Leistung · BestandsaufnahmeIT-Standortbestimmung: Wissen, wo Ihre IT wirklich steht.
Eine strukturierte Bestandsaufnahme Ihrer IT mit schriftlicher Risikobewertung und einer priorisierten Liste, was zu tun ist. Verständlich für die Geschäftsführung, verwendbar für jeden Dienstleister und ohne Verpflichtung zu einem Folgeauftrag.
30 Minuten, direkt mit mir. Kein Vertrieb, keine Präsentation.
Typische Anlässe
- Ihre Cyberversicherung schickt einen Fragebogen, und Sie wissen nicht, was Sie ankreuzen sollen.
- Ein großer Kunde verlangt einen Nachweis, dass Ihre IT abgesichert ist.
- Sie wollen eine zweite Meinung zu Ihrem bisherigen IT-Dienstleister.
- Ein Mitarbeiter, der die IT nebenbei betreut hat, geht.
- Sie haben einen Betrieb übernommen und erben eine unbekannte IT.
- Nach einem Vorfall wollen Sie wissen, ob das Problem wirklich beseitigt ist.
Was geprüft wird
Die Systematik orientiert sich an der DIN SPEC 27076, die das BSI mit dem Mittelstandsverband für Unternehmen bis 50 Beschäftigte entwickelt hat. Sie umfasst 27 Anforderungen in sechs Themenbereichen. Dazu kommt eine technische Prüfung vor Ort, denn Antworten im Gespräch und tatsächliche Konfiguration unterscheiden sich häufiger, als man denkt. Bei größeren Unternehmen erweitere ich den Umfang entsprechend, etwa um mehrere Standorte oder eigene Server-Landschaften.
- Wer ist zuständig? Gibt es einen Notfallplan? Wissen die Mitarbeiter, wie Phishing aussieht?
- Wer hat welche Zugänge? Ist die Mehr-Faktor-Anmeldung aktiv? Werden Konten beim Austritt gesperrt?
- Was wird gesichert, wo liegt die Kopie, und wurde die Wiederherstellung je getestet?
- Sind Betriebssysteme, Programme, Firewall und Server auf aktuellem Stand?
- Welcher Endpunktschutz läuft, wer wertet Funde aus, wie werden Mails gefiltert?
- Firewall, Fernzugriff, WLAN, Trennung von Netzen, Verschlüsselung von Geräten.
Transparent gesagt: Ich bin kein im BSI-Verzeichnis gelisteter Anbieter des offiziellen CyberRisikoChecks. Wenn Sie genau dieses Zertifikat brauchen, etwa für eine Förderung, nenne ich Ihnen passende Anbieter.
Was Sie am Ende in der Hand haben
- Eine Dokumentation Ihrer aktuellen IT-Umgebung: Geräte, Zugänge, Systeme, Abhängigkeiten.
- Eine Risikobewertung pro Themenbereich, in Sprache, die auch ohne IT-Hintergrund verständlich ist.
- Eine priorisierte Maßnahmenliste: was sofort, was in diesem Jahr, was irgendwann.
- Eine Ergebnisbesprechung, in der Sie jede Frage stellen können.
Alles davon gehört Ihnen. Sie können es Ihrem bisherigen Dienstleister vorlegen, selbst umsetzen oder mich beauftragen. Einen Folgeauftrag setzt die Standortbestimmung nicht voraus.
Betrifft mich NIS2?
Seit dem 6. Dezember 2025 gilt in Deutschland das NIS2-Umsetzungsgesetz. Direkt betroffen sind Unternehmen in bestimmten Sektoren ab 50 Beschäftigten oder mehr als 10 Millionen Euro Jahresumsatz und Bilanzsumme. Die meisten kleinen Unternehmen fallen nicht darunter, mittlere Unternehmen dagegen häufiger, als sie vermuten. Kleine Unternehmen spüren das Gesetz aber trotzdem, wenn betroffene Kunden von ihren Zulieferern Nachweise zur IT-Sicherheit verlangen. Die Standortbestimmung ist dafür ein guter Ausgangspunkt, ersetzt aber keine rechtliche Prüfung Ihrer Betroffenheit.
So läuft es ab.
01
Vorgespräch
Wir klären Umfang, Standorte und Anlass. Danach bekommen Sie einen festen Preis.
02
Gespräch und Prüfung vor Ort
Ein bis zwei Tage, je nach Größe. Gespräch mit der Geschäftsführung, technische Prüfung der Systeme.
03
Auswertung
Schriftlicher Bericht mit Risikobewertung und Maßnahmenliste.
04
Ergebnisbesprechung
Wir gehen den Bericht gemeinsam durch. Was Sie damit machen, entscheiden Sie.
Häufige Fragen.
Muss ich dafür meinen IT-Dienstleister kündigen?
Nein. Die Standortbestimmung ist eine zweite Meinung, kein Wechsel. Ihr Dienstleister muss nur Zugänge bereitstellen oder bei der Prüfung dabei sein.
Was kostet die IT-Standortbestimmung?
Sie bekommen nach dem Vorgespräch einen festen Preis. Er richtet sich nach der Zahl der Arbeitsplätze, Server und Standorte. Nachträgliche Positionen gibt es nicht.
Stört die Prüfung den laufenden Betrieb?
Kaum. Das Gespräch dauert ein bis zwei Stunden, die technische Prüfung läuft größtenteils im Hintergrund. Nichts wird ohne Absprache verändert.
Hilft mir das Ergebnis bei der Cyberversicherung?
Die Fragebögen der Versicherer fragen fast immer nach Mehr-Faktor-Anmeldung, Datensicherung, Updates und Endpunktschutz. Nach der Standortbestimmung können Sie diese Fragen belegt beantworten, statt zu schätzen. Eine Prämienminderung kann ich nicht zusagen, das entscheidet der Versicherer.
Weitere Leistungen
- IT-Betreuung
Überwachung, Updates, Datensicherung, Sicherheit und Support als laufender Betrieb.
- Microsoft 365
Einrichtung, Migration und Absicherung von Microsoft 365, Entra ID und Intune.
- Datensicherung
Backup für Server und Microsoft 365, geschützt vor Ransomware, mit getesteter Wiederherstellung.
IT-Situation besprechen.
Was danach passiert
- 1Ich melde mich bis zum nächsten Werktag, persönlich und nicht automatisiert.
- 2Wir sprechen 30 Minuten über Ihre aktuelle Situation. Keine Präsentation, keine Verkaufsrunde.
- 3Danach sage ich Ihnen ehrlich, ob und wie ich helfen kann. Auch wenn die Antwort nein ist.