Analyse der IT- und Informationssicherheit
CyberRisikoCheck nach DIN SPEC 27076
Möchten Sie wissen, wie Ihr Unternehmen im Bereich IT- und Informationssicherheit aktuell aufgestellt ist und in welchen Bereichen Handlungsbedarf besteht?
Mit dem CyberRisikoCheck nach DIN SPEC 27076 bietet das Enterprise Europe Network bei der Bayern Innovativ GmbH Klein- und Kleinstunternehmen eine strukturierte Erhebung ihrer bestehenden IT-Sicherheitsmaßnahmen.
Im Rahmen eines moderierten Assessments wird der IST-Zustand der IT- und Informationssicherheit anhand eines standardisierten Anforderungskatalogs betrachtet. Die anschließende Auswertung zeigt den ermittelten Risiko-Status und weist auf nicht erfüllte Anforderungen sowie mögliche Handlungsfelder hin.
Das Angebot richtet sich an bayerische Klein- und Kleinstunternehmen mit bis zu 50 Beschäftigten und ist für diese kostenfrei.
27 Anforderungen in sechs Themenbereichen
Weitere Informationen zum CyberRisikoCheck
Der CyberRisikoCheck betrachtet 27 Anforderungen aus sechs Bereichen der IT- und Informationssicherheit:
- Organisation & Sensibilisierung
- Identitäts- & Berechtigungsmanagement
- Datensicherung
- Patch- und Änderungsmanagement
- Schutz vor Schadprogrammen
- IT-Systeme und Netzwerke
Die Anforderungen werden im Rahmen eines strukturierten Gesprächs betrachtet. Dabei handelt es sich nicht um einen Test mit richtigen oder falschen Antworten, sondern um die Erhebung des aktuellen IST-Zustands.
Ablauf
Die Durchführung des CyberRisiko gliedert sich in mehrere Schritte:
1. Vorgespräch & Vorbereitung
In einem ersten Gespräch lernen wir Ihr Unternehmen und Ihre Ausgangssituation kennen. Wir erläutern den Ablauf und klären, welche Personen und Informationen für das Assessment benötigt werden.
2. Assessment
Gemeinsam betrachten wir Ihre bestehenden IT-Sicherheitsmaßnahmen anhand der Anforderungen der DIN SPEC 27076.
3. Report & Analyse
Die erhobenen Informationen werden ausgewertet und der Risiko-Status Ihres Unternehmens ermittelt. Die Berichterstellung erfolgt mit der vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bereitgestellten Software für den CyberRisikoCheck.
4. Ergebnisse & Aktionsplan
In einem separaten Termin stellen wir Ihnen die Ergebnisse vor und erläutern die daraus resultierenden Handlungsempfehlungen. Gemeinsam können dabei auch mögliche nächste Schritte betrachtet werden.
5. Optionales Follow-up
Auf Wunsch kann nach etwa drei bis vier Monaten ein weiterer Austausch zum Stand der angestoßenen Maßnahmen stattfinden.
Ihre Vorteile
Der CyberRisikoCheck bietet Ihnen:
- eine strukturierte Erhebung des aktuellen Stands Ihrer IT- und Informationssicherheit,
- einen Risiko-Status auf Grundlage der Anforderungen der DIN SPEC 27076,
- eine Übersicht über nicht erfüllte Anforderungen und mögliche Schwachstellen,
- konkrete und verständlich formulierte Handlungsempfehlungen als Grundlage für weitere Entscheidungen.
Durchführung mit Software des BSI
Für die Durchführung des CyberRisikoChecks nutzen wir die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) bereitgestellte Software. Diese wird auch zur Erstellung des Ergebnisberichts eingesetzt. Weitere Informationen zum CyberRisikoCheck finden Sie auf der Website des BSI.
Hinweis zum CyberRisikoCheck
Der CyberRisikoCheck stellt lediglich eine grundlegende Herangehensweise an die Überprüfung eines bestehenden IT-Sicherheitslevels in einem Kleinst- oder Kleinunternehmen dar. Es bietet daher nur einen ersten Anhaltspunkt für die Bestimmung des IT-Sicherheitslevels in einem Unternehmen und kann kein vollständiges Audit ersetzen.
Zu ergreifende Maßnahmen, die im Anschluss des CyberRisikoChecks angeregt werden, haben rein empfehlenden Charakter. Ob diese Maßnahmen im Einzelfall angemessen und ausreichend sind, muss durch das überprüfte Unternehmen, ggf. unter Hinzuziehung Dritter, selbst entschieden werden.
Das BSI übernimmt keine Haftung für die Korrektheit des dargestellten Ergebnisses, der Angemessenheit und Vollständigkeit der empfohlenen Maßnahmen oder die korrekte Anwendung der Software durch die Beraterin / den Berater.
Interesse am CyberRisikoCheck?
Sie möchten den aktuellen Stand Ihrer IT- und Informationssicherheit strukturiert betrachten?
Vereinbaren Sie einen Termin für ein Erstgespräch.
Das Team des Enterprise Europe Network bei Bayern Innovativ informiert Sie gerne über den Ablauf und die Voraussetzungen für die Teilnahme.
Ihr Kontakt