itaudit.at Erstgespräch

Unabhängiges IT-Audit · Österreich

Das IT-Audit für Ihren Betrieb.

Der IT-Check von vetosec ist die systematische Prüfung Ihrer gesamten IT: mehr als 100 Prüfpunkte, acht Bereiche, ein Auditbericht mit priorisierten Maßnahmen. Die Ergebnisse stellen wir Ihnen persönlich vor.

  • Ab 1.299 € exkl. USt.
  • Befund innerhalb von zwei Wochen
  • Geheimhaltungsvereinbarung vor Beginn
  • Erstgespräch: 20 Minuten, ohne Kosten
8 Prüfbereiche
100+ Prüfpunkte
1 Termin vor Ort
2 Wochen bis zum Befund

Prüfumfang

Acht Bereiche, vom Fundament bis zum Befund.

Ein klar umrissener Standard-Prüfumfang. Teil des Audits ist ein Penetrationstest in leichter Form: Gängige Angriffsvektoren und Konfigurationen werden aktiv geprüft, kritische Systeme wie der Domain-Controller bleiben dabei unangetastet.

01

Netzwerk und Internet

Aufbau und Absicherung des Netzwerks, vom Firewall-Regelwerk bis zur Trennung kritischer Zonen.

02

Serverraum und Strom

Physische Sicherheit der Serverumgebung samt Klima, Brandschutz und geregelter Notstromversorgung.

03

Server und Backup

Zustand der Serverlandschaft und eine Sicherungsstrategie, die auch einem Erpressungsversuch standhält.

04

Arbeitsplätze

Absicherung der Rechner im Alltag: Updates, Virenschutz, Verschlüsselung, Bildschirmsperre.

05

Benutzerkonten und Rechte

Ordnung in der Benutzerverwaltung: Rechte, Passwortregeln und Konten, die niemand mehr braucht.

06

E-Mail und Domain

Integrität Ihrer E-Mail-Kommunikation und die Kontrolle über Ihre eigene Domain.

07

DSGVO: technische Maßnahmen

Die technischen Pflichten aus der DSGVO, von der Verschlüsselung bis zum Löschkonzept.

08

Zusatzleistungen

Erweiterbar um Cloud-Check (Microsoft 365, Google Workspace), Datenleck-Check, Phishing-Simulation und Netzwerk-Inventarisierung.

Beispielhafte Fallstudien

Zwei Audits aus der Praxis.

So sehen Befunde eines IT-Audits in der Praxis aus. Beide Beispiele sind verallgemeinert und anonymisiert.

Fallstudie A Beispielhaft

Arztpraxis, Niederösterreich

Anlass
IT-Audit der gesamten Praxisumgebung
Umfeld
Patientendaten und Medizintechnik

Feststellung

Das Audit stufte die Netzarchitektur für den Schutzbedarf von Patientendaten als unzureichend ein. Medizintechnik, Verwaltung und Gäste teilten eine gemeinsame Netzzone.

Ergebnis

Mit dem priorisierten Plan aus dem Auditbericht ließ die Praxis die Netze durch ihren IT-Partner segmentieren.

Fallstudie B Beispielhaft

Architekturbüro

Anlass
Audit auf Initiative der Geschäftsführung
Umfeld
Vertrauliche Planungsunterlagen

Feststellung

Der Befund wies einen durchgehenden Angriffsweg von den Arbeitsplätzen bis zum Domain-Controller nach. Ein einziger kompromittierter Rechner hätte gereicht, um die zentrale Benutzerverwaltung zu übernehmen. Die vorhandenen Sicherungen wären einem Verschlüsselungsangriff zum Opfer gefallen.

Ergebnis

Der Angriffsweg zum Domain-Controller wurde unterbrochen und die Sicherungsstrategie um eine unveränderbare Kopie ergänzt.

Der Ablauf

Drei Schritte bis zum Auditbericht, Ihr Betrieb läuft normal weiter.

  1. 1

    Auftrag und Rahmen

    Nach dem Erstgespräch folgt die Beauftragung. Dabei vereinbaren wir die Geheimhaltung und klären, welche Zugänge das Audit braucht.

  2. 2

    Erhebung vor Ort

    An einem Termin, rein lesend, während Ihr Betrieb weiterläuft.

