IT-Sicherheitsanalyse | Festpreis 1.980 €

Wo Ihr Unternehmen
wirklich angreifbar ist –
von außen, innen und von oben.

Der 360°-Security-Check verbindet externe Schwachstellenanalyse,
interne IT-Prüfung und regulatorischen Abgleich (NIS2, DORA, ISO 27001)
zu einem einzigen, klaren Lagebild.

Die Ausgangslage

Einzelne Audits zeigen Ausschnitte.
Ihnen fehlt jedoch das Gesamtbild.

Als Geschäftsführung oder IT-Leitung tragen Sie die Verantwortung für die Sicherheit Ihres Unternehmens –
doch drei Fragen bleiben meist offen:

Wo stehen wir technisch wirklich?

Interne Systeme, externe Schwachstellen, Fehlkonfigurationen und Angriffsflächen im Detail.

Sind unsere Prozesse sauber aufgestellt?

Governance, Verantwortlichkeiten und gelebte Praxis statt Papierform.

Erfüllen wir die regulatorischen Pflichten?

NIS2, DORA, ISO 27001 – was für Ihr Unternehmen tatsächlich zählt.

Die Methode

Was der 360°-Security-Check umfasst

Wir verbinden interdisziplinäre Expertise aus den Bereichen technischer Cyber-Security-Operations und regulatorischer Informationssicherheit (ISMS). So analysieren wir Ihre IT-Sicherheitslage aus drei entscheidenden Dimensionen – von außen, von Ihnen und von oben – und bringen die Dimensionen zu einer strukturierten Gesamtbewertung zusammen.

Blick von außen

Wie sehen Angreifer Ihr Unternehmen?

Wir prüfen externe Schwachstellen, öffentliche Fehlkonfigurationen und exponierte Systeme und zeigen Ihnen, wie Angreifer Ihr Unternehmen sehen.

  • Externe Schwachstellenanalyse

  • Öffentliche Fehlkonfigurationen

  • Exponierte Systeme & Dienste

  • Dark-Web-Check

Blick von innen

Wo liegen technische Schwachstellen?

Wir bewerten Ihre IT-Infrastruktur, technische Risiken und Schutzmaßnahmen auf Schwachstellen und aktuelle Bedrohungslagen.

  • Interne Schwachstellenanalyse

  • Kritische Fehlkonfigurationen

  • Unsichere Systeme & Dienste

  • Technische Risiken

Blick von oben

Welche Anforderungen sind relevant?

Wir vergleichen Ihren Status quo mit relevanten gesetzlichen und branchenspezifischen Anforderungen – etwa aus Datenschutz, NIS2, ISO 27001, TISAX oder DORA.

  • ISMS & Compliance-Abgleich

  • Risikobewertung

  • Management Summary

  • Priorisierte, strategische Roadmap

Blick von außen

Blick von innen

Blick von oben

Das Gesamtbild der IT-Sicherheitsanalyse mit den drei entscheidenden Dimensionen

Ganzheitlich

Außen, innen und oben in einem Report – nicht drei getrennten.

Priorisiert

Klare Reihenfolge, was zuerst behoben werden sollte.

Praxisnah

Basierend auf über 200 realen Prüfungen und Sicherheitsanalysen.

Typische Ergebnisse

Was der 360°-Security-Check
konkret ans Licht bringt

Eine Auswahl realer Befunde aus über 200 durchgeführten IT-Sicherheitsaudits, Cyber-Risk-Assessments und ISMS-Prüfungen –
jeweils klar zugeordnet, wo das Risiko entsteht.

Außen

Kompromittierte Zugangsdaten

Benutzername/Passwort-Kombinationen, die im Darknet gehandelt werden.

Außen

Fehlende DMARC/SPF-Einträge

Ermöglicht Domain-Spoofing für gezielte Phishing-Angriffe.

Außen

Typosquatting-Domains

Täuschend ähnliche Domains, die für Phishing missbraucht werden.

Außen

Schatten-IT am Perimeter

Unbekannte, extern erreichbare Assets ohne verantwortlichen Owner.

