SYSTAG GmbH – Ihr Partner für Softwareentwicklung, Cyber Security und KI-Lösungen.
  • SYSTAG
    • Über SYSTAG
    • Events
    • Jobs
    • Unsere Kunden
    • Engagement
    • Partner
    • Antikorruption
  • Leistungen
    • Individuelle Softwareentwicklung
      • Projektrettung
    • Künstliche Intelligenz
      • KI-Beratung
    • Cyber Security
      • IT-Quick-Check
      • Managed Security Services
      • Incident Response
      • IT-Sicherheitscheck
      • Prävention
      • Consulting
      • Endpoint Detection and Response
      • Training
    • Sichere Mobile Umgebungen
      • Unified Endpoint Management
      • Systemanalyse
      • Produkt- und Architekturberatung
      • Installation und Konfiguration
      • Training und Dokumentation
      • Service und Support
      • Betrieb als Managed Service
  • Projekte
    • Softwareentwicklung
      • Truck Parking APP
      • Krisenmanagement
      • Technischer Außendienst
      • Stadtverwaltung / Stadtwerke
      • Baugenossenschaft Hamburg
      • Energieversorger ENSO
      • Preiskalkulation digitalisiert
      • Digitaler Laufzettel
      • Leasingrücklauf-Prozess beschleunigt
      • Prozessoptimierung Wiederverkauf Nutzfahrzeuge
      • Vertriebsplanung & Reporting
      • Effizienzrechner für Flottenmanagement
      • Beschleunigung von Change Requests
      • Lagerkosten in der Just-in-Time Produktion senken
    • Cyber Security
      • CyberRisikoCheck bei erler
      • IT-Sicherheitscheck bei Wilox
      • Notfallhilfe nach Angriff durch Lockbit 2.0 bei Klauser
    • Branchen
      • Automotive
      • Utilities
      • Mittelstand
      • Government
  • Blog
  • Kontakt
    • Kontakt
  • Cyber Notfall
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • SYSTAG
    • Über SYSTAG
    • Events
    • Jobs
    • Unsere Kunden
    • Engagement
    • Partner
    • Antikorruption
  • Leistungen
    • Individuelle Softwareentwicklung
      • Projektrettung
    • Künstliche Intelligenz
      • KI-Beratung
    • Cyber Security
      • IT-Quick-Check
      • Managed Security Services
      • Incident Response
      • IT-Sicherheitscheck
      • Prävention
      • Consulting
      • Endpoint Detection and Response
      • Training
    • Sichere Mobile Umgebungen
      • Unified Endpoint Management
      • Systemanalyse
      • Produkt- und Architekturberatung
      • Installation und Konfiguration
      • Training und Dokumentation
      • Service und Support
      • Betrieb als Managed Service
  • Projekte
    • Softwareentwicklung
      • Truck Parking APP
      • Krisenmanagement
      • Technischer Außendienst
      • Stadtverwaltung / Stadtwerke
      • Baugenossenschaft Hamburg
      • Energieversorger ENSO
      • Preiskalkulation digitalisiert
      • Digitaler Laufzettel
      • Leasingrücklauf-Prozess beschleunigt
      • Prozessoptimierung Wiederverkauf Nutzfahrzeuge
      • Vertriebsplanung & Reporting
      • Effizienzrechner für Flottenmanagement
      • Beschleunigung von Change Requests
      • Lagerkosten in der Just-in-Time Produktion senken
    • Cyber Security
      • CyberRisikoCheck bei erler
      • IT-Sicherheitscheck bei Wilox
      • Notfallhilfe nach Angriff durch Lockbit 2.0 bei Klauser
    • Branchen
      • Automotive
      • Utilities
      • Mittelstand
      • Government
  • Blog
  • Kontakt
    • Kontakt
  • Cyber Notfall
Cyber Security

Cyber Security ganzheitlich denken

Cyber Security –
IT-Sicherheitscheck

Warum ein IT-Sicherheitscheck sinnvoll ist

Der IT-Sicherheitscheck wird auch Compromise Assessment oder Cyber Risk Assessment genannt.
Im Jahr 2021 registrierte das BKA über 124.000 Cyber-Attacken  – fast 15% mehr als 2020 und damals waren es schon mehr als doppelt so viele wie 2015. Gleichzeitig werden nicht einmal ein Fünftel der Attacken zur Anzeige gebracht. Keiner ist davor geschützt und meistens bemerkt man Angriffe viel zu spät.

Auch der Schutz vor Wirtschaftsspionage, der Abschluss einer Cybersicherheitsversicherung oder eine Due Diligence Untersuchung, etwa bei einem Verkauf, sind Gründe für einen IT Sicherheitscheck.

Bei einem IT Sicherheitscheck wird die Sicherheit der gesamten IT-Systeme, d.h. Infrastruktur, Sofware und Geräte, bewertet. Aus den Ergebnissen eines IT Sicherheitscheck können Rückschlüsse gezogen werden, an welcher Stelle noch Schwächen bestehen und beseitigt werden müssen. Wir als SYSTAG empfehlen auch, welche Maßnahmen ergriffen werden sollten.

