Wissen Sie, wie angreifbar Ihr Unternehmen ist? In einem Tag wissen Sie es.
Der standardisierte IT-Sicherheitscheck für kleine und mittlere Unternehmen – entwickelt vom BSI gemeinsam mit dem Mittelstandsverband. Ohne Fachjargon, ohne Betriebsunterbrechung, zum Festpreis.
Die offizielle Antwort auf eine einfache Frage: Wo steht Ihr Unternehmen bei der IT-Sicherheit – und was ist als Nächstes zu tun?
Der CyberRisikoCheck ist ein standardisiertes Prüfverfahren nach DIN SPEC 27076, das das Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeinsam mit Partnern wie dem Bundesverband mittelständische Wirtschaft speziell für Unternehmen mit weniger als 50 Mitarbeitenden entwickelt hat. Denn ISO 27001 oder IT-Grundschutz sind für kleinere Betriebe zu groß, zu teuer, zu langwierig.
In einem geführten Interview prüfen wir 27 konkrete Anforderungen aus 6 Themenbereichen – von Backups über Passwörter bis zum Verhalten im Ernstfall. Sie brauchen dafür keinerlei IT-Vorkenntnisse: Wir fragen, Sie antworten, wir bewerten.
Das Ergebnis ist ein schriftlicher Bericht mit Risikobewertung und priorisierten Handlungsempfehlungen – verständlich genug für die Geschäftsführung, konkret genug für Ihre IT.
Die 6 geprüften Themenbereiche
✓ Organisation & Sensibilisierung der Mitarbeitenden
✓ Identitäts- und Berechtigungsmanagement
✓ Datensicherung (Backups) und Wiederherstellung
✓ Patch- und Änderungsmanagement
✓ Schutz vor Schadprogrammen
✓ IT-Systeme & Netzwerke
Warum jetzt – und warum Sie als Entscheider*innen?
Vier Gründe, die auf Ihrem Schreibtisch landen, nicht auf dem Ihrer IT.
1
Angreifer suchen sich die Ungeprüften
Kleine Unternehmen werden gezielt angegriffen, gerade weil sie seltener geschützt sind als Konzerne. Ein verschlüsselter Server bedeutet für einen kleinen Betrieb schnell Stillstand – und der kostet mehr als jede Vorsorge.
2
IT-Sicherheit ist Chefsache – auch haftungsrechtlich
Die Verantwortung für Risikovorsorge liegt bei der Geschäftsführung, nicht beim IT-Dienstleister. Ein dokumentierter Check nach anerkanntem Standard zeigt: Sie haben Ihre Sorgfaltspflicht ernst genommen.
3
Versicherungen und Kunden fragen nach Nachweisen
Cyberversicherer verlangen zunehmend belastbare Angaben zur IT-Sicherheit – der Bericht des Checks liefert genau diese Grundlage. Auch Großkunden und Lieferketten (Stichwort NIS-2) fragen immer öfter nach dem Sicherheitsniveau ihrer Partner.
4
Sie bekommen Prioritäten statt Panik
Statt einer 80-Punkte-Liste, die niemand abarbeitet, erhalten Sie eine klare Reihenfolge: Was ist kritisch, was kann warten, was kostet wie viel. Damit entscheiden Sie auf Grundlage von Fakten – nicht aus Angst.
Ihre Vorteile bei uns
✓
Festpreis ohne Kleingedrucktes990 € netto, alles drin: Vorgespräch, Interview, Bewertung, Bericht, Ergebnisgespräch. Keine Nachträge.
✓
Minimaler Aufwand für SieRund zwei Stunden Ihrer Zeit für das Interview – den Rest erledigen wir. Kein Betriebsstillstand, keine Vorbereitung nötig.
✓
Förder-Kompass im Bericht inklusiveIhr Ergebnisbericht listet die Förderprogramme auf, die für die Umsetzung Ihrer Maßnahmen relevant sind – von Landes- bis Bundesebene. So wissen Sie, wo es Zuschüsse für die nächsten Schritte gibt.
✓
Umsetzung aus einer HandAls Systemhaus können wir die empfohlenen Maßnahmen direkt umsetzen – Sie müssen keinen zweiten Dienstleister suchen. Ob Sie das wollen, entscheiden Sie nach dem Bericht.
✓
Verständlich für EntscheiderDer Bericht ist für die Geschäftsführung geschrieben: Risiko, Priorität, Aufwand – ohne Technik-Kauderwelsch.
✓
Datenschutz gleich mitgedachtWir sind auch im Datenschutz zu Hause: Überschneidungen zwischen IT-Sicherheit und DSGVO erkennen wir sofort – doppelte Arbeit sparen Sie sich.
So läuft der Check ab
Vier Schritte, klar getaktet – vom Erstkontakt bis zum fertigen Maßnahmenplan in der Regel innerhalb von zwei Wochen.
1
Kostenloses Vorgespräch ca. 15 Min.
Wir klären Ablauf, Teilnehmer, Termin und Kosten – und informieren Sie, wie es der Standard vorsieht, über bestehende Fördermöglichkeiten rund um IT-Sicherheitsmaßnahmen.