Innen

Laterale Bewegung im Netzwerk

Fehlkonfigurationen erlauben Rechteausweitung bis zur Domänenübernahme.

Innen

Interne Schatten-IT

Unbekannte Systeme ohne Owner, außerhalb etablierter Sicherheitsprozesse.

Ablauf

In sechs Schritten zum
vollständigen Lagebild

Typischerweise läuft ein IT-Sicherheitsprüfung über einen Zeitraum von fünf bis sieben Werktagen von der Beauftragung bis zum Abschlussgespräch.

01

Erstgespräch

Kostenfrei, unverbindlich – Klärung von Umfang und Zielsetzung.

02

Beauftragung

Mit einer Beauftragung, starten wir sofort mit der Analyse von außen und beurteilen die IT-Bedrohungslage.

03

Analyse vor Ort

Vor Ort findet eine Beurteilung der Internen IT-Sicherheit sowie der regulatorischen Rahmenbedingungen statt. Typischer Zeitaufwand beträgt 4 bis 5 Stunden.

04

Auswertung

Internen Ergebnisauswertung und Erstellung des Management Summarys.

05

Abschlussgespräch

Präsentation der Feststellungen und Besprechung der Maßnahmen.

06

Roadmap

Verständliche, priorisierte Ergebnisdokumentation.

Investition

Festpreis statt Stundenzettel

Der 360°-Security-Check bzw. das Cyber-Security-Assessment wird zum Festpreis abgerechnet und kombiniert eine Off-Premises-Analyse mit einer Vor-Ort-Analyse sowie ein Abschlussgespräch mit einem Durchgang des Management Summary.

Enthalten

Blick von außen, innen und oben – ein Report

Basis

über 200 durchgeführte Prüfungen & Sicherheitsanalysen

Ergebnis

Management Summary + priorisierte Roadmap

0
zzgl. MwSt.

Das Ergebnis

Sie erhalten keine Liste von Schwachstellen.
Sie erhalten Klarheit.

Statt eines technischen Rohberichts erhalten Sie ein verständliches, priorisiertes Lagebild –
bereit für Entscheidungen im Management.

  • Verständlich aufbereitet für Geschäftsführung und IT

  • Abschlussgespräch mit klarer Priorisierung

  • Handlungsorientiert mit konkreter Roadmap

Folgende Kunden vertrauen uns bereits

Der 360° Security Check zeigt Ihnen nicht nur, wo Sie stehen, sondern vor allem, wo Sie konkret ansetzen müssen.

Richard Laqua
Richard Laqua
Richard Laqua

eyeDwatch

Häufige Fragen

Fragen zum 360°-Security-Check

01

Was kostet ein IT-Security-Check bei eyeDsec?

Der 360°-Security-Check wird zum Festpreis von 1.980 € (zzgl. MwSt.) angeboten – unabhängig von Unternehmensgröße im Rahmen des definierten Prüfumfangs.

02

Worin unterscheidet sich der Check von einem Penetrationstest?

Ein Penetrationstest prüft gezielt technische Systeme auf Ausnutzbarkeit. Der 360°-Check verbindet technische Analyse (außen/innen) zusätzlich mit einer regulatorischen und organisatorischen Bewertung (oben).

03

Ist der Check ein zertifizierter Standard?

Nein, kein genormter Standard – die Prüfmethodik orientiert sich aber an BSI IT-Grundschutz und ISO/IEC 27001, ergänzt um branchenspezifische Vorgaben wie NIS2, DORA oder TISAX.

04

Wie lange dauert die Durchführung?

Nach dem kostenfreien Erstgespräch richtet sich die Dauer nach Systemlandschaft und Umfang; der Ablauf gliedert sich in sechs klar definierte Schritte (siehe oben) und dauert 5-7 Werktage.

Bereit für ein vollständiges Lagebild statt Einzelbefunden?

Keine Verkaufspräsentation – eine fundierte Einschätzung Ihrer aktuellen Sicherheitslage.