Identitäten und Zugänge
Wer hat worauf Zugriff und wie wirksam sind Konten gegen Missbrauch geschützt?
- Multi-Faktor-Authentifizierung
- Benutzer- und Zugriffsrechte
- Passwort- und Kontomanagement
- Administrative Zugänge
Das Hauptangebot im Detail
Drei Prüfbereiche, fünf Schritte, ein Ergebnisgespräch. Auf dieser Seite steht, was genau untersucht wird und was Sie am Ende in der Hand halten.
Der 360° Security Check ist kein klassischer Penetrationstest.
Beispielhafte Darstellung
Security-Lagebild
Keine ungeordnete Mängelliste.
Sie sehen, welche Risiken zuerst Aufmerksamkeit brauchen und welche Schritte Wirkung erzielen.
Im laufenden Betrieb bleiben Lücken oft unsichtbar und Maßnahmen konkurrieren um Zeit und Budget. Der Check verbindet technische Prüfung mit einer verständlichen Bewertung, damit Entscheidungen nicht auf Vermutungen beruhen.
Die konkrete Prüftiefe richtet sich nach Ihrer Umgebung und wird vorab transparent festgelegt.
Wer hat worauf Zugriff und wie wirksam sind Konten gegen Missbrauch geschützt?
Wie greifen Konfiguration, Aktualisierung und technische Abwehr ineinander?
Wie handlungsfähig bleibt Ihr Unternehmen nach einem Sicherheitsvorfall?
Prüfumfang und Preis
Der Quick Check schafft eine belastbare erste Standortbestimmung. Für Häuser mit gewachsener IT gibt es tiefere Prüfstufen. Umfang und Preis schneiden wir im Erstgespräch zu.
Direkt verfügbar
Kompakter Einstieg für eine erste strukturierte Standortbestimmung.
€ 1.700 netto
Festpreis
Vertiefte Prüfstufe
Mehr Prüftiefe für gewachsene IT-Umgebungen und zusätzliche Abhängigkeiten.
Prüftiefe und Umfang werden passend zur Umgebung festgelegt.
Vertiefte Prüfstufe
Vertiefte Prüfung für komplexere Umgebungen und höheren Klärungsbedarf.
Prüftiefe und Umfang werden passend zur Umgebung festgelegt.
Ergänzende Leistung
Ergänzende Prüfung vor Ort, wenn physische Zugänge, Serverräume oder betriebliche Gegebenheiten einbezogen werden sollen. Den passenden Umfang legen wir gemeinsam fest.
Eigenständige Prüfung
Für Häuser mit gewachsener Serverlandschaft läuft ein Prüfskript lesend auf jedem System. Daraus entstehen ein Bericht mit Ampel und Befunden, ein Managementbericht und eine Ergebnispräsentation. Umfang und Preis schneiden wir im Erstgespräch zu.
Alle Preise netto zzgl. 20 % USt. (Österreich).
Der 360° Security Check ist kein klassischer Penetrationstest.
Sicherheitsmandat
Sie kaufen keine Stunden, sondern eine schriftlich benannte Rolle: Ihr externer IT-Sicherheitsbeauftragter unterstützt bei Sicherheitsfragen, Registrierungsunterlagen, Cyber-Versicherungsanträgen und Lieferantenfragebögen.
NISG 2026
Ab 1. Oktober 2026 gilt das NISG 2026. Betroffene Einrichtungen müssen sich binnen drei Monaten registrieren und eine Kontaktstelle für den Austausch mit der Cybersicherheitsbehörde vorsehen.
Direkt verfügbar
€ 650 netto
im Monat
Engere Betreuung
Umfang und Konditionen werden im Erstgespräch passend zugeschnitten.
Engere Betreuung
Umfang und Konditionen werden im Erstgespräch passend zugeschnitten.
Voraussetzung ist ein 360° Security Check, der nicht älter als zwölf Monate ist. Die Erstlaufzeit beträgt zwölf Monate. Danach läuft das Mandat unbefristet und kann mit drei Monaten Frist zum Quartalsende gekündigt werden.
Alle Preise netto zzgl. 20 % USt. (Österreich).
Ihr Ergebnis
Die wesentlichen Risiken und ihre geschäftliche Bedeutung in verständlicher Form.
Eine nachvollziehbare Reihenfolge statt einer ungeordneten Sammlung technischer Befunde.
Nächste Schritte nach Wirkung, Dringlichkeit und realistischer Umsetzbarkeit geordnet.
Antworten auf offene Fragen und Klarheit darüber, wer welche Maßnahme übernehmen kann.
Umfang, benötigte Informationen und Termine werden vor der Beauftragung abgestimmt.
Wir klären Anlass, Umgebung und Ziel des Checks.
Sie erhalten ein transparentes Angebot mit passender Prüftiefe.
Informationen und vorhandene Schutzmaßnahmen werden strukturiert erhoben.
Befunde werden im Zusammenhang bewertet und priorisiert.
Sie erhalten Lagebild, Maßnahmenplan und klare nächste Schritte.
Für KMU im DACH-Raum, deren Geschäftsführung oder IT-Verantwortliche eine unabhängige und verständliche Einschätzung ihrer aktuellen Sicherheitslage benötigen.
Nein. Der Security Check ist unabhängig von einer NIS2/NISG-Pflicht sinnvoll. Er prüft Ihre tatsächliche IT-Sicherheitslage und hilft, Risiken und nächste Schritte zu priorisieren.
Nein. Der Check ergänzt die operative Betreuung um eine unabhängige Bewertung. Ihr IT-Dienstleister kann auf Wunsch in die Ergebnisbesprechung eingebunden werden.
Das hängt von Umgebung und Prüftiefe ab. Im Erstgespräch klären wir benötigte Informationen, Ansprechpartner und den realistischen Aufwand, bevor Sie sich entscheiden.
Der genaue Umfang wird passend zu Ihrer IT festgelegt. Typische Bereiche sind Identitäten, Microsoft 365, Endgeräte, Netzwerk, Schutzmaßnahmen, Backup und Notfallvorsorge.
Sie entscheiden anhand des priorisierten Maßnahmenplans, was intern, durch Ihren bestehenden Dienstleister oder mit zusätzlicher Unterstützung umgesetzt wird. Es besteht keine Produktbindung.
Informationen aus dem Check werden vertraulich behandelt. Welche Daten und Zugänge erforderlich sind, wird vor Beginn transparent abgestimmt und auf das notwendige Maß begrenzt.
Kostenlose erste Orientierung
Der NIS2/NISG-Quick-Check gibt Ihnen in 18 Fragen eine erste automatisierte Orientierung. Unabhängig vom Ergebnis können Sie den persönlichen Security Check nutzen.
In 30 Minuten klären wir Anlass, möglichen Prüfumfang und den sinnvollen nächsten Schritt – kostenlos und unverbindlich.
info@harald-trippolt.com