StartLeistungenIT-SicherheitCyberRisikoCheck DIN SPEC 27076

CyberRisikoCheck nach DIN SPEC 27076: Ihre IT-Sicherheitsanalyse für kleine Unternehmen

Wie sicher ist Ihre IT wirklich? Der CyberRisikoCheck nach DIN SPEC 27076 ist unsere strukturierte IT-Sicherheitsanalyse für kleine Unternehmen bis 50 Mitarbeitende: ein vom BSI mitentwickeltes, standardisiertes Verfahren – in einem Beratungstag, zu kalkulierbaren Kosten und häufig förderfähig. Wir führen den Check bei Ihnen vor Ort in Hamburg und Schleswig-Holstein durch und begleiten Sie anschließend bei der Umsetzung der Empfehlungen.

Verfahren

Was ist der CyberRisikoCheck?

Der CyberRisikoCheck ist eine standardisierte IT-Sicherheits-Bestandsaufnahme nach DIN SPEC 27076, entwickelt vom DIN gemeinsam mit dem BSI und Branchenvertretern – als pragmatischer Weg für kleine und mittlere Unternehmen, ihre IT-Sicherheit messbar zu machen. Geprüft werden 27 Anforderungen aus 6 Themenbereichen, angelehnt an den BSI-IT-Grundschutz: von Identitäts- und Berechtigungsmanagement über Datensicherung und Patch-Management bis zum Schutz vor Schadprogrammen. Wichtig für die Einordnung: Der Check ist eine standardisierte Bestandsaufnahme mit Bericht – keine Zertifizierung.

Begriffe wie IT-Sicherheitsanalyse, IT-Sicherheitsprüfung oder IT-Audit werden in der Praxis oft synonym verwendet. Bei IT-Service Johannsen ist der CyberRisikoCheck genau das: unsere IT-Sicherheitsanalyse für kleine Unternehmen – die breite Bestandsaufnahme aus Technik, Prozessen und Organisation, kein reiner technischer Scan. Für größere Unternehmen oder erhöhten Schutzbedarf ist die IT-Schwachstellenanalyse der passende technische Einstieg.

Ablauf

So läuft der Check ab

  1. 1
    Vorbereitung

    Kurzes Vorgespräch; Unterlagen wie Backup- oder Notfallkonzepte liegen idealerweise bereit.

  2. 2
    Interview vor Ort

    Unser IT-Sicherheitsspezialist geht die 27 Anforderungen in einem strukturierten Gespräch durch – Dauer etwa 2 bis 3 Stunden. Die Teilnahme der Geschäftsführung ist vorgesehen, denn IT-Sicherheit ist Chefsache.

  3. 3
    Auswertung

    Ihre Antworten werden nach dem standardisierten Punktesystem bewertet.

  4. 4
    Bericht

    Sie erhalten einen verständlichen Ergebnisbericht mit Punktwerten je Themenbereich und priorisierten, konkret umsetzbaren Handlungsempfehlungen – inklusive Hinweisen auf passende Fördermöglichkeiten. Insgesamt ist der Check an einem Beratungstag erledigt.

Typische Funde

Typische Schwachstellen, die der CyberRisikoCheck aufdeckt

  • Zwei-Faktor-Authentifizierung ist nicht flächendeckend aktiv, besonders bei externen Mitarbeitenden und der Geschäftsführung.
  • Backups werden nie vollständig wiederhergestellt getestet.
  • Administrator-Konten werden im Alltag genutzt statt nur für administrative Aufgaben.
  • Firmware von Firewalls, Switches und NAS-Systemen ist veraltet.
  • Konten ausgeschiedener Mitarbeitender sind technisch noch aktiv.

Zielgruppe

Für wen ist der Check gedacht?

Die DIN SPEC 27076 wurde für Unternehmen bis 50 Mitarbeitende entwickelt – also genau die Betriebe, für die ISO 27001 oder BSI-Grundschutz zu groß dimensioniert sind, die aber trotzdem wissen müssen, wo sie stehen. Als mittelständisches Familienunternehmen kennen wir die Anforderungen und Budgets dieser Zielgruppe aus eigener Erfahrung.

Ihr Nutzen

Was Ihnen der Check konkret bringt

  • Objektiver Überblick über den Ist-Zustand und mögliche Schwachstellen Ihres Betriebs.
  • Verständlicher Bericht mit priorisierten Handlungsempfehlungen statt Fachchinesisch.
  • Informationen zu Fördermöglichkeiten – Förderprogramme des Bundes und der Länder bezuschussen Beratungsleistungen teilweise mit bis zu 50 %.
  • Belastbare Grundlage für Cyberversicherung, Kundenanfragen und Compliance-Nachweise.
  • Klarer Fahrplan – auf Wunsch setzen wir die Empfehlungen anschließend selbst um.

NIS2 & Lieferkette

Brücke zu NIS2 und Cyberversicherung

Auch wer nicht direkt unter die NIS2-Richtlinie fällt, wird zunehmend über die Lieferkette nach Sicherheitsnachweisen gefragt – der CyberRisikoCheck ist dafür ein pragmatischer, standardisierter Einstieg.

Versicherbarkeit

Grundlage für die Cyberversicherung

Cyberversicherer verlangen für den Abschluss einen Mindeststandard an IT-Sicherheit. Der Bericht dokumentiert Ihren Ist-Zustand und zeigt genau die Maßnahmen, die Versicherer typischerweise voraussetzen. Details in unserem Cyberversicherungs-Leitfaden.

Ihr nächster Schritt

Sprechen Sie mit unseren Experten.

Wir beraten Sie persönlich – vor Ort in Hamburg und Schleswig-Holstein oder per Fernwartung.

