0721 1320980 info@iscl.de

CyberRisikoCheck

399 €
Jetzt nur 299€*

  • Experteninterview
  • Analyse der Antworten und Berichterstellung
  • Besprechung der Analyse und Handlungsempfehlungen

Der CyberRisikoCheck erfolgt nach der DIN SPEC 27076 und ist bevorzugt für kleine Unternehmen gedacht.

Jetzt bis zum 31. Januar 2026 buchen und 100 Euro sparen.

Der Check selbst wird dann, nach Absprache, in der ersten Jahreshälfte 2026 durchgeführt.

*zzgl. Mehrwertsteuer

    captcha

    Was ist der CyberRisikoCheck?

    Der CyberRisikoCheck wurde speziell für KMU vom Bundesministerium für Sicherheit in der Informationstechnik erstellt (BSI). Der Check besteht aus einem Interview zwischen dem IT-Leiter oder dem Geschäftsführer des Unternehmens und einem dafür ausgebildeten Experten von ISCL. Dabei werden 27 Anforderungen aus sechs Themenbereichen geprüft und anschließend Punkte darauf vergeben. Die DIN SPEC 27076 dient dabei vor allem kleinen Unternehmen dazu, einen guten Überblick zu bekommen, welche Maßnahmen auch solche Firmen umgesetzt haben sollten. Dies ist nicht nur für Unternehmen wichtig, die unter das neue NIS2 fallen, sondern für alle Firmen, die digital arbeiten. Der Check überprüft anhand der Fragen, ob das Mindestmaß an Maßnahmen für kleine und mittlere Unternehmen vorhanden ist.

    Das eigentliche Interview dauert dabei 1-2 Stunden. Im Anschluss daran analysiert unser Experte die Antworten und vergibt Punkte. Daraus wird ein Bericht erstellt, der neben der Punktezahl auch Handlungsempfehlungen enthält. Die Handlungsempfehlungen sind dabei nach der Dringlichkeit gegliedert.
    Am Ende des CyberRisikoChecks steht keine Zertifizierung, sondern eine Evaluation des eigenen Sicherheitsniveaus.

    Wie ist der Ablauf des CyberRisikoChecks?

    Die Zahl 1 in einem grünen Kreis.

    Im ersten Schritt führt unser Berater das vom BSI vorgegebenen Interview des CyberRisikoChecks. Es beinhaltet 27 Fragen zu sechs unterschiedlichen Themenblöcken. Hierfür sollte man zwischen 1-2 Stunden einplanen, damit auch genug Zeit für etwaige Rückfragen bleibt. Unser Berater benötigt hierfür mindestens eine Person, die eine Übersicht über die aktuelle IT hat. Das kann je nach Firmengröße der IT-Leiter und/oder der Geschäftsführer sein. Das Gespräch kann, je nach Bedarf, auch Remote durchgeführt werden.

    Die Zahl 2 in einem grünen Kreis.

    Der zweite Schritt des BSI CyberRisikoChecks wird von unserem Berater eigenständig durchgeführt und erfordert keine Mitwirkung Ihrerseits. Er erstellt aus den Antworten einen Bericht und bewertet sie dabei nach einem vorgegebenen Punktesystem. Dadurch wird genau ersichtlich in welchen Bereichen Nachholbedarf besteht. Aus diesem Bericht entsteht auch eine Priorisierung, welche Maßnahmen zuerst angegangen werden sollten.

    Die Zahl 3 in einem grünen Kreis.

    Im dritten und letzten Schritt erhalten Sie den Prüfbericht unseres Beraters. Er zeigt ihnen kurz wie dieser strukturiert ist und fasst noch einmal die wichtigsten Handlungsempfehlungen für Sie zusammen. Der CyberRisikoCheck ist damit abgeschlossen. Sie haben nun eine perfekte Übersicht über Ihre aktuelle IT-Sicherheit in Ihrem Unternehmen und können nun etwaige Lücken angehen. Bei Bedarf können Sie nun mit uns abstimmen, ob wir Sie auf Ihrem Weg zu mehr Sicherheit weiterhin begleiten dürfen.

    Unsere Ansprechpartner

    Lena Riedel ist unsere erste Ansprechpartnerin für unsere Kunden und alle die es werden möchten. Sollten Fragen zum CyberRisikoCheck bestehen hilft Sie Ihnen gern weiter.

    Yannic Ehrmann ist unser zertifizierter Auditor und ist verantwortlich für die Durchführung der CyberRisikoCheks.

    Unsere Ansprechpartner

    Lena Riedel ist unsere erste Ansprechpartnerin für unsere Kunden und alle die es werden möchten. Sollten Fragen zum CyberRisikoCheck bestehen hilft Sie Ihnen gern weiter.

    Yannic Ehrmann ist unser zertifizierter Auditor und ist verantwortlich für die Durchführung der CyberRisikoCheks.

    Schreiben Sie uns über unser Kontaktformular:

      captcha

      FAQ/Häufige Fragen

      Was ist nach DIN SPEC 27076 der CyberRisikoCheck?

      Der CyberRisikoCheck wurde vom Bundesamt für Sicherheit in der Informationstechnologie (BSI) entwickelt, um kleinere Unternehmen an das Thema Cyber-Sicherheit heranzuführen.

      Wie läuft der CRC ab?

