IT-Sicherheitsaudit
Systematische Sicherheitsprüfung Ihrer IT – mit konkretem Massnahmenplan.
Sie wissen, dass IT-Sicherheit wichtig ist. Aber wo stehen Sie wirklich? Unser Sicherheitsaudit deckt Schwachstellen auf, bevor es ein Angreifer tut. Kein Angst-Marketing – sondern eine strukturierte Analyse mit priorisierten, umsetzbaren Empfehlungen.
Was wir prüfen
Endpoint Security
- Virenschutz / EDR: Ist auf allen Geräten ein zeitgemässer Schutz aktiv?
- Festplattenverschlüsselung: BitLocker (Windows), FileVault (Mac) aktiv?
- Geräte-Compliance: Sind alle Geräte auf dem aktuellen Patchstand?
- Application Control: Kann jede Software uneingeschränkt installiert werden?
Identität & Zugriffe
- Multi-Faktor-Authentifizierung (MFA): Auf allen Konten aktiv?
- Conditional Access: Zugriff nur von konformen Geräten und Standorten?
- Admin-Konten: Wie viele gibt es? Werden sie richtig geschützt?
- Ehemalige Mitarbeitende: Sind alle Zugänge deaktiviert?
Netzwerk & Firewall
- Firewall-Konfiguration: Regelwerk aktuell und dokumentiert?
- Netzwerk-Segmentierung: Sind Gäste, Mitarbeitende und Server getrennt?
- VPN-Zugang: Sicher konfiguriert? Wer hat Zugriff?
- WLAN: WPA3? Separate Gastnetze?
Backup & Disaster Recovery
- Backup-Abdeckung: Sind alle kritischen Daten gesichert?
- Microsoft 365 Backup: Exchange, SharePoint, OneDrive, Teams separat gesichert?
- Restore-Tests: Wurde jemals ein Restore getestet?
- Disaster-Recovery-Plan: Existiert ein dokumentierter Notfallplan?
Awareness & Prozesse
- Phishing-Anfälligkeit: Wie reagieren Mitarbeitende auf verdächtige E-Mails?
- Sicherheitsrichtlinien: Existieren klare, verständliche Regeln?
- Incident Response: Weiss jeder, was bei einem Sicherheitsvorfall zu tun ist?
Was Sie erhalten
Sicherheitsbericht
- Übersichtliche Bewertung aller geprüften Bereiche (Ampelsystem)
- Detaillierte Beschreibung jeder gefundenen Schwachstelle
- Risikoeinschätzung: Wie wahrscheinlich und wie gravierend?
Priorisierter Massnahmenplan
- Sofort (kritisch): Diese Punkte sollten Sie innerhalb von Tagen beheben
- Kurzfristig (hoch): Innerhalb von 4 Wochen umsetzen
- Mittelfristig (mittel): Innerhalb von 3 Monaten angehen
- Langfristig (niedrig): Bei Gelegenheit optimieren
Kosteneinschätzung
- Realistische Schätzung für die Behebung der identifizierten Punkte
- Unterscheidung zwischen Eigenleistung und externer Unterstützung
Warum ein Sicherheitsaudit?
Weil "es ist noch nie was passiert" kein Sicherheitskonzept ist
Die meisten KMU merken Sicherheitsprobleme erst, wenn es zu spät ist. Ein Audit gibt Ihnen die Kontrolle zurück – bevor der Ernstfall eintritt.
Weil das nDSG Verantwortung fordert
Das neue Schweizer Datenschutzgesetz verlangt angemessene technische und organisatorische Massnahmen. Ein Audit zeigt, wo Sie stehen und was fehlt.
Weil es planbar ist
Fixpreis, klarer Scope, konkretes Ergebnis. Kein endloses Beratungsprojekt.
Für wen ist das Sicherheitsaudit?
- KMU, die ihre Sicherheitslage realistisch einschätzen wollen
- Geschäftsführende, die Verantwortung für Datenschutz tragen
- IT-Verantwortliche, die einen unabhängigen Blick von aussen brauchen
- Unternehmen, die nDSG-Anforderungen erfüllen müssen
Nächster Schritt
Lassen Sie uns Ihre IT-Sicherheit gemeinsam prüfen – strukturiert, ehrlich und mit konkretem Plan.