Der Security-Maturity-Check in 3 Minuten

Der Check bewertet vier Domänen, die in der Praxis über Erkennung und Reaktion entscheiden: zentrales Monitoring, Endpoint-Sicherheit, Incident Response und Governance. Sie erhalten einen Score von 0 bis 100, eine Reifegrad-Stufe und je Domäne eine konkrete nächste Maßnahme.

Ihre Antworten bleiben im Browser. Wir speichern nichts und setzen dafür kein Cookie.

Frage 1 von 10Werden sicherheitsrelevante Logs zentral gesammelt und ausgewertet?
Frage 2 von 10Wie ist die Abdeckung Ihrer Detektionsregeln dokumentiert?
Frage 3 von 10Wer prüft Alarme außerhalb der Geschäftszeiten?
Frage 4 von 10Welche Absicherung ist auf den Endpoints im Einsatz?
Frage 5 von 10Können kompromittierte Systeme kurzfristig isoliert werden?
Frage 6 von 10Existiert ein dokumentierter Incident-Response-Plan?
Frage 7 von 10Sind forensische Kapazitäten verbindlich geregelt?
Frage 8 von 10Wie schnell wären Sie bei einem Ransomware-Vorfall handlungsfähig?
Frage 9 von 10Ist Ihr Sicherheitsniveau an einem Standard ausgerichtet (ISO 27001, BSI, NIS2)?
Frage 10 von 10Werden Schwachstellen regelmäßig erfasst und priorisiert behoben?

Empfohlene nächste Schritte

Monitoring & SIEM

Monitoring aufbauen: zentrale Logquellen anbinden, Use-Cases entlang Ihrer Risiken entwickeln und 24x7-Auswertung sicherstellen.

Monitoring schärfen: Detektionsabdeckung gegen MITRE ATT&CK messen, Fehlalarme reduzieren und Use-Cases nachziehen.

SIEM (Monitoring) · SIEM Consulting / Use-Cases

Endpoint & EDR

Endpoint-Basis schaffen: EDR einführen und in den Betrieb geben — Erkennung ohne Betrieb bleibt wirkungslos.

Endpoint optimieren: Response-Aktionen, Allow-Listing und Audit-Protokolle konsequent nutzen.

EDR Management · EDR Betrieb & Response

Incident Response

Reaktionsfähigkeit sichern: Incident-Response-Plan schreiben, Eskalation definieren und forensische Kapazität vertraglich absichern.

Reaktion üben: Tabletop-Übungen, Containment-Automatisierung und regelmäßige Compromise Assessments.

Incident Response · Compromise Assessment

Governance, NIS2 & ISO 27001

Governance nachziehen: Gap-Analyse gegen ISO 27001 beziehungsweise NIS2 und ein belastbares Schwachstellenmanagement.

Nachweis stärken: kontinuierliches Vulnerability Management mit SLA, Reporting und Awareness-Kampagnen.

Vulnerability Management · Consulting

Häufige Fragen

Antworten zum Security-Maturity-Check.

Was kostet der Security-Check?
Nichts. Der Check läuft vollständig in Ihrem Browser, es entstehen keine Kosten und keine Verpflichtung.
Muss ich meine E-Mail-Adresse angeben?
Nein. Das Ergebnis erscheint sofort. Nur wenn Sie es mit uns besprechen möchten, führt ein Button in das Kontaktformular.
Werden meine Antworten gespeichert?
Nein. Die Auswertung erfolgt lokal im Browser, es werden keine Antworten übertragen und kein Cookie gesetzt.
Wie belastbar ist das Ergebnis?
Es ist eine Selbsteinschätzung und liefert eine erste Orientierung. Für eine belastbare Bewertung führen wir ein Assessment mit Log-, Konfigurations- und Prozessprüfung durch.
Was passiert nach dem Check?
Auf Wunsch gehen wir das Ergebnis in einem kurzen Gespräch durch und priorisieren die Maßnahmen gemeinsam.

Ihre Frage ist nicht dabei? Frage stellen