Was ist eine Cybersicherheitsbewertung?
Eine Cybersicherheitsbewertung oder Risikobewertung der Cybersicherheit beinhaltet die Analyse der Cybersicherheitskontrollen eines Unternehmens und deren Fähigkeit, Schwachstellen zu identifizieren und zu beheben. Im Gegensatz zu einem einfachen Cybersicherheitsaudit, das oft eine Checkliste abhakt, sollte eine Risikobewertung im Einklang mit den Geschäftszielen des Unternehmens durchgeführt werden. Auf diese Weise erhält man eine umfassende Analyse der Schwachstellen im Netzwerk, um anschließend Maßnahmen zur Beseitigung dieser Schwachstellen zu ergreifen.
Was beinhaltet eine Risikobewertung der Cybersicherheit?
Eine Risikobewertung der Cybersicherheit umfasst Fragen, mit denen die Schwachstellen und potenziellen Bedrohungen eines Unternehmens bewertet werden können. Hier sind einige Beispiele solcher Fragen:
- Ist unser Team auf einen Cyberangriff vorbereitet?
- Verfügen wir über einen formellen Reaktionsplan für Cybersecurity-Vorfälle?
- Welche Arten von Anmeldeinformationen und Authentifizierungsprotokollen nutzen wir?
- Wie bewerten wir Drittanbieter?
Die Beantwortung dieser Fragen durch eine Risikobewertung der Cybersicherheit ermöglicht es dem Unternehmen, bestehende Schwachstellen zu erkennen und die Abwehrmaßnahmen für den Fall eines Cyberangriffs zu stärken.
Cyber-Security Assessment IT-Workshops
Cybersecurity Assessment I – SMALL
High-Level-IT-Security Interview
– ca. 100 Fragen in 15 verschiedenen Kategorien
Dauer: 1 Tag
- 4 – 5 Stunden Interview (OnSite oder remote)
- 3 – 4 Stunden Reporterstellung
Output:
- „self assessment maturity Level“ und unser „expert maturity Level“
- High Level Präsentation inkl. Prioritäten-Liste zu folgenden IT-Security Topics:
Cybersecurity Assessment II – MEDIUM
High-Level-IT-Security Interview
– mit 142 Fragen von CIS „Good Practice“
– weiteren intern entwickelter ergänzender Fragen
– sowie Detail-Checks des IT-Umfelds (Firewall, AD, GPO, PW-Policy, Logs,..)
Dauer: 4 Tage
- 8 Stunden OnSite Interview
- Incident Responce Test mit dem IT-Team
- 16 Stunden Erstellung einer High-Level-IT-Security Roadmap + Management-Report
Output:
- Report mit Handlungsempfehlungen für jeden Bereich
- Finale Abschlusspräsentation OnSite
Cybersecurity Assessment III – INTENSIVE
High-Level-IT-Security Interview
– mit 142 Fragen von CIS „Good Practice“
– weiteren intern entwickelter ergänzender Fragen
– sowie Detail-Checks des IT-Umfelds (Firewall, AD, GPO, PW-Policy, Logs,..)
Dauer: 5 Tage
- 8 Stunden OnSite Interview mit 2 Consultants
- Incident Responce Test mit dem IT-Team
- Ausführung CIS-CAT mit allen erforderlichen Benchmarks
- 16 Stunden Erstellung einer High-Level-IT-Security Roadmap + Management-Report
Output:
- Report mit Handlungsempfehlungen für jeden Bereich
- Finale Abschlusspräsentation OnSite
- CIS-CAT Reports