Wissen, wo Sie stehen.
Ein umfassendes IT-Security-Audit deckt Lücken in Ihren Schutzmassnahmen auf, zeigt Schwachstellen bei Prozessen und Awareness und liefert Ihnen einen ehrlichen Bericht über Ihre Sicherheitslage.
In fünf Schritten zur Klarheit
- 1
Eingangsbesprechung
Wir klären gemeinsam Ihre Ziele, Rahmenbedingungen und den Umfang der Prüfung.
- 2
Planung
Wir planen die passenden Tests und Analysen, abgestimmt auf Ihre Infrastruktur.
- 3
Feldarbeit
Sicherheitsprüfungen vor Ort und remote, entlang des vereinbarten Prüfplans.
- 4
Auswertung
Wir werten die Ergebnisse aus und fassen sie in einem verständlichen Bericht zusammen.
- 5
Ausgangsbesprechung
Wir besprechen die Resultate, priorisieren Massnahmen und planen die nächsten Schritte.
Was wir uns genau ansehen
Netzwerk
Welche Geräte hängen im Netz, was ist von aussen erreichbar, welche Zugänge bestehen?
Berechtigungen
Physische und virtuelle Zugriffsrechte, Gruppen und die dahinterliegenden Sicherheitsrichtlinien.
Kommunikation
E-Mail, Datenaustausch und Internet-Kommunikation, sicher und nachvollziehbar.
Mitarbeitende
Wie wird gearbeitet, wo entsteht Schatten-IT, welche IT-Bedürfnisse sind offen?
Dokumentation
Sind Inhalte aktuell, sind die zentralen IT-Prozesse überhaupt dokumentiert?
Ergänzend prüfen wir den Informationsschutz (rechtliche Vorgaben, u.a. DSG) und die Datensicherheit, also den Schutz Ihrer Daten und die Wiederherstellung nach einem Verlust.
Sicherheit ist kein Projekt, sondern ein Kreislauf.
Ein Audit ist der Anfang, nicht das Ende. Nach dem bewährten PDCA-Prinzip verbessern wir Ihre Sicherheit Schritt für Schritt, bis hin zum Aufbau eines Informationssicherheits-Managementsystems (ISMS).
- Plan
Ziele setzen, Massnahmen definieren.
- Do
Massnahmen umsetzen.
- Check
Wirkung prüfen und messen.
- Act
Nachschärfen und verankern.
Wie sicher sind Sie wirklich?
Wir schauen genau hin und zeigen Ihnen ehrlich und verständlich, wo es hakt.
Audit anfragen