Highscorescheck5min_compliance_scores
| # | Player | Score | Details | Date |
|---|
| 1 | Lukas Cloud🧑🏽 | 89 | Score/Gesamtreifegrad: 89% || IT-Bericht: Starker Basisschutz || Bewertung: Der Basisschutz wirkt insgesamt gut organisiert. Der nächste sinnvolle Schritt ist die regelmäßige Dokumentation und die Kontrolle einzelner Restthemen. || IT-Basisschutz: 85% || Schatten-IT-Risiko: 0% || Offene Maßnahmen gesamt: 5 || Themenfelder: Identitäten & Berechtigungen: 69% (okay); Backup & Notfallvorsorge: 74% (okay); Systeme & Endgeräte: 100% (gut); Netzwerk & Cloud: 100% (gut); Organisation & Datenschutz: 84% (gut); Schatten-IT: 100% (gut) || Top-Maßnahmen: 1. Separate Admin-Konten einrichten und lokale Adminrechte auf Arbeitsplätzen reduzieren. [Identitäten & Berechtigungen, Gewicht 7] - Risiko: Schadsoftware kann mit zu hohen Rechten größeren Schaden anrichten. | 2. Mindestens jährlich eine kurze Notfallübung oder Tabletop-Übung mit den Verantwortlichen durchführen. [Backup & Notfallvorsorge, Gewicht 6] - Risiko: Im Ernstfall funktionieren Kontakte, Entscheidungen oder Wiederanlaufabläufe möglicherweise nicht wie geplant. | 3. Backup-Konzept prüfen, Wiederherstellungstest dokumentieren und mindestens jährlich wiederholen. [Backup & Notfallvorsorge, Gewicht 8] - Risiko: Bei Ransomware, Defekt oder Fehlbedienung droht längerer Datenverlust. | 4. Passwortmanager einführen und gemeinsame Sammelpasswörter ablösen. [Identitäten & Berechtigungen, Gewicht 5] - Risiko: Passwörter werden mehrfach verwendet, weitergegeben oder nicht sauber entzogen. | 5. Jährliche Kurzschulung mit Nachweis durchführen. [Organisation & Datenschutz, Gewicht 5] - Risiko: Phishing, Fehlversand und unsichere Routinen bleiben wahrscheinlicher. || Stärken: Ist Multi-Faktor-Authentifizierung für Microsoft 365, VPN, Fernzugriff und wichtige Cloud-Dienste aktiviert?; Werden Sicherheitsupdates für Server, PCs, Router, Firewall, NAS und Fachsoftware zeitnah installiert?; Werden Benutzerkonten bei Austritt, Rollenwechsel oder längerer Abwesenheit zuverlässig gesperrt oder angepasst?; Sind alle PCs und Notebooks durch aktuellen Virenschutz oder Endpoint-Schutz abgesichert?; Ist Fernzugriff nur über abgesicherte Verfahren wie VPN, MFA oder geprüfte Fernwartung möglich? | Di. 22. Sep. 2026 11:29gestern |
| 2 | Jakob Server👷🏾 | 45 | Score/Gesamtreifegrad: 45% || IT-Bericht: Kritischer Handlungsbedarf || Bewertung: Die Antworten zeigen mehrere wesentliche Lücken. Für ein KMU ist das kein Grund zur Panik, aber ein klares Signal: Die wichtigsten Basisschutzmaßnahmen sollten kurzfristig priorisiert werden. || IT-Basisschutz: 53% || Schatten-IT-Risiko: 79% || Offene Maßnahmen gesamt: 11 || Themenfelder: Basisschutz: 100% (gut); Datensicherung: 0% (kritisch); Systempflege: 100% (gut); Benutzerkonten: 0% (kritisch); Passwörter: 100% (gut); Endgeräte: 100% (gut); Fernzugriff: 100% (gut); Netzwerk: 100% (gut); Mitarbeiter: 0% (kritisch); Notfall: 100% (gut); Betrieb: 0% (kritisch); Datenschutz: 0% (kritisch); E-Mail: 0% (kritisch); Schatten-IT: 21% (kritisch) || Top-Maßnahmen: 1. Backup-Konzept prüfen, Wiederherstellungstest dokumentieren und mindestens jährlich wiederholen. [Datensicherung, Gewicht 8] - Risiko: Bei Ransomware, Defekt oder Fehlbedienung droht längerer Datenverlust. | 2. Separate Admin-Konten einrichten und lokale Adminrechte auf Arbeitsplätzen reduzieren. [Benutzerkonten, Gewicht 7] - Risiko: Schadsoftware kann mit zu hohen Rechten größeren Schaden anrichten. | 3. Eintritts-, Wechsel- und Austrittsprozess mit Kontenprüfung nutzen. [Benutzerkonten, Gewicht 6] - Risiko: Ehemalige oder falsche Benutzer können weiterhin Zugriff haben. | 4. Freigegebene Dateiablage bereitstellen und private Cloudnutzung untersagen oder sauber regeln. [Schatten-IT, Gewicht 6] - Risiko: Unternehmensdaten können außerhalb kontrollierter Systeme landen. | 5. Einfache Freigaberegel für neue Tools und SaaS-Dienste einführen. [Schatten-IT, Gewicht 6] - Risiko: Ungeprüfte Anbieter können personenbezogene oder geschäftskritische Daten verarbeiten. || Stärken: Ist Multi-Faktor-Authentifizierung für Microsoft 365, VPN, Fernzugriff und wichtige Cloud-Dienste aktiviert?; Werden Sicherheitsupdates für Server, PCs, Router, Firewall, NAS und Fachsoftware zeitnah installiert?; Wird ein Passwortmanager genutzt und sind geteilte Passwörter vermieden?; Sind alle PCs und Notebooks durch aktuellen Virenschutz oder Endpoint-Schutz abgesichert?; Ist Fernzugriff nur über abgesicherte Verfahren wie VPN, MFA oder geprüfte Fernwartung möglich? | Fr. 18. Sep. 2026 11:24vor 5 Tagen |
| ∑ | ⌀ | | 134 | 67 | | 🕐 4 Tage |