichen, von der Firewall bis zum Backup. Sie erhalten einen dokumentierten Befund und einen priorisierten Maßnahmenplan. Durchgeführt von vetosec, Standort Berndorf, Niederösterreich.

  • Ab 1.299 € exkl. USt.
  • Befund binnen zwei Wochen
  • Geheimhaltung vereinbart

IT-Check der, Substantiv

Unabhängiges IT-Audit für kleine und mittlere Betriebe. Dokumentiert den Ist-Zustand der IT anhand von über 100 Prüfpunkten in acht Bereichen. Ergebnis: ein verständlicher Befund, eine persönliche Präsentation und ein priorisierter Maßnahmenplan.

auch: IT-Sicherheitsaudit Assessment vor Ort: an einem Termin Ergebnis: Befund + Plan

Springt unsere Datensicherung im Ernstfall wirklich an?

Wer im Haus kommt an welche Daten heran?

Fällt uns ein Eindringling rechtzeitig auf?

Bestehen wir die IT-Fragen unserer Versicherung und unserer Kunden?

Wenn Sie eine dieser Fragen nicht sicher beantworten können, ist der IT-Check genau dafür gemacht. Er vergleicht Ihre IT mit einer Prüfliste und sucht zusätzlich aktiv nach Wegen, die ein Angreifer im Netz nehmen könnte. Zwölf Fragen zum Selbsttesten finden Sie im Selbstcheck.

Prüfumfang

Acht Bereiche, ein klares Bild.

Ein klar umrissener Standard-Prüfumfang. Dazu gehört ein leichter Penetrationstest: wir suchen aktiv nach Angriffswegen im Netz und in der Domain, kritische Systeme bleiben unangetastet. Die vollständige Prüfliste wird im Projekt mit Ihnen abgestimmt.

01

Netzwerk und Internet

Wie gut Ihre Firewall eingestellt ist, ob das WLAN sauber getrennt ist und wer von außen in Ihr Netz gelangt.

02

Serverraum und Strom

Wer zu Ihren Servern kommt, wie der Raum geschützt ist und ob die Notstromversorgung im Ernstfall trägt.

03

Server und Backup

Zustand und Updates Ihrer Server sowie eine Datensicherung, an die Erpressersoftware nicht herankommt.

04

Arbeitsplätze

Ob die Rechner aktuell gehalten, verschlüsselt und gegen Schadsoftware geschützt sind.

05

Benutzerkonten und Rechte

Welche Konten es gibt, wer Administrator ist und ob Zugänge ehemaliger Mitarbeiter noch offen sind.

06

E-Mail und Domain

Ob jemand in Ihrem Namen E-Mails fälschen kann und wie fest Ihre Domain in Ihrer Hand ist.

07

DSGVO: technische Maßnahmen

Wo personenbezogene Daten liegen, wie sie geschützt sind und ob es ein gelebtes Löschkonzept gibt.

08

Zusatzleistungen

Wenn Sie mögen, kommt eine Netzwerk-Inventarisierung dazu, ebenso eine Phishing-Simulation, ein Datenleck-Check oder der Cloud-Check für Microsoft 365 und Google Workspace.

Das Ergebnis

Drei Dinge nehmen Sie mit.

Dokumentierter Befund

Der Befund dokumentiert den Stand Ihrer IT über alle acht Prüfbereiche, geschrieben in verständlicher Sprache.

Persönliche Präsentation

Die Ergebnisse besprechen wir gemeinsam, bei Ihnen im Haus oder online. Ihr IT-Partner kann gerne dabei sein.

Priorisierter Maßnahmenplan

Der Maßnahmenplan nennt für jeden Punkt Dringlichkeit und Aufwand. Die Umsetzung liegt ganz bei Ihnen.

Beispielhafte Fallstudien

Was ein IT-Check typischerweise findet.

Zwei anonymisierte Beispiele zeigen, welche Schwachstellen ein IT-Check aufdeckt. Branchen und Details sind verallgemeinert.

Fallstudie A Beispielhaft

Arztpraxis, Niederösterreich

Anlass
Vollständiger IT-Check der Praxis
Umfeld
Gesundheitsdaten mit hohem Schutzbedarf

Feststellung

Praxisverwaltung, medizinische Geräte und das Gäste-WLAN hingen im selben Netz. Für Gesundheitsdaten mit hohem Schutzbedarf war diese Architektur ungeeignet.

Ergebnis

Der Bericht machte die Risiken für die Praxisleitung greifbar. Auf Basis des Maßnahmenplans trennte der IT-Partner der Praxis die Netze sauber voneinander.

