Das Hauptangebot im Detail

Der 360° Security Check: Umfang, Ablauf und Ergebnis.

Drei Prüfbereiche, fünf Schritte, ein Ergebnisgespräch. Auf dieser Seite steht, was genau untersucht wird und was Sie am Ende in der Hand halten.

Der 360° Security Check ist kein klassischer Penetrationstest.

Verständlich für Management und IT Prüftiefe passend zur Umgebung Vertrauliche Behandlung

Beispielhafte Darstellung

Security-Lagebild

Identitäten & ZugängeHohe Priorität
Technische AbwehrPrüfen
Backup & NotfallStabil

Keine ungeordnete Mängelliste.

Sie sehen, welche Risiken zuerst Aufmerksamkeit brauchen und welche Schritte Wirkung erzielen.

Warum ein unabhängiger Blick sinnvoll ist.

Im laufenden Betrieb bleiben Lücken oft unsichtbar und Maßnahmen konkurrieren um Zeit und Budget. Der Check verbindet technische Prüfung mit einer verständlichen Bewertung, damit Entscheidungen nicht auf Vermutungen beruhen.

Drei Bereiche. Ein zusammenhängendes Lagebild.

Die konkrete Prüftiefe richtet sich nach Ihrer Umgebung und wird vorab transparent festgelegt.

01

Identitäten und Zugänge

Wer hat worauf Zugriff und wie wirksam sind Konten gegen Missbrauch geschützt?

  • Multi-Faktor-Authentifizierung
  • Benutzer- und Zugriffsrechte
  • Passwort- und Kontomanagement
  • Administrative Zugänge
02

Systeme und Schutzmaßnahmen

Wie greifen Konfiguration, Aktualisierung und technische Abwehr ineinander?

  • Microsoft 365 und Endgeräte
  • Netzwerk, Firewall und VPN
  • E-Mail- und Endpoint-Sicherheit
  • Patch- und Schwachstellenmanagement
03

Backup und Notfallvorsorge

Wie handlungsfähig bleibt Ihr Unternehmen nach einem Sicherheitsvorfall?

  • Backup und Wiederherstellung
  • Ransomware-Vorsorge
  • Notfallabläufe und Zuständigkeiten
  • Abhängigkeiten von Dienstleistern

Prüfumfang und Preis

Ein Festpreis für den Einstieg. Mehr Tiefe, wenn sie nötig ist.

Der Quick Check schafft eine belastbare erste Standortbestimmung. Für Häuser mit gewachsener IT gibt es tiefere Prüfstufen. Umfang und Preis schneiden wir im Erstgespräch zu.

Direkt verfügbar

Quick Check

Kompakter Einstieg für eine erste strukturierte Standortbestimmung.

€ 1.700 netto

Festpreis

Vertiefte Prüfstufe

Standard Check

Mehr Prüftiefe für gewachsene IT-Umgebungen und zusätzliche Abhängigkeiten.

Prüftiefe und Umfang werden passend zur Umgebung festgelegt.

Vertiefte Prüfstufe

Deep Check

Vertiefte Prüfung für komplexere Umgebungen und höheren Klärungsbedarf.

Prüftiefe und Umfang werden passend zur Umgebung festgelegt.

Ergänzende Leistung

Physical Check

Ergänzende Prüfung vor Ort, wenn physische Zugänge, Serverräume oder betriebliche Gegebenheiten einbezogen werden sollen. Den passenden Umfang legen wir gemeinsam fest.

Eigenständige Prüfung

Server-Konfigurationsprüfung

Für Häuser mit gewachsener Serverlandschaft läuft ein Prüfskript lesend auf jedem System. Daraus entstehen ein Bericht mit Ampel und Befunden, ein Managementbericht und eine Ergebnispräsentation. Umfang und Preis schneiden wir im Erstgespräch zu.

Alle Preise netto zzgl. 20 % USt. (Österreich).

Der 360° Security Check ist kein klassischer Penetrationstest.

Preis berechnen

Sicherheitsmandat

Der Check zeigt, wo Sie stehen. Das Mandat sorgt dafür, dass Sicherheit besetzt bleibt.

Sie kaufen keine Stunden, sondern eine schriftlich benannte Rolle: Ihr externer IT-Sicherheitsbeauftragter unterstützt bei Sicherheitsfragen, Registrierungsunterlagen, Cyber-Versicherungsanträgen und Lieferantenfragebögen.

NISG 2026

Ab 1. Oktober 2026 gilt das NISG 2026. Betroffene Einrichtungen müssen sich binnen drei Monaten registrieren und eine Kontaktstelle für den Austausch mit der Cybersicherheitsbehörde vorsehen.

Direkt verfügbar

Mandat Basis

€ 650 netto

im Monat

Review
halbjährlich
Reaktionszeit
2 Werktage

Engere Betreuung

Mandat Standard

Review
quartalsweise
Reaktionszeit
1 Werktag

Umfang und Konditionen werden im Erstgespräch passend zugeschnitten.

