IT-Betrieb · ERP mit Odoo · Private AI

IT-Check Cyberversicherung & NIS2: was wir bei Ihnen prüfen

Neun Prüfpunkte, ein Bericht mit Prioritäten – für Unternehmen mit 5 bis 50 Arbeitsplätzen, die wissen wollen, wo sie stehen, bevor Versicherer oder Kunden fragen. 490 € regional, zzgl. MwSt.

Warum ein IT-Check – und warum jetzt

Cyberversicherer fragen in ihren Antragsformularen nach konkreten Maßnahmen: Mehrfaktor-Anmeldung, Backups, Patch-Stand, Endpoint-Schutz. Wer eine Frage mit „weiß nicht“ beantwortet, hat ein Problem – spätestens im Schadensfall. NIS2 erreicht kleinere Unternehmen meist indirekt: als Zulieferer, deren Kunden Nachweise verlangen. Der IT-Check beantwortet beide Fragen bei einem Termin vor Ort, weil wir nicht theoretisch prüfen, sondern in Ihren Systemen nachsehen.

Die Prüfliste: neun Punkte

1

Backup und Wiederherstellung – gibt es Sicherungen, wo liegen sie, und wurde eine Wiederherstellung je getestet?

2

MFA – ist die Mehrfaktor-Anmeldung für Microsoft 365, VPN und Administratorkonten aktiv?

3

Patch-Stand – wie alt sind Betriebssystem, Browser und Serveranwendungen?

4

Endpoint-Schutz – welcher Schutz läuft auf Arbeitsplätzen und Servern, und wer sieht die Meldungen?

5

Zugriffsrechte – wer ist Administrator, welche Konten ehemaliger Mitarbeitender sind noch aktiv?

6

E-Mail-Sicherheit – sind SPF, DKIM und DMARC für Ihre Domain gesetzt, damit niemand in Ihrem Namen sendet?

7

Notfallplan – wer ruft wen an, wenn morgens nichts mehr geht, und wo steht das geschrieben?

8

NIS2-Betroffenheit als Zulieferer – welche Anforderungen Ihre Kunden an Sie weiterreichen können.

9

Anforderungen der Cyberversicherung – wir gehen Ihren Fragebogen oder die Police Punkt für Punkt durch.

Ablauf

Ein Termin bei Ihnen vor Ort. Sie brauchen dafür eine Person mit Administratorzugang und, falls vorhanden, den Fragebogen Ihrer Versicherung. Wir sehen in die Systeme, stellen Fragen und notieren Befunde. Danach schreiben wir den Bericht.

Das Ergebnis: ein Bericht mit Prioritäten

Sie erhalten ein Dokument, das zwei Dinge leistet: Es zeigt je Prüfpunkt den Stand, und es ordnet die Befunde nach Dringlichkeit. Damit können Sie den Versicherungsfragebogen belastbar ausfüllen, Ihrem Kunden eine Antwort zu NIS2 geben und entscheiden, was Sie selbst, mit uns oder mit Ihrem bisherigen IT-Partner umsetzen.

Preis

490 € regional (rund 100 km um Geesthacht und Hamburg), 990 € überregional, jeweils zzgl. MwSt., Stand Oktober 2026. Der IT-Check ist eine einmalige Leistung ohne Vertragsbindung. Wenn Sie anschließend eine IT-Betreuung wünschen, beginnt diese ab 45 € je Nutzer und Monat – Details auf der Seite IT-Dienstleister für den Mittelstand.

Für wen der IT-Check gedacht ist

  • Unternehmen mit 5 bis 50 Arbeitsplätzen ohne eigene IT-Abteilung
  • Geschäftsführungen, die einen Antrag auf Cyberversicherung stellen oder verlängern
  • Zulieferer, deren Kunden NIS2-Nachweise verlangen
  • Unternehmen nach einem Vorfall, die wissen wollen, was noch offen ist
  • Unternehmen in Geesthacht und Umgebung, die einen Ansprechpartner vor Ort suchen: IT-Dienstleister in Geesthacht

Häufige Fragen

Muss ich nach dem IT-Check einen Vertrag abschließen?
Nein. Der IT-Check ist eine abgeschlossene Leistung mit festem Preis. Der Bericht gehört Ihnen, und Sie entscheiden, wer die Maßnahmen umsetzt.
Was müssen wir vorbereiten?
Eine Person mit Administratorzugang zu Ihren Systemen, die für den Termin Zeit hat, und – falls vorhanden – den Fragebogen oder die Police Ihrer Cyberversicherung. Mehr nicht; Dokumentation, die es nicht gibt, ist selbst ein Befund.
Ist der IT-Check eine Rechtsberatung zu NIS2?
Nein. Wir prüfen technisch und organisatorisch, ob Sie als Zulieferer betroffen sein können und welche Anforderungen daraus folgen. Die rechtliche Einordnung übernimmt Ihre Rechts- oder Datenschutzberatung.
Unterscheidet sich der IT-Check von einem Penetrationstest?
Ja. Ein Penetrationstest greift Ihre Systeme gezielt an. Der IT-Check prüft Konfiguration, Prozesse und Nachweise – also die Fragen, die Versicherer und Kunden tatsächlich stellen. Für viele Unternehmen dieser Größe ist das der sinnvollere erste Schritt.
Was passiert, wenn der Check viele Mängel findet?
Dann steht genau das im Bericht, sortiert nach Dringlichkeit. Die meisten Befunde lassen sich in überschaubaren Schritten beheben – die Reihenfolge legen Sie fest.

Nennen Sie uns einen Termin, wir bringen die Prüfliste mit.