Solutionbox Consulting GmbH · Sachverständigenleistungen durch Martin Höck, allgemein beeidet und gerichtlich zertifiziert · österreichweit

Für Unternehmen · Festpreisleistung

IT-Quickaudit für KMU

Eine strukturierte, neutrale Standortbestimmung Ihrer IT — mit klarem Prüfumfang und verbindlichem Festpreis. Beantworten Sie neun Fragen und Sie sehen sofort Ihren voraussichtlichen Kostenrahmen. Die Berechnung erfolgt in Ihrem Browser, ohne Registrierung.

Prüfung der Compliance-Checklisten zu DSGVO und AI Act

Ablauf und Ergebnis

  • Vorgespräch: Wir gehen kurz durch, wie das Audit abläuft und was wir dafür benötigen. Dabei klären wir auch, wer Zugänge braucht und wie Sie diese erhalten.
  • Selbstauskunft: Sie beantworten den strukturierten Fragebogen. Einzelne Bereiche können Sie an Ihren IT-Betreuer delegieren.
  • Dokumentenupload: Sie oder eine von Ihnen beauftragte Person laden die angeforderten Unterlagen hoch — etwa Backup-Protokoll, Wiederherstellungstest, Firewall-Konfiguration und vorhandene Dokumentation.
  • Befundaufnahme entlang der oben genannten Module — orientierend in Anlehnung an ISO/IEC 27001, kein förmliches Audit und kein Zertifikat.
  • Bericht binnen fünf Werktagen: Befund, Bewertung und priorisierte Maßnahmenliste — getrennt dargestellt.
  • Besprechung der Ergebnisse — produktneutral, ohne Verkaufsinteresse und ohne Herstellerbindung.

Ergebnis: Auditbericht (12–20 Seiten) mit Management-Zusammenfassung, Sicherheits-Score je Prüfbereich als Ampel, Top-Risiken und priorisiertem Maßnahmenplan. Dazu eine Ergebnisbesprechung von 60 Minuten per Video und vier Wochen Rückfragerecht nach der Übergabe.

Wie ein solcher Bericht aussieht, zeigt ein anonymisiertes Beispiel eines Auditberichts — Name, Anschrift und alle identifizierenden Angaben des Auftraggebers sind unkenntlich gemacht.

Häufige Fragen

Bleibt etwas offen, fragen Sie einfach nach — eine kurze Antwort kostet nichts.

Was ist ein IT-Quickaudit?

Ein Quickaudit ist eine effiziente Methode, um rasch und kostengünstig den Status Ihrer eigenen IT von einem Sachverständigen gespiegelt zu bekommen.

Fachlich handelt es sich um eine strukturierte Sicherheitsüberprüfung auf Basis Ihrer Selbstauskunft und ergänzender Prüfungen durch den Sachverständigen, in Anlehnung an anerkannte Standards. Es ist kein Zertifizierungsaudit und kein Penetrationstest.

Wie lange dauert ein Quickaudit?

Der wichtigste Faktor ist die Zeit, die Sie oder Ihr Team für die Beantwortung der Fragen benötigen. Nehmen Sie sich dafür so viel Zeit, wie Sie brauchen — sorgfältige Antworten sind mehr wert als schnelle.

Typische Abläufe dauern etwa drei Wochen. Vereinzelt fand das Abschlussgespräch bereits nach acht bis zehn Tagen statt.

Warum ist das Audit so günstig?

Die Kernidee ist, mit modernen Methoden, ohne Vor-Ort-Termine und mit durchdachten Fragen ein Audit auf qualitativ hochwertiger Basis aufzusetzen. Offene Rückfragen werden in einer Videobesprechung oder telefonisch geklärt, die Ergebnisse ebenfalls per Videobesprechung und E-Mail übergeben.

Verzichtet wird auf teure Vor-Ort-Termine, auf ineffiziente Füllfragen und auf eine intransparente Vorgangsweise.

Welche Standards werden angewandt?

Elemente von ISO/IEC 27001, ergänzt um Erfahrung aus der Sachverständigentätigkeit und Hausverstand.

Das bedeutet ausdrücklich: eine Befundaufnahme in Anlehnung an den Standard — kein förmliches Audit nach ISO/IEC 27001 und keine Zertifizierung.

Hilft das Audit bei einer Cyberversicherung?

Ja, in beide Richtungen.

Vor Abschluss einer Versicherung: Die Risiken, gegen die Sie sich versichern wollen, liegen auf dem Tisch. Zusätzlich lassen sich Risiken vorab gezielt verringern — das kann bei der Verhandlung von Konditionen helfen.

Bei bestehender Polizze: Es geht darum, Obliegenheitsverletzungen zu vermeiden. Legen Sie mir die Polizze vor — das ist ausdrücklich zu empfehlen —, werte ich die darin vereinbarten Obliegenheiten aus und gehe im Bericht besonders darauf ein.

Wie läuft ein Quickaudit ab?

In fünf Schritten: Sie berechnen Ihren Kostenrahmen im Rechner auf dieser Seite und fordern ein Angebot an. Sie erhalten es binnen 24 Stunden mit verbindlichem Festpreis. Nach Beauftragung und Zahlung schalte ich die Selbstauskunft frei. Sie beantworten den Fragebogen, ich werte aus. Zum Abschluss erhalten Sie den Bericht und wir besprechen ihn persönlich.

Was erhalte ich am Ende?

