ITQ Sicherheitschecks- und Richtlinie

Wie sicher ist die IT in Ihrem Unternehmen wirklich? Die ehrliche Antwort kennen die wenigsten Geschäftsführer, und genau hier setzen die ITQ Sicherheitschecks an. Wir prüfen Ihre IT-Sicherheit strukturiert, decken Schwachstellen auf und zeigen Ihnen konkret, was zu tun ist.

Warum wir die ITQ Sicherheitschecks anbieten

Das hat zwei Gründe. Zum einen sind wir Datenschutzbeauftragte und beraten Sie zu den Pflichten einer sicheren Datenverarbeitung nach Art. 32 DSGVO. Zum anderen sind wir auch als Informationssicherheitsbeauftragter tätig und brauchen dafür eine saubere Dokumentation samt aller Richtlinien. Die ITQ ist für diese Aufgabe unser optimaler Partner, weil sie genau die Werkzeuge liefert, die eine belastbare Prüfung erst möglich machen.

Unsere Leistungen im Überblick

ITQ Basisprüfung

Ein schnelles und kostengünstiges Verfahren, um die IT-Sicherheit Ihres Unternehmens auf den Prüfstand zu stellen.

Speziell für die Anforderungen kleiner und mittlerer Unternehmen haben wir einen zielgerichteten Fragenkatalog entwickelt. Mit 126 Fragen aus 16 Prüfgruppen schauen wir uns Ihre technischen und organisatorischen Schutzmaßnahmen an und nehmen auch die nötige Dokumentation unter die Lupe.

Am Ende steht ein ausführlicher Abschlussbericht, der Ihnen den Ist-Zustand Ihrer IT-Sicherheit schwarz auf weiß vorlegt. Auf dieser Grundlage überlegen wir gemeinsam, wie sich die gefundenen Mängel beseitigen lassen. Kein System ist perfekt, aber wir sind sicher: Gemeinsam holen wir spürbare Verbesserungen heraus.

Wie es danach weitergeht? Die einzelnen Empfehlungen werden priorisiert, und wir legen gleich fest, wer wofür zuständig ist. So entsteht ein konkreter Projektplan für die Umsetzung. Ihre Haftungsträger bekommen damit eine fundierte Grundlage für die IT-Budgetplanung und können Aufgaben auch dann sinnvoll delegieren, wenn ihnen das technische Detailwissen fehlt.

ITQ Ransomware Checkup

Schützen Sie sich vor Schadsoftware, die es auf die Verschlüsselung Ihrer Daten abgesehen hat.

Ransomware macht Ihre Dateien unbrauchbar. Befallen werden nicht nur lokale Systeme, ein solcher Schädling verbreitet sich überallhin, wo Dateien liegen, gezielt sogar in die Backups. Nach der Verschlüsselung folgen oft hohe Lösegeldforderungen, wie man sie immer wieder aus den Nachrichten kennt.

Der ITQ Ransomware Checkup prüft auf Basis der Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI), wie weit die nötigen Schutzmaßnahmen in Ihrem Unternehmen bereits umgesetzt sind.

Nach der Prüfung erhalten Sie einen ausführlichen Bericht über den Zustand Ihrer Schutzmaßnahmen, zusammen mit Wegen, wie Sie gefundene Lücken schließen. Wie bei der Basisprüfung priorisieren wir die Handlungsempfehlungen gemeinsam. Auf dieser Basis kann die Geschäftsführung alle weiteren Entscheidungen treffen, auch ohne tiefe technische Kenntnisse.

IT-Sicherheitsrichtlinien

Immer wieder stellen wir fest, dass es in vielen Unternehmen an einer klaren Struktur bei der Informationssicherheit fehlt.

Gerade wenn viele Mitarbeiter an verschiedenen Projekten arbeiten, bleibt die Dokumentation der Sicherheitsziele lückenhaft. Häufig gelten solche Themen als unwichtig und landen erst mal zur Seite. Ohne klare Regeln und Rahmenbedingungen lassen sich Prozesse aber nie wirklich sauber umsetzen.

Wenn dann etwas schiefgeht, stehen schnell Haftungsfragen im Raum. Können Sie sich darauf verlassen, dass alle Mitarbeiter die Sicherheitsmaßnahmen kennen und einhalten? Und können Sie das auch nachweisen?