  3. 3

    Auswertung und Auditbericht

    Strukturierte Auswertung, priorisiert nach Risiko. Den Bericht stellen wir Ihnen persönlich vor, innerhalb von zwei Wochen.

Absolute Sicherheit existiert nicht. Das Audit macht sichtbar, wo Sie stehen und welche Risiken Priorität haben. Sämtliche Daten und Ergebnisse behandeln wir streng vertraulich, eine Weitergabe an Dritte findet nicht statt.

Was Sie für den Prüftag brauchen, zeigt die Seite Vorbereitung.

Investition

ab 1.299 €

exkl. USt. Der Endpreis richtet sich nach dem Umfang Ihrer IT und liegt nach dem Erstgespräch fest.

Erstgespräch vereinbaren
  • Erhebung vor Ort bei laufendem Betrieb
  • Prüfumfang mit über 100 Punkten
  • Auditbericht innerhalb von zwei Wochen
  • Persönliche Vorstellung der Ergebnisse
  • Maßnahmenplan nach Wirkung und Aufwand geordnet
  • Geheimhaltungsvereinbarung vor Beginn

Zum Nachlesen

Der Prüfumfang, schwarz auf weiß.

Die Druckversion des IT-Checks mit allen Prüfbereichen und dem Ablauf. Praktisch für die nächste Besprechung.

vetosec IT-Check · Druckversion PDF · 2 Seiten

Dieses Gerät zeigt keine PDF-Vorschau. Öffnen Sie das Dokument in einem neuen Tab.

Der erste Schritt

Beginnen Sie mit einem Erstgespräch.

In 20 Minuten klären wir online, telefonisch oder vor Ort, ob ein IT-Audit für Ihren Betrieb sinnvoll ist. Danach entscheiden Sie in Ruhe. Wählen Sie unten einen Termin oder richten Sie Ihre Frage an [email protected].

Samuel Ziegler

Ihre Ansprechperson

Samuel Ziegler

LinkedIn

Häufige Fragen

Was Unternehmen uns am häufigsten fragen.

Was ist ein IT-Audit?

Eine systematische, unabhängige Prüfung der IT eines Unternehmens. vetosec führt sie unter dem Namen IT-Check durch: mehr als 100 Prüfpunkte, acht Bereiche, Auditbericht und Maßnahmenplan.

Was kostet ein IT-Audit?

Ab 1.299 € exkl. USt. Der Endpreis richtet sich nach dem Umfang Ihrer IT und steht nach dem Erstgespräch fest.

Wie lange dauert ein IT-Audit?

Für die Erhebung vor Ort planen wir einen Termin ein, der Betrieb läuft dabei weiter. Den Auditbericht erhalten Sie innerhalb von zwei Wochen.

Wer führt das Audit durch?

vetosec mit Sitz in Berndorf, Niederösterreich. Das Audit findet bei Ihnen vor Ort oder remote statt. Mehr auf vetosec.at.

Wo führen Sie das IT-Audit durch?

vetosec sitzt in Berndorf, Niederösterreich. Wie ein Audit bei Ihnen vor Ort ablaufen kann, besprechen wir im Erstgespräch.

Was ist der Unterschied zwischen IT-Audit, IT-Check und IT-Sicherheitsaudit?

Keiner. Alle drei Begriffe stehen für dieselbe Prüfung von vetosec. Die beiden Schwesterseiten sicherheitsaudit.at und itcheck.info beleuchten sie aus anderen Blickwinkeln.

Brauchen wir das Audit, wenn wir einen IT-Betreuer haben?

Ja. Das Audit ergänzt die laufende Betreuung um einen unabhängigen Blick von außen und macht sichtbar, ob wichtige Themen offen geblieben sind. Die Ergebnisse besprechen wir auf Wunsch gemeinsam mit Ihrem IT-Partner.

Methode

Die Methode hinter dem Audit.

Warum die Prüfung beim Netzwerk beginnt und beim Befund endet, erklärt die Methodenseite Schritt für Schritt.

Zur Methode

Der nächste Schritt ist ein Gespräch.

Das IT-Audit ab 1.299 € exkl. USt. Das Erstgespräch verursacht keine Kosten und dauert 20 Minuten.