© msrado327 - Freepik.com

IT-SicherheitIT-Sicherheit

Erfahren Sie, wie gut Ihr Unternehmen in den Bereichen Datensicherheit, Datenspeicherung und Notfallmanagement aufgestellt ist – und, wo noch Optimierungsbedarf besteht. Der praxisnahe Selbstcheck hilft Ihnen, Ihr Unternehmen sicherer und zukunftsfähiger zu machen.

IT-Sicherheit bewerten und erhöhen

Gerade kleine (und mittlere) Unternehmen verfügen oft nicht über eine leistungsfähige IT-Abteilung mit gut ausgebildeten Fachleuten. Mit dem Fachcheck IT-Sicherheit erlangen sie einen umfassenden Überblick über ihre IT-Sicherheitsstandards. Denn der praxisnahe Selbstcheck beleuchtet zentrale Bereiche der IT-Sicherheit wie Datensicherheit, Datenspeicherung, Netzwerkschutz und Notfallmanagement. Ausgehend von den erlangten Reifegraden können Unternehmen konkrete Handlungsfelder identifizieren.

Selbstcheck FOKUS
:

IT-Sicherheit

Sicher bleiben!




Datensicherheit

Reifegrad 0
Beobachter

Reifegrad 1
Einsteiger

Reifegrad 2
Erfahrener

Reifegrad 3
Fortgeschrittener

Reifegrad 4
Experte

ISMS vorhanden?

Segmentierung von Netz­werk / IT-Infra­struktur

Internet-/ E-Mail-Nutzung

Daten­schutz

Daten­über­tragung

ISMS vorhanden?



Segmentierung von Netz­werk / IT-Infra­struktur



Internet-/ E-Mail-Nutzung



Daten­schutz



Daten­über­tragung



Datenübertragung

Reifegrad 0
Beobachter

Reifegrad 1
Einsteiger

Reifegrad 2
Erfahrener

Reifegrad 3
Fortgeschrittener

Reifegrad 4
Experte

Existieren Regelungen zur Daten­über­tragung?

Welcher Vernetzungssgrad liegt vor?

Wie ist das Niveau der kabel­gebundenen Vernetzung?

Wie ist die Niveau der kabel­losen Vernetzung?

Wie ist der Segmentierungs­grad im Netz­werk?

Erfolgt eine verschlüsselte Daten­über­tragung?

Wie ist die Leistungsfähigkeit der internen Band­breite und des Internet­anschlusses?

Wie ist die Verwendung sicherer Netz­werk-Protokolle geregelt?

Welche Maßnahmen zur Ausfallsicherheit wurden im Unter­nehmen bzgl. Daten­über­tragung umgesetzt?

Existieren Regelungen zur Daten­über­tragung?



Welcher Vernetzungssgrad liegt vor?



Wie ist das Niveau der kabel­gebundenen Vernetzung?



Wie ist die Niveau der kabel­losen Vernetzung?



Wie ist der Segmentierungs­grad im Netz­werk?



Erfolgt eine verschlüsselte Daten­über­tragung?



Wie ist die Leistungsfähigkeit der internen Band­breite und des Internet­anschlusses?



Wie ist die Verwendung sicherer Netz­werk-Protokolle geregelt?



Welche Maßnahmen zur Ausfallsicherheit wurden im Unter­nehmen bzgl. Daten­über­tragung umgesetzt?



Datenspeicherung

Reifegrad 0
Beobachter

Reifegrad 1
Einsteiger

Reifegrad 2
Erfahrener

Reifegrad 3
Fortgeschrittener

Reifegrad 4
Experte

Ist der zu speichernde Daten­bestand strukturiert?

Wurden Sicherungs­intervalle definiert?

Ist die Sicherung auto­matisiert?

Eingesetzte Speicher­medien

Stand­ortwahl und Handhabung der Speicher­medien

Daten­speicherung in einer externen Cloud

Wird eine Sicherung protokolliert und geprüft?

Wird eine Wieder­herstellung getestet?

Wird das Daten­sicherungs­konzept fort­geschrieben?

Ist der zu speichernde Daten­bestand strukturiert?



Wurden Sicherungs­intervalle definiert?



Ist die Sicherung auto­matisiert?



Eingesetzte Speicher­medien



Stand­ortwahl und Handhabung der Speicher­medien



Daten­speicherung in einer externen Cloud



Wird eine Sicherung protokolliert und geprüft?



Wird eine Wieder­herstellung getestet?



Wird das Daten­sicherungs­konzept fort­geschrieben?



Notfallmanagement

Reifegrad 0
Beobachter

Reifegrad 1
Einsteiger

Reifegrad 2
Erfahrener

Reifegrad 3
Fortgeschrittener

Reifegrad 4
Experte

Verantwortlichkeiten für IT-Notfälle

Analyse der Organisation und der Prozesse

Dokumentation der IT-Infrastruktur

Planung der Ressourcen

Kommunikation und Meldewesen

Datenspeicherung

Management von Aktualisierungen und Updates

Zugangs- und Zugriffsregelungen

Durchführung von IT-Sicherheitsschulungen im Unternehmen

Monitoring der Systeme

Verantwortlichkeiten für IT-Notfälle



Analyse der Organisation und der Prozesse



Dokumentation der IT-Infrastruktur



Planung der Ressourcen



Kommunikation und Meldewesen



Datenspeicherung



Management von Aktualisierungen und Updates



Zugangs- und Zugriffsregelungen



Durchführung von IT-Sicherheitsschulungen im Unternehmen



Monitoring der Systeme