SECaaS.IT Security Health Check
Ihr Ist-Stand, bevor Sie sich festlegen.
Der Security Health Check ist eine zeitlich begrenzte Prüfung Ihrer IT-Sicherheits- und Compliance-Lage: Wir nehmen den Ist-Stand strukturiert auf, bewerten ihn gegen die relevanten Anforderungen und zeigen, wie groß die Lücke bis zur nächsten Stufe tatsächlich ist. Ohne dass Sie sich vorher auf eine Norm festlegen müssen.
Diesen Health Check haben wir bereits für Kunden durchgeführt — als strukturierten, nachvollziehbaren Einstieg für Unternehmen, die vor einer vollständigen Zertifizierung erst einen geprüften Überblick wollen.
So läuft der Health-Check ab
In der Regel dauert ein Health Check ein bis zwei Wochen, abhängig von Umfang und Verfügbarkeit Ihrer Ansprechpartner. Genaue Aufwände und Preise klären wir im Erstgespräch.
Kickoff & Scoping
Wir legen gemeinsam fest, welche Bereiche und Systeme geprüft werden und welche Rahmenwerke überhaupt infrage kommen — ISO 27001, C5, NIS 2 oder andere.
Ist-Aufnahme
Wir sichten vorhandene Richtlinien, Prozesse und technische Nachweise. Fehlende Informationen holen wir in kurzen, gezielten Gesprächen mit Ihren Ansprechpartnern nach.
Gap-Bewertung mit PRISM
Die Ist-Aufnahme wird gegen die Normkapitel bewertet — inklusive KI-gestützter Richtlinien-Bewertung, wo Dokumente bereits vorliegen. Die Ergebnisse landen direkt in Ihrer PRISM-Umgebung, nicht in einer Einwegdatei.
Ergebnisbericht mit priorisierten Maßnahmen
Sie erhalten einen strukturierten Bericht: was bereits steht, was fehlt, und in welcher Reihenfolge sich das Schließen der Lücken lohnt.
Optional: Übergang in Guided oder Certified
Entscheiden Sie sich danach für den vollen Weg zur Zertifizierung, übernehmen wir Scoping, Gap-Status und Maßnahmen direkt weiter — Sie fangen nicht bei null an.
Für wen der Health Check gedacht ist
- Sie wissen noch nicht, ob ISO 27001, C5, NIS 2 oder ein anderer Rahmen zu Ihnen passt.
- Ein Kunde oder eine Ausschreibung verlangt kurzfristig einen belastbaren Nachweis über Ihren Sicherheitsstand.
- Sie brauchen vor einem größeren Zertifizierungsprojekt erst eine geprüfte Zahl zum Umfang der Lücke — für Budget- oder Managemententscheidungen.
Wenn Sie bereits wissen, welche Norm Sie brauchen, und direkt in ein volles Zertifizierungsprojekt starten wollen, ist Guided oder Certified vermutlich der schnellere Weg für Sie.
Varianten
Health Check — oder komprimierter Workshop?
Je nach Ausgangslage und Zeitrahmen empfehlen wir eine von zwei Varianten.
Standard
Security Health Check
1–2 Wochen, strukturiert. Ist-Aufnahme über Gespräche und Dokument-Sichtung, Gap-Bewertung mit PRISM, schriftlicher Bericht mit priorisierten Maßnahmen. Empfohlen, wenn Sie einen belastbaren Nachweis oder eine Budget-Grundlage brauchen.
- Sichtung Richtlinien, Prozesse, Technik
- KI-gestützte Gap-Bewertung in PRISM
- Strukturierter Bericht mit Priorisierung
- Übergang in Guided/Certified möglich
Komprimiert
Half-Day Workshop
Ein halber Tag — remote oder vor Ort. Wir strukturieren Ihren Ist-Stand gemeinsam, zeigen in PRISM live, wo die Lücken liegen, und gehen mit einer priorisierten Maßnahmenliste aus dem Raum. Ideal für Unternehmen, die schnell eine Entscheidungsgrundlage brauchen.
- 4 Stunden — remote oder vor Ort
- Live-Bewertung in PRISM
- Priorisierte Maßnahmen als Ergebnis
- Kein langer Vorlauf, kurzfristig buchbar
Sprechen wir über Ihren Ist-Stand.
Im Erstgespräch klären wir Umfang, Ablauf und Preis Ihres Health Checks — unverbindlich und konkret auf Ihre Situation bezogen.