2
Geführtes Interview 1–2 Std.
Gemeinsam mit Ihnen (und optional Ihrem IT-Verantwortlichen) gehen wir die 27 Anforderungen durch – vor Ort oder per Video. Sie brauchen nichts vorzubereiten.
3
Auswertung & Bericht wir arbeiten
Wir bewerten Ihre Antworten nach dem standardisierten Verfahren und erstellen den schriftlichen Bericht mit Risikoeinstufung und priorisierten Handlungsempfehlungen.
4
Ergebnisgespräch ca. 1 Std.
Wir gehen den Bericht gemeinsam durch: Was ist kritisch, was empfehlen wir zuerst, was kostet die Umsetzung ungefähr. Danach entscheiden Sie in Ruhe über die nächsten Schritte.
Ein Preis. Alles drin.
990 €netto zzgl. USt. · Festpreis pro Check
Zur Einordnung: Der Check entspricht etwa einem vollen Beratertag. Ein einziger Tag Betriebsstillstand durch einen Angriff kostet ein Vielfaches.
💡 Gut zu wissen: Ihr Ergebnisbericht enthält – wie es der Standard vorsieht – eine Übersicht der Förderprogramme, die für die Umsetzung Ihrer Maßnahmen infrage kommen. Der Check selbst wird bei uns unkompliziert zum Festpreis abgerechnet.
Im Festpreis enthalten
✓ Kostenloses Vorgespräch mit allen Infos zum Ablauf
✓ Geführtes Interview zu allen 27 Anforderungen
✓ Standardisierte Auswertung nach DIN SPEC 27076
✓ Schriftlicher Bericht mit Risikobewertung
✓ Priorisierter Maßnahmenplan inkl. Förder-Übersicht (Anhang B)
✓ Persönliches Ergebnisgespräch (ca. 1 Std.)
Check buchen oder Fragen klären
Unverbindlich anfragen – wir melden uns innerhalb von 24 Stunden mit Terminvorschlägen für das kostenlose Vorgespräch.
Amtsgericht Frankfurt (Oder) Registernummer: 21130 HR B
Redaktionell verantwortlich gem. § 18 Abs. 2 MStV
Andy-Christopher Schaaf (Adresse siehe oben)
Transparenzpflicht nach Art. 50 KI-VO
Wir setzten bei der Erstellung und Aufbereitung einzelner Inhalte dieser Internetseite KI-gestützte Werkzeuge ein. Alle so entstandenen Inhalte werden vor der Veröffentlichung redaktionell durch einen Menschen geprüft und verantwortet.
Datenschutzerklärung
Stand: August 2026
Diese Website kommt bewusst ohne Cookies, ohne Tracking und ohne Analysedienste aus. Schriftarten werden lokal von unserem Server geladen; es werden keine Verbindungen zu Google oder anderen Drittanbietern aufgebaut. Personenbezogene Daten verarbeiten wir nur in dem unten beschriebenen, minimalen Umfang.
1. Verantwortlicher
DATENWEISER Systemhaus UG (haftungsbeschränkt
Peitzer Straße 4 15232 Frankfurt (Oder)
E‑Mail: vertrieb@datenweiser.de
2. Hosting und Server-Logfiles
Beim Aufruf dieser Internetseite verarbeiten wir automatisch Informationen, die Ihr Browser übermittelt (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp und Betriebssystem, Referrer-URL). Diese Daten sind technisch erforderlich, um die Internetseite auszuliefern und ihre Stabilität und Sicherheit zu gewährleisten.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Internetseite (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach 28 Tagen automatisch gelöscht.
Unsere Internetseite betreiben wir selbst auf Servern der DATENWEISER Systemhaus UG (haftungsbeschränkt). Die Server-Infrastruktur (Rechenzentrum) wird bereitgestellt durch: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Mit diesem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Die Server stehen in Deutschland; eine Übermittlung in Drittländer findet nicht statt.
3. Kontakt- und Anfrageformular
Wenn Sie unser Formular nutzen oder uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben (Unternehmen, Name, E-Mail-Adresse, Telefonnummer sowie Ihre freiwilligen Angaben) ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist (Vertragsanbahnung), im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Soweit Sie in die Verarbeitung eingewilligt haben, ist zusätzlich Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage; Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Ihre Angaben werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Kommt es zu einer Geschäftsbeziehung, erhalten Sie mit unserer ersten Rückmeldung ausführliche Datenschutzinformationen für Mandanten und Kunden.
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die als Pflichtfelder markierten Angaben können wir Ihre Anfrage jedoch nicht bearbeiten.
4. Empfänger
Ihre Daten werden nicht an Dritte weitergegeben oder verkauft. Zugriff haben ausschließlich wir sowie – technisch bedingt – unser Hosting- bzw. E-Mail-Anbieter als Auftragsverarbeiter.
5. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
6. Ihre Rechte
Sie haben gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist: Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg), Stahnsdorfer Damm 77, 14532 Kleinmachnow, Telefon: 033203 356‑0, E‑Mail: Poststelle@LDA.Brandenburg.de, www.lda.brandenburg.de.