Fallstudie B Beispielhaft

Architekturbüro

Anlass
Prüfung im Auftrag der Geschäftsführung
Umfeld
Pläne und Ausschreibungen unter Vertraulichkeit

Feststellung

Von einem gewöhnlichen Arbeitsplatzrechner führte ein nachvollziehbarer Weg bis zum Domain-Controller, dem Herzstück der Benutzerverwaltung. Ein Angreifer hätte anschließend die Sicherungen gemeinsam mit den Originaldaten verschlüsseln können.

Ergebnis

Der Weg zum Domain-Controller wurde geschlossen. Seither liegt eine Kopie der Sicherung so, dass sie bei einem Angriff unverändert bleibt.

Der Ablauf

So läuft der IT-Check ab, ohne Ihren Betrieb zu bremsen.

  1. 1Auftrag, Geheimhaltung und Zugänge in einem Schritt
  2. 2Aufnahme vor Ort, rein lesend, an einem Termin
  3. 3Auswertung und persönlicher Befund innerhalb von zwei Wochen

Hundertprozentige Sicherheit kann niemand versprechen. Der IT-Check zeigt, wo Ihr Betrieb steht und welche Risiken zuerst dran sind. Alle Daten bleiben vertraulich und werden nicht weitergegeben.

Mehr zur Prüfung lesen Sie auf sicherheitsaudit.at, mehr über uns auf vetosec.at.

Investition

ab 1.299 €

exkl. USt. Der genaue Preis hängt vom Umfang Ihrer IT ab und steht nach dem Erstgespräch fest.

Erstgespräch vereinbaren
  • Datenerhebung direkt bei Ihnen, der Betrieb läuft normal weiter
  • Mehr als 100 Prüfpunkte über alle acht Bereiche
  • Schriftlicher Befund innerhalb von zwei Wochen
  • Ergebnisse werden Ihnen persönlich erklärt
  • Maßnahmenplan, geordnet nach Dringlichkeit
  • Vertraulichkeit per Geheimhaltungsvereinbarung

Zum Nachlesen

Der IT-Check als PDF.

Der komplette IT-Check auf Papier: jeder Prüfbereich und jeder Schritt zum Nachschlagen, praktisch für die nächste Besprechung.

vetosec IT-Check · Druckversion PDF · 2 Seiten

Ihr Browser stellt die Vorschau hier nicht dar. Das vollständige PDF öffnet sich über die Schaltfläche.

Der erste Schritt

20 Minuten, die Klarheit bringen.

Ohne Kosten, online, telefonisch oder vor Ort. Sie schildern kurz Ihre Situation und erfahren, ob der IT-Check für Ihren Betrieb passt. Buchen Sie direkt einen Termin oder schreiben Sie an [email protected].

Samuel Ziegler

Ihre Ansprechperson

Samuel Ziegler

LinkedIn

Häufige Fragen

Kurz beantwortet.

Was ist ein IT-Check?

Eine unabhängige Bestandsaufnahme Ihrer IT. vetosec prüft dabei mehr als 100 Punkte in acht Bereichen und fasst die Ergebnisse in einem verständlichen Befund mit Maßnahmenplan zusammen.

Was kostet ein IT-Check?

Der Einstieg liegt bei 1.299 € exkl. USt. Wie viel es für Ihren Betrieb genau ist, hängt vom Umfang der IT ab; den Fixpreis erhalten Sie im Erstgespräch.

Wie viel Zeit müssen wir für den IT-Check einplanen?

Vor Ort sind wir an einem Termin im Haus, während Ihr Betrieb normal weiterläuft. Dabei wird ausschließlich gelesen, verändert wird an Ihren Systemen dabei nichts. Der fertige Befund liegt innerhalb von zwei Wochen vor.

Wer führt den IT-Check durch?

vetosec, ein IT-Sicherheitsunternehmen aus Berndorf in Niederösterreich. Geprüft wird bei Ihnen im Betrieb; einzelne Schritte sind auch aus der Ferne möglich. Mehr auf vetosec.at.

IT-Check, IT-Audit, Sicherheitsaudit: was bezeichnet was?

Alle drei Begriffe stehen für dieselbe Leistung von vetosec. Der Name richtet sich danach, wer fragt. Die Perspektive des Audits beschreibt sicherheitsaudit.at.

Lohnt sich der IT-Check, obwohl uns ein IT-Betreuer begleitet?

Ja, gerade dann lohnt er sich. Der Check liefert eine unabhängige Zweitmeinung dazu, ob die laufende Betreuung die richtigen Prioritäten setzt. Auf Wunsch besprechen wir die Ergebnisse gemeinsam mit Ihrem IT-Partner.

Glossar

Begriffe aus dem Befund, einfach erklärt.

Von der Zwei-Faktor-Anmeldung bis zur unveränderbaren Sicherung: das Glossar übersetzt die Fachsprache.

Zum Glossar

Klarheit über Ihre IT.

Der IT-Check kostet ab 1.299 € exkl. USt. Für den Einstieg reichen 20 Minuten im Erstgespräch.