Penetrationstests als Teil des IT-Sicherheitscheck

Vielfach werden Cybersicherheitsuntersuchungen mit dem Penetrationstest gleichgesetzt, er ist jedoch nur ein Teil der Aufgabenstellung eines  Compromise Assessments. Unter einem Penetrationstest (kurz auch Pen-Test genannt) versteht man:

„Bei einem Penetrationstest werden IT-Systeme oder Netzwerke einer umfassenden Prüfung unterzogen, die die Empfindlichkeit gegenüber Angriffen feststellen soll. Bei einem Pentest kommen Methoden und Techniken zum Einsatz, die von echten Angreifern oder Hackern verwendet werden.“

Der Penetrationstest ist immer dann richtig, wenn es um die Untersuchung einzelner Teile einer IT-Umgebung geht.

IT-Sicherheitscheck – so gehen wir vor

  • Phase 0

    Definition

    Ziele & Erwartungen
    Vertragsrahmen

  • Analyse

    Systeme scannen

    Phase 1

  • Phase 2

    Bedrohungslandschaft darstellen

    Daten sammeln & analysieren

  • Reporting

    Bericht & Handlungsempfehlungen

    Phase 3

  • Angrifssentdeckung

    Übergang zur Incident Response

 IT-Sicherheitscheck – was passiert in den einzelnen Phasen

Es wird eine komplette Schwachstellenanalyse, durch (sog. „Vulnerability Assessment“) durchgeführt. So können wir die potentielle „Bedrohungslandschaft“ umfassend darstellen. Für einen IT-Sicherheitscheck müssen durchschnittlich zwischen 20 und 40 Stunden Personenstunden angesetzt werden. Je nach Umgebung und Gegenstand der Anforderungen kann der Aufwand auch höher ausfallen.

Die einzelnen Phasen des IT Sicherheitschecks sehen, im Detail, wie folgt aus:

  • Phase 0 – Definition
    Zu Beginn steht die Erarbeitung von Erwartungen, Zielen, Arbeits- und Zeitrahmen.
  • Phase 1 – Analyse
    Das Projekt beginnt mit dem Ausrollen der KI-basierten Software auf den Endpunkten (PC, Tablet, Netzwerk etc.). Werkzeuge und Vorgehensweisen werden auf Erwartungen und Ziele abgestimmt. Die Ergebnisse der Scans werden mit Hilfe der KI analysiert und dargestellt. Wo erforderlich, werden weitergehende Untersuchungen durchgeführt.
  • Phase 2 – Bedrohungslandschaft darstellen
    Aus den gewonnenen Daten und Analysen wird ein Bericht zusammengestellt. Dieser beschreibt die aktuelle Bedrohungslandschaft der Kundenumgebung.
  • Phase 3 – Reporting
    Handlungsempfehlungen für Infrastrukturen, Systemadministration, Aufbau von Rechtestrukturen etc. werden auf Basis der ermittelten Bedrohungslandschaft entwickelt. Diese können nicht nur technischer Natur sein, es sind immer auch organisatorische Verbesserungen notwendig. Ganz wichtig sind z.B. Trainings der Mitarbeiter, darunter fallen z.B. Unterweisungen bzgl. der stark zunehmenden Phishing-Attacken. Die SYSTAG bietet diese Trainings an.
  • Angriffsentdeckung – Übergang zum Incident Response
    Sollte während des IT-Sicherheitschecks ein Cyber-Angriff entdeckt werden, kann sofort in die Incident Response überwechselt werden.Da die KI-basierte Software bereits auf den Endpunkten installiert sind, können Maßnahmen wie Isolierung und Quarantäne umgehend aktiviert werden. Unsere erfahrenen Cybersicherheitsspezialisten sorgen dafür, dass die Attacke sofort nach der Aufdeckung eingedämmt wird.

Für uns ist es selbstverständlich, dass die SYSTAG ein Asssessment immer herstellerunabhängig und als reines Beratungsprojekt durchführt, denn Sie, unser Kunde, stehen immer im Fokus.

Sie erreichen uns persönlich:

Montag - Freitag, 8:00 - 17:00 Uhr

Kontakt aufnehmen

Top-News

NIS2 wer ist betroffen?
Das Gesetz zu NIS2 wird zwar erst in der nächsten Legislaturperiode umgesetzt -  mit einer verkürzten Übergangszeit. Doch wenn trifft das eigentlich, wieviel Zeit bleibt noch und was ist zu tun?
Mehr erfahren

News

  • Was unterscheidet einen KI-Agenten von einem KI-Assistenten? 22. April 2026
  • Ransomware bleibt dominierende Bedrohung – mit maximalem Schaden 19. März 2026
  • Cyber Security für Entscheider*innen Teil 2 5. März 2026
  • Wie ISO 27001 uns verändert hat 26. Februar 2026
  • Cyber Security für Entscheider*innen Teil 1 17. Februar 2026

SYSTAG

  • Über SYSTAG
  • Jobs
  • News
  • Events & Webinare
  • Partner

Leistungen

  • Cyber Security
  • Business Applikationen
  • Enterprise Apps

Projekte

  • Automotive
  • Utilities
  • Mittelstand
  • Government
Logo SYSTAG GmbH

 

 

© SYSTAG GmbH

Kontakt |Impressum | Datenschutz | Bildnachweis

Nach oben scrollen Nach oben scrollen Nach oben scrollen
Vielen Dank für Ihre Nachricht!

Vielen Dank für Ihre Nachricht. Wir melden uns schnellstmöglich bei Ihnen.

Vielen Dank für deine Bewerbung!

Wir melden uns in den kommenden Tagen bei dir!

Vielen Dank für Ihre Nachricht.

Vielen Dank für Ihre Nachricht. Sie erhalten das Whitepaper in Kürze.