IT-Audit & Compliance

Wir prüfen, ob Ihre IT sauber eingestellt ist: Microsoft 365 nach anerkannten Standards, Sicherheit, Backups, die formalen Pflichtangaben Ihrer Website – und wo Sie Kosten sparen können. Am Ende steht ein verständlicher Bericht mit klaren Prioritäten.

IT-Audit · ErgebnisberichtBeispieldarstellung
  • Microsoft 365 (CIS)72 %
  • Datenschutz & CookiesLücken
  • Backups & Notfallgut
  • Lizenzen & KostenSparpotenzial
Sofort umsetzbar: 6 ungenutzte Lizenzen kündigen, Cookie-Banner korrigieren.

Was dazugehört

Microsoft 365 nach CIS

Prüfung Ihrer Microsoft-365-Umgebung anhand der CIS Benchmarks – international anerkannter Sicherheitsempfehlungen.

Regulatorik

Für Kunden mit besonderen Vorgaben, etwa Schweizer Finanzunternehmen nach FINMA, prüfen wir die IT-relevanten Anforderungen.

Sicherheit & Zugänge

Wer hat welche Rechte? Gibt es alte Konten, schwache Anmeldungen oder offene Freigaben?

Backup & Notfall

Funktionieren die Backups wirklich – und wie schnell sind Sie nach einem Ausfall wieder arbeitsfähig?

Website-Pflichtangaben

Formale und technische Prüfung: Sind Impressum, Datenschutzerklärung, AGB und Cookie-Banner vorhanden, erreichbar und passend zu den eingesetzten Diensten?

Kosten & Lizenzen

Ungenutzte Lizenzen, doppelte Verträge, überdimensionierte Pakete – wir zeigen, wo Sie sparen können.

So läuft ein Audit

In wenigen Schritten zu einem Bericht, den auch die Geschäftsführung ohne IT-Wörterbuch versteht.

1

Umfang klären

Welche Systeme, welche Vorgaben, welche Fragen sind für Sie wichtig?

2

Prüfen

Technische Prüfung mit Lesezugriff, Gespräche mit den Verantwortlichen, Sichtung der Dokumente.

3

Bericht

Ergebnisse nach Risiko sortiert, mit konkreten Maßnahmen und geschätztem Aufwand.

4

Umsetzen

Auf Wunsch setzen wir die Maßnahmen um – oder Ihr Team mit unserer Unterstützung.

Was wir häufig finden

Die gute Nachricht: Vieles lässt sich mit überschaubarem Aufwand beheben.

  1. Konten ehemaliger Mitarbeitender sind noch aktiv.
  2. MFA fehlt bei einzelnen, oft gerade privilegierten Konten.
  3. Backups laufen – wurden aber nie testweise wiederhergestellt.
  4. Lizenzen werden bezahlt, aber nicht genutzt.
  5. Datenschutzerklärung nennt Dienste nicht, die auf der Website laufen.

Typische Fragen

Ihre Frage ist nicht dabei? Schreiben Sie uns.

Ersetzt das Audit eine Rechtsberatung?

Nein. Wir prüfen technisch und formal, ob Pflichtangaben vorhanden und zu Ihren eingesetzten Diensten passend sind. Die rechtliche Bewertung von Texten wie AGB gehört zu einer Anwältin oder einem Anwalt – auf Wunsch stimmen wir uns mit Ihrer Kanzlei ab.

Was sind die CIS Benchmarks?

Vom Center for Internet Security veröffentlichte, international anerkannte Empfehlungen für sichere Konfigurationen – unter anderem für Microsoft 365.

Wie lange dauert ein Audit?

Das hängt vom Umfang ab. Ein Microsoft-365-Audit für ein kleines Unternehmen ist überschaubar; den Rahmen klären wir vorab im Gespräch.

Wie fit ist Ihre IT?

Wir sehen uns Ihre Systeme, Microsoft 365 und Ihre Abläufe an – und zeigen, was unsicher ist, was zu viel kostet und was sich automatisieren lässt.

IT-Check anfragen