Einen Auditbericht von rund zwölf bis zwanzig Seiten mit Management-Zusammenfassung, einem Sicherheits-Score je Prüfbereich als Ampel, den Top-Risiken und einem priorisierten Maßnahmenplan, gegliedert nach Sofortmaßnahmen, kurzfristigen und mittelfristigen Schritten.

Dazu eine Ergebnispräsentation und eine persönliche Besprechung von etwa 60 Minuten per Video. Nach der Übergabe haben Sie vier Wochen Rückfragerecht.

Wie schnell liegt der Bericht vor?

Innerhalb von fünf Werktagen, gerechnet ab dem Zeitpunkt, an dem Ihre Selbstauskunft vollständig vorliegt. Mit der Option „Express“ verkürzt sich das auf drei Werktage.

Muss jemand zu uns ins Haus kommen?

Nein. Das Quickaudit wird vollständig online durchgeführt; Vor-Ort-Termine sind nicht vorgesehen. Genau darauf beruht ein wesentlicher Teil der Kostenersparnis.

Wie viele Fragen sind zu beantworten?

Der Fragenkatalog umfasst insgesamt 105 Fragen in 16 Bereichen. Ihnen werden nur jene gestellt, die zu Ihrem Unternehmen passen — welche das sind, ergibt sich aus den neun Angaben im Rechner. Acht Kernbereiche sind immer dabei: Organisation und IT-Betrieb, Zugänge und Passwörter, Endgeräte, Netzwerk und Firewall, Backup und Notfallvorsorge, E-Mail und Phishing-Schutz, Mitarbeiter-Awareness sowie Datenschutz-Grundlagen.

Muss ich die Fragen selbst beantworten?

Nein. Einzelne Bereiche lassen sich an Ihren IT-Betreuer delegieren — er erhält dann einen eigenen Zugang, ohne Ihre übrigen Antworten einsehen zu können. Kaufmännische und organisatorische Fragen beantworten Sie, technische Ihr Dienstleister.

Was, wenn ich eine Frage nicht beantworten kann?

Dann wählen Sie „weiß nicht“. Das ist kein Makel, sondern selbst ein Befund: Wenn niemand im Unternehmen den Zustand eines Bereichs kennt, ist genau das ein Risiko. Der Bericht weist den Anteil offener Punkte aus und benennt sie.

Brauche ich technisches Vorwissen?

Nein. Die Fragen sind so formuliert, dass sie ohne IT-Ausbildung beantwortbar sind. Wo es technisch wird, delegieren Sie den Bereich an Ihren IT-Betreuer.

Wer führt das Audit durch?

Martin Höck persönlich, allgemein beeideter und gerichtlich zertifizierter Sachverständiger für Informationstechnologie, beeidet 2021 beim Landesgericht Salzburg. Auswertung und Bericht werden nicht ausgelagert.

Ist das Ergebnis ein Zertifikat?

Nein. Sie erhalten einen Auditbericht mit Befund, Bewertung und Maßnahmenplan — kein Zertifikat und keine Zertifizierung nach ISO/IEC 27001. Wer ein förmliches Zertifikat benötigt, braucht eine akkreditierte Zertifizierungsstelle; das Quickaudit kann eine solide Vorbereitung darauf sein.

Ist das ein Penetrationstest?

Nein. Ein Penetrationstest greift Systeme aktiv an, um Schwachstellen praktisch nachzuweisen. Das Quickaudit erhebt und bewertet den Ist-Zustand. Als Zusatzoption ist ein Außenscan buchbar, der die von außen sichtbare Angriffsfläche betrachtet — auch das ersetzt keinen Penetrationstest.

Verkaufen Sie mir anschließend Technik?

Nein. Die Bewertung erfolgt hersteller- und produktneutral. Die Umsetzung der Maßnahmen können Sie mit Ihrem bestehenden IT-Dienstleister durchführen — das ist der Regelfall und ausdrücklich so gedacht. Meine Sachverständigentätigkeit ist von der unternehmerischen Tätigkeit getrennt; Aufträge, bei denen ein Interessenkonflikt bestehen könnte, nehme ich nicht an.

Wie kommt der Preis zustande?

Über eine feste Formel, nicht über eine Schätzung. In den Kostenrahmen fließen Unternehmensgröße, Anzahl der Server, Standorte sowie Umgebung und Branche ein — das bestimmt den Prüfumfang. Bereits bekannte Probleme erhöhen den Preis nicht; sie fließen nur in die Priorisierung ein. Den verbindlichen Festpreis erhalten Sie mit dem Angebot, ohne Nachverrechnung.

Warum Vorkasse?

Weil damit der administrative Aufwand entfällt, der den niedrigen Preis sonst auffressen würde. Sie erhalten eine Rechnung mit QR-Code zum Scannen in der Banking-App. Bis zum Start der Selbstauskunft ist die Stornierung kostenfrei.

Was passiert mit unseren Daten?

Ihre Angaben unterliegen der gesetzlichen Verschwiegenheitspflicht des beeideten Sachverständigen. Die Berechnung des Kostenrahmens läuft in Ihrem Browser — solange Sie kein Angebot anfordern, werden keine Daten übertragen. Zugangslink und Passwort zur Selbstauskunft erhalten Sie getrennt in zwei E-Mails; Zugangsdaten werden ausschließlich verschlüsselt gespeichert.

Frage stellen →