Antworten
106 geführte Multiple-Choice-Fragen zu den sechs Funktionen des Frameworks. Keine technischen Daten einzugeben, kein Konto zu erstellen.
Cybersecurity › Kostenloses Assessment
Eine kostenlose Selbsteinschätzung auf Basis des NIST Cybersecurity Framework 2.0: 106 Fragen zu den sechs Funktionen der Sicherheit, keine Registrierung, ein PDF-Bericht mit Reifegrad und vorrangigen Lücken. Das Werkzeug ist öffentlich, und der Bericht gehört Ihnen. Wenn Sie das Ergebnis anschließend mit Menschen lesen möchten, die täglich Sicherheit machen, finden Sie am Ende der Seite den Weg dazu.
Die meisten Unternehmen haben kein Bild ihrer eigenen Sicherheit: Sie haben ein Antivirus, eine Firewall, ein Backup und das Gefühl, das reiche. Ein strukturiertes Assessment stellt allen dieselben Fragen in derselben Reihenfolge und liefert für jede Funktion einen messbaren Wert. Es ist der Ausgangspunkt jedes ernsthaften Weges, von NIS2 bis ISO/IEC 27001, und der günstigste Weg, nicht an der falschen Stelle zu investieren.
Geführte Multiple-Choice-Fragen zu Prozessen, Rollen und Kontrollen. Keine technischen Daten einzugeben: Es antwortet, wer das Unternehmen kennt, nicht, wer die Server kennt.
Die Zeit, die in der Regel zum Ausfüllen nötig ist. Unterbrechen und fortsetzen ist möglich. Am Ende lässt sich der PDF-Bericht sofort herunterladen, ohne auf eine Vertriebs-E-Mail zu warten.
Die Funktionen des NIST CSF 2.0, an denen die Reife gemessen wird: Govern, Identify, Protect, Detect, Respond, Recover. Ein Wert je Funktion und ein Gesamtwert.
So funktioniert es
Das Assessment ist ein öffentliches Werkzeug: Nutzen Sie es, wann und so oft Sie wollen, der Bericht gehört Ihnen. Den dritten Schritt gehen Sie nur, wenn Sie ihn brauchen.
106 geführte Multiple-Choice-Fragen zu den sechs Funktionen des Frameworks. Keine technischen Daten einzugeben, kein Konto zu erstellen.
Der Reifegrad insgesamt und je Funktion, starke Bereiche und vorrangige Lücken. Ein Dokument, das Sie so, wie es ist, mit der Geschäftsführung teilen können.
Nutzen Sie den Bericht, um Prioritäten zu setzen. Auf Wunsch lesen wir ihn in einem unverbindlichen Gespräch gemeinsam und machen aus den Lücken einen Plan.
Bericht gemeinsam lesen
Schreiben Sie uns und fügen Sie das Ergebnis bei oder beschreiben Sie es. In einem unverbindlichen Gespräch lesen wir die sechs Funktionen gemeinsam, trennen die Lücken, die zählen, von denen, die warten können, und sagen Ihnen offen, was wir tun würden und was Ihr Team allein tun kann. Wir antworten innerhalb von 24 Stunden an Werktagen.
Die Fragen, die wir vor und nach dem Herunterladen des Berichts hören.
Ja. Das Assessment ist öffentlich unter nist.atws.app, verlangt kein Konto, erfordert keinen Vertrag mit AtWorkStudio und kostet nichts. Sie beantworten die Fragen und laden den Bericht herunter. Das Formular am Ende dieser Seite ist davon getrennt und optional: Es ist nur für den Fall gedacht, dass Sie den Bericht mit uns lesen möchten.
Es ist der Referenzrahmen des US-amerikanischen National Institute of Standards and Technology zur Organisation der Sicherheit einer Organisation. Die 2024 veröffentlichte Version 2.0 gilt für Organisationen jeder Größe und Branche und ergänzt die fünf klassischen Funktionen (Identify, Protect, Detect, Respond, Recover) um eine sechste, Govern: Strategie, Rollen, Lieferkettenrisiko und Aufsicht. Es ist die gemeinsame Sprache von ISO/IEC 27001, NIS2 und den meisten Audits, weshalb wir es als Grundlage nutzen.
So verlässlich wie die Ehrlichkeit derjenigen, die sie ausfüllen. Eine Selbsteinschätzung ersetzt weder ein Audit noch ein technisches Vulnerability Assessment: Sie misst die Reife von Prozessen und Kontrollen, wie die antwortende Person sie kennt, und prüft keine Systeme. Ihr Wert liegt woanders: In einer Viertelstunde liefert sie ein Bild, das sich mit der Geschäftsführung teilen lässt, ordnet die Prioritäten und zeigt, wo sich eine Vertiefung mit technischen Werkzeugen lohnt. Wurden die Antworten mit der nötigen Vorsicht gegeben, ist der Bericht ein guter Ausgangspunkt.
Die Anwendung ist DSGVO-konform. Die Antworten dienen der Erstellung des Berichts und können auf Anfrage gelöscht werden. Es müssen keine Daten zu Systemen, IP-Adressen oder sensible technische Informationen eingegeben werden: Die Fragen betreffen Prozesse, Rollen und bestehende Kontrollen. AtWorkStudio ist nach ISO/IEC 27001, 27017, 27018 und ISO 9001 zertifiziert.
Es hilft, reicht allein aber nicht aus. NIS2 verlangt Risikomanagementmaßnahmen, Verfahren zur Vorfallbehandlung, Betriebskontinuität, Sicherheit der Lieferkette und Verantwortung der Leitungsorgane: Die sechs Funktionen des NIST CSF 2.0 decken genau diese Bereiche ab, und der Bericht zeigt, wo Sie ungeschützt sind. Für Betroffene ist es ein schneller Weg zu verstehen, wo man anfangen sollte; der eigentliche Weg zur Konformität ist auf unserer NIS2-Seite beschrieben.
Das Assessment ist der erste Schritt von allem, was wir in der Cybersecurity tun: von der NIS2-Konformität bis zum Weg zur ISO-27001-Zertifizierung.