Cyber-Risiko-Check nach DIN SPEC 27076
Warum ein Cyber-Risiko-Check?
Viele kleine Unternehmen (bis ca. 50 Mitarbeitende) finden etablierte Sicherheitsstandards wie IT-Grundschutz oder ISO/IEC 27001 zu komplex. Der Cyber-Risiko-Check, entwickelt vom BSI und Partnern, bietet eine praxisnahe Standortbestimmung der IT-Sicherheit – speziell für kleine und Kleinstunternehmen.
Ablauf in drei Schritten
1. Interview
In einem strukturierten Gespräch von etwa 1–2 Stunden wird erhoben, ob 27 Anforderungen aus sechs zentralen Themenbereichen erfüllt sind. Damit entsteht eine klare Grundlage für die weitere Bewertung.
2. Bewertung
Die Ergebnisse des Interviews werden anhand der DIN SPEC 27076 bewertet. Dabei erfolgt eine standardisierte Punktevergabe, die den aktuellen Sicherheitsstand transparent macht.
3. Ergebnisbericht
Die Bewertung wird in einem standardisierten Bericht dokumentiert. Dieser enthält eine Gesamtübersicht, priorisierte Handlungsempfehlungen sowie Hinweise auf mögliche Förderprogramme.
Die sechs Themenbereiche des Cyber-Risiko-Checks
Organisation & Sensibilisierung
Strukturen, Zuständigkeiten und Maßnahmen zur Erhöhung des Sicherheitsbewusstseins.
IT-Systeme & Netzwerke
Absicherung von eingesetzter Hard- und Software sowie Netzwerkinfrastruktur.
Identitäts- & Berechtigungsmanagement
Verwaltung von Benutzerkonten, Zugriffsrechten und Passwörtern.
Datensicherung
Strategien zur Sicherung und Wiederherstellung von Daten.
Patch- & Änderungsmanagement
Verfahren für Updates, Patches und kontrollierte Systemänderungen.
Notfallmanagement
Vorbereitung auf Sicherheitsvorfälle, inklusive Reaktions- und Meldeprozesse.
Ihr Nutzen durch den Cyber-Risiko-Check
- Transparenz: Klare Standortbestimmung des aktuellen IT-Sicherheitsniveaus.
- Priorisierung: Handlungsempfehlungen werden nach Dringlichkeit sortiert.
- Praxisnähe: Ergebnisse sind kompakt, verständlich und ohne großen Aufwand nutzbar.
- Förderfähigkeit: Hinweise auf geeignete Förderprogramme von Bund und Ländern.
- Kompakter Einstieg: Ressourcenschonende Alternative zu komplexen Standards wie ISO 27001 oder IT-Grundschutz.
- Vorausschauende Vorbereitung auf NIS-2: Der Cyber-Risiko-Check verschafft Unternehmen einen klaren Einstieg in das Thema NIS-2. Er zeigt Schwachstellen auf und bereitet gezielte Verbesserungsmaßnahmen vor – unabhängig vom späteren Rechtsstatus.