20 kurze Fragen — pro Frage Ja, Nein oder Unsicher. Tippen Sie auf „Hilfe / Hinweis“ für Erklärungen.
Nutzen Sie einen Passwort-Manager für Ihre Mitarbeiter?
Müssen sich Mitarbeiter beim Login zusätzlich zum Passwort mit einem zweiten Schritt bestätigen (z. B. Code aufs Handy)?
Werden Ihre Systeme regelmäßig aktualisiert (Windows, Software, etc.)?
Haben Sie einen Virenscanner / Antivirus aktiv?
Führen Sie regelmäßig Sicherheits-Trainings durch?
Hatten Sie in den letzten 12 Monaten einen IT-Vorfall (Hack, Datenverlust, Ausfall, Ransomware)?
Haben Ihre Daten (Server, PCs) regelmäßig Backups?
Werden Ihre Backups regelmäßig getestet (also wiederhergestellt)?
Liegt mindestens eine Kopie Ihrer Daten außerhalb des Büros (z. B. in einer Cloud oder auf einer Platte zu Hause/im Banktresor)?
Wissen Sie genau, was passiert, wenn morgen früh KEIN Computer im Büro mehr funktioniert?
Wissen Sie konkret in Stunden oder Tagen, wie lange es dauern würde, bis Sie nach einem Totalausfall wieder arbeiten könnten?
Haben Sie eine Liste, in der drinsteht, welche Daten von Mitarbeitern, Kunden und Lieferanten Sie verarbeiten?
Haben Sie Dokumentation für Ihre IT-Prozesse?
Schaut jemand regelmäßig nach, wer welche Zugriffe hat — und entzieht alte Rechte, die nicht mehr gebraucht werden?
Haben Sie mit JEDEM Anbieter, der Ihre Daten verarbeitet (Cloud, IT-Dienstleister, Lohnbuchhaltung), einen unterschriebenen Datenschutz-Vertrag?
Haben Sie eine Cyber-Versicherung?
Haben Sie zentrale Monitoring-Systeme (überwacht Ihre IT-Systeme proaktiv)?
Bekommen Ihre Computer und Server automatisch Sicherheits-Updates — ohne dass jemand manuell etwas anstoßen muss?
Nutzen Sie eine zentrale E-Mail-Lösung (z. B. Microsoft 365, Google Workspace) mit Spam-/Phishing-Schutz?
Wissen Sie, wer Ihre Firewall wartet und wann sie zuletzt aktualisiert wurde?
Können Mitarbeiter sicher von zu Hause oder unterwegs auf Ihre Firmen-Daten zugreifen?
Hat jeder Mitarbeiter nur Zugriff auf die Daten und Tools, die er für seine Arbeit wirklich braucht?
Werden Nutzer-Accounts gelöscht, wenn ein Mitarbeiter geht?
Werden alle Mitarbeiter-Logins an einer zentralen Stelle verwaltet — oder hat jedes Tool seinen eigenen Login-Bereich?
Damit wir den Bericht senden + ggf. einen Termin anbieten können.