sicherheitsaudit.at Erstgespräch

Unabhängiges IT-Sicherheitsaudit · Österreich

Ihre IT im Sicherheitsaudit, unabhängig geprüft.

vetosec führt unabhängige IT-Sicherheitsaudits für kleine und mittlere Betriebe durch. Geprüft wird Ihre IT anhand von über 100 Prüfpunkten in acht Bereichen. Sie erhalten einen dokumentierten Befund und einen priorisierten Maßnahmenplan, so erklärt, dass jeder im Haus damit arbeiten kann.

  • Geheimhaltungsvereinbarung vor Beginn
  • Ab 1.299 € exkl. USt.
  • Erstgespräch: 20 Minuten, ohne Kosten
8 Prüfbereiche
100+ Prüfpunkte
1 Termin vor Ort
2 Wochen bis zum Befund

01 · Der IT-Check

Das IT-Sicherheitsaudit prüft Ihre IT in acht Bereichen.

Der IT-Check ist das IT-Sicherheitsaudit von vetosec für kleine und mittlere Betriebe. Wir dokumentieren den Ist-Zustand Ihrer IT, bewerten Risiken nachvollziehbar und priorisieren die Maßnahmen. Enthalten ist ein leichter Penetrationstest: Wir prüfen gängige Angriffswege von außen und im Netz, ohne in kritische Systeme wie den Domain-Controller einzugreifen. Auf Wunsch dient das Audit als unabhängige zweite Einschätzung zusätzlich zu Ihrem IT-Betreuer.

01

Netzwerk und Internet

Firewall, WLAN, Fernzugriff und die Trennung sensibler Bereiche.

02

Serverraum und Strom

Zutritt, Umgebung, Brandschutz und Notstromversorgung.

03

Server und Backup

Updates, Schwachstellen und eine Sicherung, die Erpressersoftware nicht löschen kann.

04

Arbeitsplätze

Virenschutz, Sicherheitsupdates, Festplattenverschlüsselung und Bildschirmsperre auf den Rechnern.

05

Benutzerkonten und Rechte

Verwaiste Konten, Administratorrechte, Passwortregeln und Zwei-Faktor-Anmeldung.

06

E-Mail und Domain

Wir prüfen, ob Fremde in Ihrem Namen E-Mails versenden könnten und ob Ihre Domain-Verwaltung abgesichert ist.

07

DSGVO: technische Maßnahmen

Verschlüsselung, Zugriffsschutz, Protokollierung und ein gelebtes Löschkonzept.

08

Zusatzleistungen

Auf Wunsch erweitern Module das Audit: eine Phishing-Simulation für Ihr Team, ein Datenleck-Check, eine Netzwerk-Inventarisierung oder der Cloud-Check für Microsoft 365 und Google Workspace.

02 · Das Ergebnis

Am Ende steht ein Befund, mit dem Sie arbeiten können.

Sie erhalten Unterlagen, die in der Geschäftsführung, in der IT und gegenüber Versicherung oder Auftraggebern bestehen. Verständlich formuliert und nachvollziehbar dokumentiert.

Dokumentierter Befund

Der Befund hält fest, wo Ihre IT nach über 100 Prüfpunkten heute steht, aufbereitet für Geschäftsführung und Technik.

Risiko-Übersicht

Was dringend ist, was wichtig ist und was warten kann. Sortiert nach Wirkung und Aufwand.

Priorisierter Maßnahmenplan

Ein priorisierter Plan zeigt, welche Maßnahmen zuerst anstehen. Über Umsetzung und Partner entscheiden Sie frei.

Wir präsentieren Ihnen die Ergebnisse persönlich.

Zum Abschluss präsentieren wir den Befund im Gespräch und beantworten alle Fragen, gerne auch zusammen mit Ihrem IT-Betreuer.

Erstgespräch buchen

Der Unterschied

Wir sagen Ihnen, wie ein Angreifer hineinkäme.

Wir vergleichen Konfigurationen mit einer Checkliste und verfolgen zusätzlich konkrete Angriffspfade durch Ihr Netz.

Wir verfolgen Angriffspfade

Wir suchen aktiv nach Wegen durch Ihr Netz und Ihre Domain, wie es ein Angreifer täte. Ein Befund lautet dann: Von diesem Rechner führt ein Weg bis zum Domain-Controller.

Eine Person, von Anfang bis Ende

Der Techniker, der prüft, schreibt den Befund und präsentiert ihn Ihnen auch. Sie sprechen von Anfang bis Ende mit derselben Person.

Über 100 Prüfpunkte

Acht Bereiche, von der Firewall bis zum Löschkonzept. Der Umfang steht vorab fest, der Preis beginnt bei 1.299 € exkl. USt.

03 · Beispielhafte Fallstudien

Wie eine Prüfung in der Praxis abläuft.

Beispielhafte Fallstudien, wie ein Audit typischerweise verläuft. Branchen, Abläufe und Details sind verallgemeinert und anonymisiert.

Fallstudie A Beispielhaft

Arztpraxis, Niederösterreich

Anlass
IT-Check der gesamten Praxis-IT
Umfeld
Patientendaten, medizinische Geräte

Feststellung

Die Netzwerkarchitektur war für sensible Gesundheitsdaten nicht geeignet. Medizinische Geräte, Verwaltung und Gästegeräte teilten sich ein gemeinsames Netz ohne Trennung.

