Leistung · BestandsaufnahmeIT-Standortbestimmung: Wissen, wo Ihre IT wirklich steht.

Eine strukturierte Bestandsaufnahme Ihrer IT mit schriftlicher Risikobewertung und einer priorisierten Liste, was zu tun ist. Verständlich für die Geschäftsführung, verwendbar für jeden Dienstleister und ohne Verpflichtung zu einem Folgeauftrag.

IT-Situation besprechen

30 Minuten, direkt mit mir. Kein Vertrieb, keine Präsentation.

Typische Anlässe

  • Ihre Cyberversicherung schickt einen Fragebogen, und Sie wissen nicht, was Sie ankreuzen sollen.
  • Ein großer Kunde verlangt einen Nachweis, dass Ihre IT abgesichert ist.
  • Sie wollen eine zweite Meinung zu Ihrem bisherigen IT-Dienstleister.
  • Ein Mitarbeiter, der die IT nebenbei betreut hat, geht.
  • Sie haben einen Betrieb übernommen und erben eine unbekannte IT.
  • Nach einem Vorfall wollen Sie wissen, ob das Problem wirklich beseitigt ist.

Was geprüft wird

Die Systematik orientiert sich an der DIN SPEC 27076, die das BSI mit dem Mittelstandsverband für Unternehmen bis 50 Beschäftigte entwickelt hat. Sie umfasst 27 Anforderungen in sechs Themenbereichen. Dazu kommt eine technische Prüfung vor Ort, denn Antworten im Gespräch und tatsächliche Konfiguration unterscheiden sich häufiger, als man denkt. Bei größeren Unternehmen erweitere ich den Umfang entsprechend, etwa um mehrere Standorte oder eigene Server-Landschaften.

Transparent gesagt: Ich bin kein im BSI-Verzeichnis gelisteter Anbieter des offiziellen CyberRisikoChecks. Wenn Sie genau dieses Zertifikat brauchen, etwa für eine Förderung, nenne ich Ihnen passende Anbieter.

Was Sie am Ende in der Hand haben

  • Eine Dokumentation Ihrer aktuellen IT-Umgebung: Geräte, Zugänge, Systeme, Abhängigkeiten.
  • Eine Risikobewertung pro Themenbereich, in Sprache, die auch ohne IT-Hintergrund verständlich ist.
  • Eine priorisierte Maßnahmenliste: was sofort, was in diesem Jahr, was irgendwann.
  • Eine Ergebnisbesprechung, in der Sie jede Frage stellen können.

Alles davon gehört Ihnen. Sie können es Ihrem bisherigen Dienstleister vorlegen, selbst umsetzen oder mich beauftragen. Einen Folgeauftrag setzt die Standortbestimmung nicht voraus.

Betrifft mich NIS2?

Seit dem 6. Dezember 2025 gilt in Deutschland das NIS2-Umsetzungsgesetz. Direkt betroffen sind Unternehmen in bestimmten Sektoren ab 50 Beschäftigten oder mehr als 10 Millionen Euro Jahresumsatz und Bilanzsumme. Die meisten kleinen Unternehmen fallen nicht darunter, mittlere Unternehmen dagegen häufiger, als sie vermuten. Kleine Unternehmen spüren das Gesetz aber trotzdem, wenn betroffene Kunden von ihren Zulieferern Nachweise zur IT-Sicherheit verlangen. Die Standortbestimmung ist dafür ein guter Ausgangspunkt, ersetzt aber keine rechtliche Prüfung Ihrer Betroffenheit.

So läuft es ab.

  1. 01

    Vorgespräch

    Wir klären Umfang, Standorte und Anlass. Danach bekommen Sie einen festen Preis.

  2. 02

    Gespräch und Prüfung vor Ort

    Ein bis zwei Tage, je nach Größe. Gespräch mit der Geschäftsführung, technische Prüfung der Systeme.

  3. 03

    Auswertung

    Schriftlicher Bericht mit Risikobewertung und Maßnahmenliste.

  4. 04

    Ergebnisbesprechung

    Wir gehen den Bericht gemeinsam durch. Was Sie damit machen, entscheiden Sie.

Häufige Fragen.

Muss ich dafür meinen IT-Dienstleister kündigen?

Nein. Die Standortbestimmung ist eine zweite Meinung, kein Wechsel. Ihr Dienstleister muss nur Zugänge bereitstellen oder bei der Prüfung dabei sein.

Was kostet die IT-Standortbestimmung?

Sie bekommen nach dem Vorgespräch einen festen Preis. Er richtet sich nach der Zahl der Arbeitsplätze, Server und Standorte. Nachträgliche Positionen gibt es nicht.

Stört die Prüfung den laufenden Betrieb?

Kaum. Das Gespräch dauert ein bis zwei Stunden, die technische Prüfung läuft größtenteils im Hintergrund. Nichts wird ohne Absprache verändert.

Hilft mir das Ergebnis bei der Cyberversicherung?

Die Fragebögen der Versicherer fragen fast immer nach Mehr-Faktor-Anmeldung, Datensicherung, Updates und Endpunktschutz. Nach der Standortbestimmung können Sie diese Fragen belegt beantworten, statt zu schätzen. Eine Prämienminderung kann ich nicht zusagen, das entscheidet der Versicherer.

Weitere Leistungen

  • IT-Betreuung

    Überwachung, Updates, Datensicherung, Sicherheit und Support als laufender Betrieb.

  • Microsoft 365

    Einrichtung, Migration und Absicherung von Microsoft 365, Entra ID und Intune.

  • Datensicherung

    Backup für Server und Microsoft 365, geschützt vor Ransomware, mit getesteter Wiederherstellung.

IT-Situation besprechen.

Was danach passiert

  1. 1Ich melde mich bis zum nächsten Werktag, persönlich und nicht automatisiert.
  2. 2Wir sprechen 30 Minuten über Ihre aktuelle Situation. Keine Präsentation, keine Verkaufsrunde.
  3. 3Danach sage ich Ihnen ehrlich, ob und wie ich helfen kann. Auch wenn die Antwort nein ist.