☰ ⌂👁🏆 5 Minuten IT-Check Anforderungen der Compliance- und IT-Umgebung in fĂŒnf Minuten strukturiert ĂŒberprĂŒfen.

20 Fragen, gewichtete Bewertung, Schatten-IT integriert

Beantworte die Fragen ehrlich aus Sicht des Unternehmens. Bei Unsicherheit lieber „Nein / unklar“ auswĂ€hlen.

IT-Basisschutz (8 Fragen)
1. Ist Multi-Faktor-Authentifizierung fĂŒr Microsoft 365, VPN, Fernzugriff und wichtige Cloud-Dienste aktiviert?

MFA verhindert viele erfolgreiche Angriffe trotz gestohlener Passwörter.

Basisschutz
2. Gibt es regelmĂ€ĂŸige Backups, die auch tatsĂ€chlich wiederhergestellt getestet werden?

Ein Backup ist erst dann belastbar, wenn eine Wiederherstellung erfolgreich getestet wurde.

Datensicherung
3. Werden Sicherheitsupdates fĂŒr Server, PCs, Router, Firewall, NAS und Fachsoftware zeitnah installiert?

Veraltete Systeme sind eines der hÀufigsten Einfallstore.

Systempflege
4. Sind normale Benutzerkonten und Administratorkonten sauber getrennt?

Administrationsrechte sollten nur genutzt werden, wenn sie wirklich benötigt werden.

Benutzerkonten
5. Wird ein Passwortmanager genutzt und sind geteilte Passwörter vermieden?

Gemeinsame Passwortlisten in Excel, Browsern oder Papierordnern sind schwer kontrollierbar.

Passwörter
8. Ist Fernzugriff nur ĂŒber abgesicherte Verfahren wie VPN, MFA oder geprĂŒfte Fernwartung möglich?

Offene FernzugÀnge sind ein beliebtes Angriffsziel.

Fernzugriff
9. Gibt es eine aktiv betreute Firewall oder Router-Konfiguration mit dokumentierten Regeln?

Nicht jede Firewall muss komplex sein, aber sie muss verstanden und gepflegt werden.

Netzwerk
15. Sind grundlegende E-Mail-Schutzmaßnahmen gegen Spoofing und Phishing eingerichtet?

Dazu gehören je nach System SPF, DKIM, DMARC, Spamfilter und sichere Konfigurationen.

E-Mail
Benutzer & GerÀte (4 Fragen)
6. Werden Benutzerkonten bei Austritt, Rollenwechsel oder lÀngerer Abwesenheit zuverlÀssig gesperrt oder angepasst?

Alte Konten bleiben in kleinen Unternehmen oft unnötig lange aktiv.

Benutzerkonten
7. Sind alle PCs und Notebooks durch aktuellen Virenschutz oder Endpoint-Schutz abgesichert?

Auch kleine Unternehmen benötigen einen Mindestschutz auf EndgerÀten.

EndgerÀte
10. Sind GĂ€ste-WLAN und internes Unternehmensnetz getrennt?

GÀste, PrivatgerÀte und Unternehmenssysteme sollten nicht im selben Netz sein.

Netzwerk
11. Wurden Mitarbeiter innerhalb der letzten 12 Monate zu Phishing, Passwörtern und Datenschutz geschult?

Viele VorfÀlle beginnen mit einer E-Mail oder Fehlbedienung.

Mitarbeiter
Datenschutz & Organisation (3 Fragen)
12. Ist klar geregelt, wer bei IT-SicherheitsvorfÀllen, Datenschutzpannen oder Ransomware informiert wird?

Im Notfall zÀhlt Geschwindigkeit. Telefonnummern und ZustÀndigkeiten sollten bekannt sein.

Notfall
13. Sind die wichtigsten IT-Dienste bekannt, ohne die das Unternehmen nicht arbeitsfÀhig ist?

Zum Beispiel Warenwirtschaft, E-Mail, DATEV, Zeiterfassung, Telefonie oder Produktionssysteme.

Betrieb
14. Sind Verarbeitungsverzeichnis, AV-VertrÀge und grundlegende Datenschutzunterlagen aktuell?

Diese Unterlagen werden bei Datenschutzfragen und PrĂŒfungen regelmĂ€ĂŸig benötigt.

Datenschutz
Schatten-IT (5 Fragen)
16. Nutzen Mitarbeiter private Cloudspeicher wie Dropbox, Google Drive, iCloud oder OneDrive privat fĂŒr Unternehmensdaten?

