CYBER RESILIENCE REALITY CHECK
Was funktioniert noch, wenn es wirklich darauf ankommt?
Wir prüfen mit Ihren Verantwortlichen die Handlungsfähigkeit von drei kritischen Geschäftsservices: vom Erkennen eines Cybervorfalls über den Mindestbetrieb bis zum kontrollierten Wiederanlauf. Dafür gleichen wir Aussagen mit vorhandenen Nachweisen ab, nehmen risikoorientierte Stichproben und spielen gemeinsam ein realistisches Cyber-Szenario durch.
- Klarheit über belegte Fähigkeiten, Abhängigkeiten und Nachweislücken
- Die fünf wichtigsten Risiken mit Geschäftsauswirkung und Verantwortlichen
- 30-Tage-Stabilisierungsplan, 90-Tage-Nachweisplan und 12-Monats-Roadmap
Fokussiertes Assessment auf Basis vorhandener Nachweise. Technische Tests und Umsetzung werden separat vereinbart.
1:33 Min. · Mit Ton und Untertiteln
Videoseite öffnenDAS NEHMEN SIE MIT
Eine Grundlage,
auf der Sie entscheiden können.
Sie erhalten ein Resilience Decision Pack: ein nachvollziehbares Lagebild je Service, die fünf wichtigsten Managementrisiken und priorisierte nächste Schritte mit Verantwortlichkeiten.
Services und Nachweise
Drei Geschäftsservices mit Abhängigkeiten, Mindestbetrieb und Verantwortlichen. Eine Übersicht hält fest, was belegt ist, was teilweise belegt ist und welche Nachweise fehlen.
Risiken und Entscheidungen
Die fünf wichtigsten Risiken mit Geschäftsauswirkung, Risikoeigentümer und Entscheidungsbedarf. Ein Entscheidungsprotokoll dokumentiert Beschlüsse und Wiedervorlagen.
Prioritäten und nächste Schritte
Ein 30-Tage-Stabilisierungsplan, ein 90-Tage-Plan für Tests und Nachweise sowie eine priorisierte 12-Monats-Roadmap. Die Durchführung wird separat vereinbart.
So ist der Check abgegrenzt
Der Check umfasst drei kritische Geschäftsservices, bis zu zehn strukturierte Arbeitsgespräche, risikoorientierte Stichproben und einen moderierten Cyber-Entscheidungsdurchgang. Typische Laufzeit: vier bis sechs Kalenderwochen bei rechtzeitiger Verfügbarkeit von Ansprechpartnern und Nachweisen.
Es handelt sich um ein fokussiertes Assessment. Zertifizierung, vollständige Organisationsprüfung, Penetrationstests, neue flächendeckende Schwachstellenscans, produktive Restore- oder Failover-Tests, Forensik, technische Umsetzung und eine rechtlich verbindliche Compliance-Bewertung sind nicht enthalten.