      Bei der ISCL GmbH erfolgt der CyberRisikoCheck in drei Schritten. Der erste beinhaltet das ausführliche Interview nach DIN SPEC 27076. Im Anschluss erarbeitet unser Cyber-Sicherheitsexperte einen Bericht aus den Fragen mit einer Übersicht und Priorisierung. Im letzten Schritt bespricht er mit Ihnen die Ergebnisse und legt eine Priorisierung der nun notwendigen Maßnahmen fest.

      Wie lange dauert der CyberRisikoCheck?

      Das Interview des Checks dauert ca. 1-2 Stunden. Es hängt etwas davon ab, wie viele Rückfragen zum CyberRisikoCheck bestehen oder ob Ihnen alle Begrifflichkeiten geläufig sind. Für die Berichterstellung benötigt unser Mitarbeiter ein paar Tage und meldet sich im Anschluss wieder. Für die abschließende Besprechung des Interviews planen wir in der Regel 30 Minuten bis eine Stunde ein.

      Was kostet der CyberRisikoCheck?

      Unternehmen verlangen häufig unterschiedlich viel Geld für den CyberRisikoCheck. Bei uns bekommen Sie den Sicherheitscheck als Komplettpaket für 399 Euro zzgl. Mehrwertsteuer. Darin enthalten ist die komplette Leistung. Das bedeutet, das Interview, die Analyse und auch die Besprechung am Ende. Hin und wieder bieten wir aber auch Sonderpreise an. Folgen Sie uns dazu gern auf unseren Social Media Kanälen, um keine Aktion zu verpassen! Sie finden die Links dazu am Ende dieser Seite.

      Gibt es am Ende des CRC ein Zertfikat?

      Nein, der CyberRisikoCheck dient der eigenen Übersicht über notwendige Maßnahmen, die jedes kleine und mittlere Unternehmen dem BSI zufolge haben sollte. Für ein Zertifikat raten wir Ihnen stattdessen zu unserem deutlich umfangreicheren Cyber-Sicherheits Audit. Beim Bestehen dieses Audits erhalten Sie ein Zertifikat, dass Sie werbewirksam auf Ihre Webseite stellen können.

      Für welche Unternehmensgröße ist der CyberRisikoCheck gedacht?

      Prinzipiell ist keine bestimmte Unternehmensgröße für den CyberRisikoCheck vorgegeben. Wir würden diese Frage nicht an eine bestimmte Größe koppeln, sondern die Entscheidung, ob der Check für das eigene Unternehmen sinnvoll ist, davon abhängig machen, wie viel Zeit und Geld Sie bisher in das Thema Cybersicherheit investiert haben. Sollten Sie beispielsweise ein kleineres Unternehmen mit 35 Mitarbeitenden sein und eine eigene IT-Abteilung haben, die sich auch darum kümmert, dass alle Systeme gut geschützt sind, raten wir Ihnen eher zu einem Cybersicherheits-Audit. Haben Sie jedoch 50 Mitarbeitende und beispielsweise nur einen Mitarbeitenden, der sich primär um die täglichen IT-Abläufe kümmert, so dass wenig Zeit für Cybersicherheit bleibt und sie wollen das Thema nun ernsthaft angehen, dann ist der CyberRisikoCheck eine gute Möglichkeit damit zu beginnen.

      Kann der CyberRisikoCheck auch online durchgeführt werden?

      Ja, der CyberRisikoCheck überprüft nicht Ihre Systeme vor Ort, sondern ist als Beratungsdienstleistung zu verstehen. Das Interview über alle wichtigen Bereiche Ihrer Cyber-Sicherheit kann über eine Videkonferenz geführt werden und auch das Abschlussgespräch ist darüber möglich. Den Bericht über das Interview mit konkreten Handlungsempfehlungen erhalten Sie von uns ebenfalls digital. Auf diese Weise können Sie jeden Cyber-Sicherheits-Dienstleister in Deutschland der qualifiziert ist auswählen.

      Allerdings möchten wir zu bedenken geben, dass bei dem Check häufig Mängel in der Cyber-Sicherheit auffallen. Durch den CyberRisikoCheck haben Sie die Möglichkeit, meist vergleichsweise günstig, mit einem Beratungsunternehmen zusammenzuarbeiten und können prüfen, ob das Unternehmen für Sie geeignet ist, Sie bei weiteren Schritten zu begleiten. Aus diesem Grund raten wir Ihnen dazu den CyberRisikoCheck mit einem Unternehmen durchzuführen, bei dem Sie sich eine weitere Zusammenarbeit vorstellen können und sollte örtliche Nähe hierfür ein Kriterium sein, dies bei Ihrer Wahl zu berücksichtigen.

      Wie oft sollte ich den CyberRisikoCheck wiederholen?

      Tendenziell soll der CyberRisikoCheck als eine erste Einschätzung für Unternehmen dienen. Danach sollten Defizite im Sicherheitssystem ausgebessert werden. Wir empfehlen Ihnen im Anschluss daran nicht den CyberRisikoCheck erneut durchzuführen, sondern ein Cyber-Sicherheits-Audit durchzuführen. Mit diesem können die eingeführten Maßnahmen dann deutlich ausgiebiger geprüft werden und beim Bestehen gibt es auch ein Zertifikat.