Ergebnis

Der Befund dokumentierte die Schwachstellen nachvollziehbar. Die Praxis erhielt einen konkreten Plan für die Netztrennung und setzte ihn mit ihrem IT-Partner um.

Fallstudie B Beispielhaft

Architekturbüro

Anlass
IT-Sicherheitsaudit auf Wunsch der Geschäftsführung
Umfeld
Vertrauliche Pläne und Ausschreibungen

Feststellung

Vom Arbeitsplatzrechner führte ein klarer Angriffspfad bis zum Domain-Controller. Wer einen dieser Rechner übernommen hätte, hätte das gesamte Netz in der Hand gehabt. Zusätzlich waren die Sicherungen nicht gegen Erpressersoftware geschützt und wären im Ernstfall mitverschlüsselt worden.

Ergebnis

Der Pfad zum Domain-Controller wurde unterbrochen. Die Datensicherung wurde so umgebaut, dass eine Kopie auch bei einem Angriff unantastbar bleibt.

04 · Der Ablauf

In drei Schritten zum Befund, ohne Stillstand im Betrieb.

  1. 1

    Auftrag und Rahmen

    Nach dem Erstgespräch beauftragen Sie den IT-Check. Geheimhaltung und die nötigen Zugänge klären wir im selben Schritt.

  2. 2

    Erhebung vor Ort

    Ein Termin vor Ort reicht aus. Sämtliche Daten werden nur gelesen; gearbeitet wird bei Ihnen ganz normal weiter.

  3. 3

    Auswertung und Befund

    Wir priorisieren die Ergebnisse nach Risiko und präsentieren Ihnen den schriftlichen Befund mit Maßnahmenplan persönlich, innerhalb von zwei Wochen.

Sicherheit ist eine Frage von Prioritäten. Das Audit zeigt, wo Sie stehen und welche Risiken zuerst zählen.

05 · Investition

ab 1.299 €

exkl. USt., abhängig von Größe und Umfang Ihrer IT. Nach dem Erstgespräch wissen Sie, was der Check für Ihren Betrieb kostet. Mehr zu den Kosten.

Erstgespräch vereinbaren
  • Analyse vor Ort, ohne Unterbrechung des Betriebs
  • Über 100 Prüfpunkte in acht Bereichen
  • Dokumentierter Befund innerhalb von zwei Wochen
  • Persönliche Präsentation der Ergebnisse
  • Priorisierter Maßnahmenplan
  • Geheimhaltungsvereinbarung vor Beginn

06 · Zum Nachlesen

Der Prüfumfang, schwarz auf weiß.

Alle Prüfbereiche und der gesamte Ablauf zum Nachlesen, als PDF für den Ausdruck. Zum Lesen, Herunterladen und Weitergeben an Ihre Geschäftsführung.

vetosec IT-Check · Druckversion PDF · 2 Seiten

Die Vorschau ist auf diesem Gerät nicht verfügbar. Öffnen Sie das PDF direkt.

07 · Der erste Schritt

Der erste Schritt: ein Erstgespräch.

20 Minuten, online, telefonisch oder auf Wunsch vor Ort. Wir klären kurz Ihre Situation und Sie entscheiden danach in Ruhe. Wählen Sie einen Termin direkt online oder schreiben Sie an [email protected].

Samuel Ziegler

Ihre Ansprechperson

Samuel Ziegler

LinkedIn

08 · Häufige Fragen

Häufige Fragen zum Sicherheitsaudit.

Was kostet ein IT-Sicherheitsaudit?

Der IT-Check beginnt bei 1.299 € exkl. USt. Der genaue Preis richtet sich nach Größe und Umfang Ihrer IT. Nach dem Erstgespräch wissen Sie, was der Check für Ihren Betrieb kostet.

Wie lange dauert das Audit?

Vor Ort genügt ein Termin, der Betrieb arbeitet währenddessen normal weiter. Den fertigen Befund erhalten Sie innerhalb von zwei Wochen.

Für wen ist das IT-Sicherheitsaudit gedacht?

An kleine und mittlere Unternehmen in Österreich, die eine unabhängige Einschätzung ihrer IT-Sicherheit wollen. Besonders geeignet, wenn sensible Daten im Spiel sind oder die letzte externe Prüfung länger zurückliegt.

Bleiben unsere Informationen vertraulich?

Ja. Eine Geheimhaltungsvereinbarung wird vor Beginn unterzeichnet. Der fertige Befund bleibt bei Ihnen; Dritte erhalten keinen Zugriff.

Wo führen Sie Audits durch?

Unser Standort ist Berndorf in Niederösterreich. Ob und wie ein Termin bei Ihnen möglich ist, klären wir im Erstgespräch.

Ersetzt das Audit unseren IT-Betreuer?

Nein. Das Audit ist eine unabhängige Zweitmeinung. Auf Wunsch präsentieren wir die Ergebnisse gemeinsam mit Ihrem bestehenden IT-Partner.

Müssen wir danach etwas kaufen?

Nein. Sie erhalten einen Befund und einen priorisierten Maßnahmenplan. Was Sie davon umsetzen und mit wem, entscheiden Sie selbst.

Wissen

Was ist eigentlich was?

IT-Sicherheitsaudit, IT-Audit, Penetrationstest: Der Wissensbereich ordnet die Begriffe verständlich ein.

Zum Wissensbereich

Wissen, wo Sie stehen.

Das Sicherheitsaudit gibt es ab 1.299 € exkl. USt. Ein kurzes Gespräch genügt, um zu starten.