Private Cloudspeicher entziehen sich oft der Kontrolle des Unternehmens.

Schatten-IT
17. Werden WhatsApp, private Messenger oder private E-Mail-Konten geschÀftlich genutzt?

Messenger sind praktisch, aber hÀufig nicht sauber dokumentiert oder steuerbar.

Schatten-IT
18. Werden Dateien regelmĂ€ĂŸig ĂŒber WeTransfer, private Links oder unbekannte Upload-Dienste verschickt?

Ad-hoc-Dateitransfer ist bequem, aber hĂ€ufig nicht geprĂŒft.

Schatten-IT
19. Werden KI-Tools wie ChatGPT, Copilot, Gemini oder Àhnliche Dienste ohne klare Vorgaben genutzt?

KI-Nutzung ist hilfreich, benötigt aber klare Regeln fĂŒr vertrauliche und personenbezogene Daten.

Schatten-IT
20. Schließen Fachbereiche selbststĂ€ndig SaaS-Dienste, Apps oder TestzugĂ€nge ab, ohne IT oder GeschĂ€ftsleitung einzubinden?

Unbekannte Dienste erzeugen Vertrags-, Datenschutz- und Sicherheitsrisiken.

Schatten-IT
Antworten werden nur als kompakte Highscore-Zusammenfassung gespeichert.
🏆 Highscorescheck5min_compliance_scores
#PlayerScoreDetailsDate
1Jacob đŸ’» ComputerđŸ‘ŽđŸŸ78Score/Gesamtreifegrad: 78% || IT-Bericht: Solider Stand mit Verbesserungsbedarf || Bewertung: Viele Grundlagen sind vorhanden. Einzelne LĂŒcken können bei einem Sicherheitsvorfall, einer Datenschutzfrage oder einer VersicherungsprĂŒfung aber relevant werden. || IT-Basisschutz: 91% || Schatten-IT-Risiko: 61% || Offene Maßnahmen gesamt: 4 || Themenfelder: Basisschutz: 100% (gut); Datensicherung: 0% (kritisch); Systempflege: 100% (gut); Benutzerkonten: 100% (gut); Passwörter: 100% (gut); EndgerĂ€te: 100% (gut); Fernzugriff: 100% (gut); Netzwerk: 100% (gut); Mitarbeiter: 100% (gut); Notfall: 100% (gut); Betrieb: 100% (gut); Datenschutz: 100% (gut); E-Mail: 100% (gut); Schatten-IT: 39% (kritisch) || Top-Maßnahmen: 1. Backup-Konzept prĂŒfen, Wiederherstellungstest dokumentieren und mindestens jĂ€hrlich wiederholen. [Datensicherung, Gewicht 8] - Risiko: Bei Ransomware, Defekt oder Fehlbedienung droht lĂ€ngerer Datenverlust. | 2. Freigegebene Dateiablage bereitstellen und private Cloudnutzung untersagen oder sauber regeln. [Schatten-IT, Gewicht 6] - Risiko: Unternehmensdaten können außerhalb kontrollierter Systeme landen. | 3. ZulĂ€ssige Kommunikationswege festlegen und geschĂ€ftliche Alternativen bereitstellen. [Schatten-IT, Gewicht 6] - Risiko: GeschĂ€ftliche Kommunikation und personenbezogene Daten werden unkontrolliert verarbeitet. | 4. Einen freigegebenen DateiĂŒbertragungsweg definieren und kommunizieren. [Schatten-IT, Gewicht 5] - Risiko: Vertrauliche Dateien können ĂŒber ungeprĂŒfte Dienste versendet werden. || StĂ€rken: Ist Multi-Faktor-Authentifizierung fĂŒr Microsoft 365, VPN, Fernzugriff und wichtige Cloud-Dienste aktiviert?; Werden Sicherheitsupdates fĂŒr Server, PCs, Router, Firewall, NAS und Fachsoftware zeitnah installiert?; Sind normale Benutzerkonten und Administratorkonten sauber getrennt?; Wird ein Passwortmanager genutzt und sind geteilte Passwörter vermieden?; Werden Benutzerkonten bei Austritt, Rollenwechsel oder lĂ€ngerer Abwesenheit zuverlĂ€ssig gesperrt oder angepasst?📅Do. 16. Juli 2026 12:28⌛vor 3 Wochen
∑ | ⌀computer:178 | 78