Ihr ITQ-Partner hilft Ihnen, eine angemessene Dokumentation passend zu Ihrer Situation aufzubauen. Ob Passwortrichtlinien, Vorgaben zur Cloud-Nutzung, Regeln für mobile Endgeräte oder das richtige Verhalten bei einem Virenbefall: Wir unterstützen Sie bei der Auswahl und Erstellung aller Dokumente, die für Ihre Sicherheit zählen.

NIS-2 Check und Umsetzung

Der ITQ NIS-2 Status-Check ist ein spezialisiertes Auditverfahren, das die abstrakten Vorgaben der NIS-2-Richtlinie greifbar macht und detailliert prüft.

Das Verfahren umfasst 35 Prüfgruppen und über 260 Checkpunkte. Wir analysieren, wie weit Ihre IT-Sicherheitsmaßnahmen aktuell umgesetzt sind, und zeigen systematisch, was bereits erfüllt ist und was noch aussteht. Der Bericht macht den Erfüllungsgrad sichtbar und liefert bis zu 260 maßgeschneiderte Handlungsempfehlungen.

Wir sind eben mehr als nur Datenschutzbeauftragter. Wir bringen Sie ans Ziel einer sicheren Datenverarbeitung, und das vor allem in Ihrem eigenen Interesse.

Häufige Fragen zu den ITQ-Sicherheitschecks

Was prüft die ITQ-Basisprüfung?

Die Basisprüfung arbeitet mit 126 Fragen aus 16 Prüfgruppen und nimmt die technischen und organisatorischen Schutzmaßnahmen Ihres Sicherheitsprozesses unter die Lupe. Auch die vorhandene Dokumentation sehen wir uns genau an. Am Ende steht ein ausführlicher Bericht zum IST-Zustand Ihrer IT-Sicherheit, aus dem ein priorisierter Maßnahmenplan mit klaren Verantwortlichkeiten entsteht. So bekommen Ihre Haftungsträger eine belastbare Grundlage für die IT-Budgetplanung.

Wofür ist der ITQ-Ransomware Check Up gut?

Ransomware verschlüsselt Ihre Dateien und macht sie unbrauchbar, oft greift sie gezielt auch Backups an. Der Check Up prüft auf Basis der BSI-Empfehlungen, wie weit die nötigen Schutzmaßnahmen in Ihrem Unternehmen umgesetzt sind. Sie erhalten einen Bericht zum Zustand Ihrer Schutzmaßnahmen samt priorisierten Handlungsempfehlungen, mit denen die Geschäftsführung auch ohne tiefes Technikwissen entscheiden kann.

Brauche ich IT-Sicherheitsrichtlinien, wenn schon einiges geregelt ist?

In vielen Unternehmen fehlt eine klare Struktur, gerade wenn viele Mitarbeiter an unterschiedlichen Projekten arbeiten. Ohne dokumentierte Regeln lässt sich im Ernstfall kaum nachweisen, dass die Belegschaft korrekt mit Sicherheitsmaßnahmen betraut wurde, und genau dann werden Haftungsfragen unangenehm. Wir helfen bei Passwortrichtlinien, Vorgaben zur Cloud-Nutzung, Regeln für mobile Endgeräte und dem Verhalten bei Virenbefall.

Was leistet der ITQ-NIS2 Status-Check?

Der Status-Check übersetzt die abstrakten Vorgaben der NIS2-Richtlinie in ein konkretes Auditverfahren mit 35 Prüfgruppen und über 260 Checkpunkten. Er zeigt, welche Maßnahmen bereits erfüllt sind und welche noch offen stehen. Der Bericht macht den Erfüllungsgrad sichtbar und liefert bis zu 260 maßgeschneiderte Handlungsempfehlungen.

Warum bietet DataOrga diese Checks zusammen mit der ITQ an?

Als Datenschutzbeauftragte beraten wir zu den Sicherheitspflichten bei der Verarbeitung nach Art. 32 DSGVO, als Informationssicherheitsbeauftragte brauchen wir die passenden Dokumentationen und Richtlinien. Die ITQ GmbH, das Institut für Technologiequalität, ist dafür unser Partner. So bekommen Sie Datenschutz und IT-Sicherheit aus einer Hand statt aus getrennten Töpfen.

Für wen lohnen sich die ITQ-Sicherheitschecks?

Der Fragenkatalog der Basisprüfung ist gezielt auf die Anforderungen kleiner und mittlerer Unternehmen zugeschnitten. Profitieren also alle, die ihre IT-Sicherheit objektiv bewertet haben wollen, ohne selbst über tiefes Fachwissen zu verfügen. Die priorisierten Empfehlungen lassen sich auch ohne Technikhintergrund delegieren und ins Budget einplanen.