Cybersecurity › Kostenloses Assessment

Wie sicher ist Ihr Unternehmen?
Messen Sie es in 15 Minuten.

Eine kostenlose Selbsteinschätzung auf Basis des NIST Cybersecurity Framework 2.0: 106 Fragen zu den sechs Funktionen der Sicherheit, keine Registrierung, ein PDF-Bericht mit Reifegrad und vorrangigen Lücken. Das Werkzeug ist öffentlich, und der Bericht gehört Ihnen. Wenn Sie das Ergebnis anschließend mit Menschen lesen möchten, die täglich Sicherheit machen, finden Sie am Ende der Seite den Weg dazu.


Bevor Sie etwas kaufen: wissen, wo Sie stehen.

Die meisten Unternehmen haben kein Bild ihrer eigenen Sicherheit: Sie haben ein Antivirus, eine Firewall, ein Backup und das Gefühl, das reiche. Ein strukturiertes Assessment stellt allen dieselben Fragen in derselben Reihenfolge und liefert für jede Funktion einen messbaren Wert. Es ist der Ausgangspunkt jedes ernsthaften Weges, von NIS2 bis ISO/IEC 27001, und der günstigste Weg, nicht an der falschen Stelle zu investieren.

106

Geführte Multiple-Choice-Fragen zu Prozessen, Rollen und Kontrollen. Keine technischen Daten einzugeben: Es antwortet, wer das Unternehmen kennt, nicht, wer die Server kennt.

15’

Die Zeit, die in der Regel zum Ausfüllen nötig ist. Unterbrechen und fortsetzen ist möglich. Am Ende lässt sich der PDF-Bericht sofort herunterladen, ohne auf eine Vertriebs-E-Mail zu warten.

6

Die Funktionen des NIST CSF 2.0, an denen die Reife gemessen wird: Govern, Identify, Protect, Detect, Respond, Recover. Ein Wert je Funktion und ein Gesamtwert.

Was gemessen wird

Die sechs Funktionen des NIST CSF 2.0.

Es sind dieselben Bereiche, nach denen NIS2, ISO/IEC 27001 und jeder Auditor fragen. Der Bericht sagt Ihnen für jeden, wo Sie stehen.

Govern

Strategie, Rollen und Verantwortlichkeiten, Richtlinien, Risiko- und Lieferkettenmanagement, Aufsicht durch die Leitung. Die in Version 2.0 neue Funktion, und die, die NIS2 den Leitungsorganen zuweist.

Identify

Wissen, was man schützt: Inventar von Geräten, Daten, Anwendungen, Lieferanten und Personen; Risikobewertung; Schwachstellenmanagement und kontinuierliche Verbesserung.

Protect

Die Maßnahmen, die die Wahrscheinlichkeit eines Vorfalls senken: Identitäts- und Zugriffsmanagement, Schulung, Datenschutz, Plattformsicherheit, Widerstandsfähigkeit der Infrastruktur.

Detect

Rechtzeitig bemerken: kontinuierliches Monitoring von Netzwerk, Endgeräten, Identitäten und Lieferanten; Analyse auffälliger Ereignisse; die Fähigkeit zu erkennen, ob ein Ereignis ein Vorfall ist.

Respond

Was passiert, wenn es passiert: Vorfallmanagement, Analyse, Eindämmung, interne und externe Kommunikation, Meldungen an die Behörden in den vorgeschriebenen Fristen.

Recover

Wieder arbeitsfähig werden: Wiederherstellungspläne, geprüfte Backups, Prioritäten beim Neustart, Kommunikation während der Wiederherstellung und Lehren für das nächste Mal.

So funktioniert es

Drei Schritte, der dritte optional.

Das Assessment ist ein öffentliches Werkzeug: Nutzen Sie es, wann und so oft Sie wollen, der Bericht gehört Ihnen. Den dritten Schritt gehen Sie nur, wenn Sie ihn brauchen.

Etwa 15 Minuten

Antworten

106 geführte Multiple-Choice-Fragen zu den sechs Funktionen des Frameworks. Keine technischen Daten einzugeben, kein Konto zu erstellen.

PDF

Bericht erhalten

Der Reifegrad insgesamt und je Funktion, starke Bereiche und vorrangige Lücken. Ein Dokument, das Sie so, wie es ist, mit der Geschäftsführung teilen können.

Allein oder mit uns

Handeln

Nutzen Sie den Bericht, um Prioritäten zu setzen. Auf Wunsch lesen wir ihn in einem unverbindlichen Gespräch gemeinsam und machen aus den Lücken einen Plan.

Bericht gemeinsam lesen

Das PDF liegt vor? Sprechen wir darüber.

Schreiben Sie uns und fügen Sie das Ergebnis bei oder beschreiben Sie es. In einem unverbindlichen Gespräch lesen wir die sechs Funktionen gemeinsam, trennen die Lücken, die zählen, von denen, die warten können, und sagen Ihnen offen, was wir tun würden und was Ihr Team allein tun kann. Wir antworten innerhalb von 24 Stunden an Werktagen.

  • Auswertung des Berichts Funktion für Funktion, mit Prioritäten
  • Hinweise, was mit technischen Werkzeugen zu prüfen ist (Vulnerability Assessment, Phishing-Tests)
  • Keine Kaufverpflichtung: Ist das Bild gut, sagen wir es Ihnen

Häufige Fragen zum Assessment

Die Fragen, die wir vor und nach dem Herunterladen des Berichts hören.

Fünfzehn Minuten heute, eine klare Richtung morgen.

Das Assessment ist der erste Schritt von allem, was wir in der Cybersecurity tun: von der NIS2-Konformität bis zum Weg zur ISO-27001-Zertifizierung.