Engere Betreuung

Mandat Premium

Review
monatlich
Reaktionszeit
4 Stunden (Mo–Fr 8–18)

Umfang und Konditionen werden im Erstgespräch passend zugeschnitten.

Im Mandat enthalten

  • Fragebögen von Versicherern und Großkunden übernehmen
  • Jährlicher Check-Refresh
  • Gemeldete Erledigungen nachprüfen, bevor sie im Bericht als erledigt stehen

Voraussetzung und Laufzeit für Basis

Voraussetzung ist ein 360° Security Check, der nicht älter als zwölf Monate ist. Die Erstlaufzeit beträgt zwölf Monate. Danach läuft das Mandat unbefristet und kann mit drei Monaten Frist zum Quartalsende gekündigt werden.

Alle Preise netto zzgl. 20 % USt. (Österreich).

Ihr Ergebnis

Sie wissen, wo Sie stehen und wie es weitergeht.

Management-Zusammenfassung

Die wesentlichen Risiken und ihre geschäftliche Bedeutung in verständlicher Form.

Priorisierte Risikoliste

Eine nachvollziehbare Reihenfolge statt einer ungeordneten Sammlung technischer Befunde.

Konkreter Maßnahmenplan

Nächste Schritte nach Wirkung, Dringlichkeit und realistischer Umsetzbarkeit geordnet.

Gemeinsame Ergebnisbesprechung

Antworten auf offene Fragen und Klarheit darüber, wer welche Maßnahme übernehmen kann.

Ein klarer Ablauf ohne unnötigen Aufwand.

Umfang, benötigte Informationen und Termine werden vor der Beauftragung abgestimmt.

  1. 01

    Erstgespräch

    Wir klären Anlass, Umgebung und Ziel des Checks.

  2. 02

    Prüfumfang

    Sie erhalten ein transparentes Angebot mit passender Prüftiefe.

  3. 03

    Bestandsaufnahme

    Informationen und vorhandene Schutzmaßnahmen werden strukturiert erhoben.

  4. 04

    Prüfung und Einordnung

    Befunde werden im Zusammenhang bewertet und priorisiert.

  5. 05

    Ergebnisgespräch

    Sie erhalten Lagebild, Maßnahmenplan und klare nächste Schritte.

Häufige Fragen

Für wen ist der Security Check gedacht?+

Für KMU im DACH-Raum, deren Geschäftsführung oder IT-Verantwortliche eine unabhängige und verständliche Einschätzung ihrer aktuellen Sicherheitslage benötigen.

Muss unser Unternehmen unter NIS2 oder NISG fallen?+

Nein. Der Security Check ist unabhängig von einer NIS2/NISG-Pflicht sinnvoll. Er prüft Ihre tatsächliche IT-Sicherheitslage und hilft, Risiken und nächste Schritte zu priorisieren.

Ersetzt der Check unseren IT-Dienstleister?+

Nein. Der Check ergänzt die operative Betreuung um eine unabhängige Bewertung. Ihr IT-Dienstleister kann auf Wunsch in die Ergebnisbesprechung eingebunden werden.

Wie groß ist der interne Aufwand?+

Das hängt von Umgebung und Prüftiefe ab. Im Erstgespräch klären wir benötigte Informationen, Ansprechpartner und den realistischen Aufwand, bevor Sie sich entscheiden.

Was wird tatsächlich geprüft?+

Der genaue Umfang wird passend zu Ihrer IT festgelegt. Typische Bereiche sind Identitäten, Microsoft 365, Endgeräte, Netzwerk, Schutzmaßnahmen, Backup und Notfallvorsorge.

Was passiert nach dem Check?+

Sie entscheiden anhand des priorisierten Maßnahmenplans, was intern, durch Ihren bestehenden Dienstleister oder mit zusätzlicher Unterstützung umgesetzt wird. Es besteht keine Produktbindung.

Wie werden Informationen behandelt?+

Informationen aus dem Check werden vertraulich behandelt. Welche Daten und Zugänge erforderlich sind, wird vor Beginn transparent abgestimmt und auf das notwendige Maß begrenzt.

Kostenlose erste Orientierung

Unsicher, ob NIS2/NISG Ihr Unternehmen betrifft?

Der NIS2/NISG-Quick-Check gibt Ihnen in 18 Fragen eine erste automatisierte Orientierung. Unabhängig vom Ergebnis können Sie den persönlichen Security Check nutzen.

NIS2 und NISG 2026: Betroffenheit und Fristen nachlesen

NIS2/NISG-Quick-Check starten (öffnet in einem neuen Tab)

Passt der Security Check zu Ihrer Situation?

In 30 Minuten klären wir Anlass, möglichen Prüfumfang und den sinnvollen nächsten Schritt – kostenlos und unverbindlich.

info@harald-trippolt.com