Kundenstimmen

Echte
Erfolgsgeschichten.

Wir helfen mittelständischen Unternehmen, Organisationen, Kanzleien und Praxen bei der Digitalisierung und schützen ihre IT vor Ausfallzeiten. Unsere Kunden bewerten uns auf Google mit 4,9 von 5 Sternen aus 27 Rezensionen.

Endlich ein IT-Partner, bei dem wir persönliche Ansprechpartner haben – und keine anonyme Hotline. Reaktionszeit stimmt, Kommunikation ist auf den Punkt.
Katrin B.
Steuerkanzlei · Hamburg
Google-Rezension
Die Migration in die Cloud lief geräuschlos. Wir konnten am nächsten Morgen einfach weiterarbeiten – so muss IT-Beratung sein.
Sven H.
IT-Verantwortlicher · Schleswig-Holstein
Google-Rezension
Wir haben mit ITS zum ersten Mal das Gefühl, dass jemand unser Geschäft wirklich versteht – nicht nur unsere Server.
Dr. Miriam K.
Geschäftsführung · Hamburg
Google-Rezension

Standorte in Hamburg und Schleswig-Holstein

Zwei Häfen.
Ein Team.

Wir können zwar auch Fernwartung, aber wenn Hilfe vor Ort nötig ist, sind wir genau da, wo Sie sind – und zwar schnell. Erreichbar, wenn andere Mittagspause machen: durchgehend Mo–Fr von 8:30 bis 18:00 Uhr.

Hamburg und Schleswig sind keine zwei Firmen mit gemeinsamem Logo. Es ist ein Team, das an zwei Orten sitzt – mit demselben Ticketsystem, denselben Werkzeugen und derselben Erreichbarkeit.

Der Unterschied zu vielen Systemhäusern in der Region liegt in der Bauweise: Wer sein Geschäftsmodell allein auf Cloud-Marge aufbaut, kann Ihnen keine Infrastruktur bauen, die auch ohne Hyperscaler läuft. Wir können beides – und sagen Ihnen offen, wann welcher Weg der richtige für Sie ist.

Unsere eigene Sicherheit lassen wir prüfen: Unser Managementsystem für Informationssicherheit ist nach DIN EN ISO/IEC 27001:2024 auditiert – ohne Abweichungen über alle zehn Normkapitel.

Alle Zertifizierungen & Partner
Was wir selbst betreiben, empfehlen wir auch
  • Virtualisierung ohne Lizenzsprung
    Proxmox im Eigenbetrieb – lange vor der VMware-Preiserhöhung.
  • Netzwerke, die man trennen kann
    Segmentierung mit VLANs statt flacher Netze.
  • Telefonie im eigenen Haus
    AGFEO-Fachhandel seit 1999, dazu Cloud-Telefonie, wenn sie passt.
  • Zwei-Faktor mit deutscher Hardware
    Reiner SCT für belastbare Authentifizierung.
  • Automatisierung im eigenen Netz
    Selbst gehostet, ohne Fremd-SaaS im Datenweg.

Wissenswertes

Häufige
Fragen.

Ein vom BSI mitentwickeltes, standardisiertes Verfahren zur IT-Sicherheits-Bestandsaufnahme für kleine Unternehmen bis 50 Mitarbeitende. In einem Interview werden 27 Anforderungen aus 6 Themenbereichen geprüft; Ergebnis ist ein Bericht mit Punktwerten und priorisierten Handlungsempfehlungen.Link zu dieser Frage und Antwort

Ja, im Kern schon: Der CyberRisikoCheck ist unsere standardisierte IT-Sicherheitsanalyse für kleine Unternehmen bis 50 Mitarbeitende. Für größere Unternehmen oder eine tiefere technische Prüfung bieten wir zusätzlich die IT-Schwachstellenanalyse an.Link zu dieser Frage und Antwort

Das Interview dauert etwa 2–3 Stunden, insgesamt ist der Check inklusive Auswertung an einem Beratungstag erledigt. Die Teilnahme der Geschäftsführung ist vorgesehen; vorhandene Unterlagen wie Backup- oder Notfallkonzepte sollten griffbereit sein.Link zu dieser Frage und Antwort

Nein. Sie erhalten einen Bericht über den Ist-Zustand und Empfehlungen, aber kein Zertifikat. Der Check weist ein vertretbares Mindestniveau nach – für zertifizierbare Standards wie ISO 27001 ist er ein sinnvoller erster Schritt.Link zu dieser Frage und Antwort

Je nach Bundesland und Programm gibt es Zuschüsse zu IT-Sicherheitsberatungen. Wir prüfen im Erstgespräch, welche Fördermöglichkeiten für Ihr Unternehmen aktuell infrage kommen, und weisen mögliche Programme im Bericht aus.Link zu dieser Frage und Antwort

Ja. Versicherer verlangen für den Abschluss einen Mindeststandard an IT-Sicherheit. Der Bericht dokumentiert Ihren Ist-Zustand und zeigt genau die Maßnahmen, die Versicherer typischerweise voraussetzen – eine belastbare Grundlage für Antrag und Beitragsverhandlung.Link zu dieser Frage und Antwort
Kontakt

Reden wir
Klartext.

Ein Anruf, eine Mail, ein Formular – suchen Sie sich aus, wie Sie uns erreichen. Wir melden uns innerhalb eines Arbeitstages.

Hamburg
040 / 88 16 597 – 0
Steilshooper Allee 80
22309 Hamburg
Schleswig
04621 / 530 92 – 0
Lutherstraße 2A
24837 Schleswig

Mit dem Absenden erklären Sie sich mit unserer Datenschutzerklärung einverstanden.