SecScore · Kostenlos · 37 Fragen · Keine Registrierung

Der kostenlose IT-Sicherheitscheck für KMU.

Beantworten Sie 37 verständliche Fragen und erkennen Sie, welche Grundlagen bereits umgesetzt sind, wo Lücken bestehen und was Sie als Nächstes angehen sollten.

Keine Registrierung · Antworten bleiben in dieser Browser-Sitzung

Der Check

37 Fragen in vier Themenbereichen

0110 Fragen

Organisation & Governance

Richtlinien, Verantwortlichkeiten, Verträge und der organisatorische Rahmen Ihrer IT-Sicherheit.

0211 Fragen

Technische Maßnahmen

Backup, Updates, Zugangsschutz, Verschlüsselung und die technische Absicherung Ihrer Systeme.

038 Fragen

Mitarbeiter & Awareness

Schulungen, Passwörter, Zugriffsrechte und der Faktor Mensch in Ihrer Sicherheitskette.

048 Fragen

Notfallmanagement

Vorbereitung auf den Ernstfall: Meldewege, Wiederanlauf und der Umgang mit Sicherheitsvorfällen.

  • Antworten Sie nach dem tatsächlich umgesetzten Stand. Der Anwendungscode sendet Ihre Antworten nicht an ein Backend.
  • Wenn Sie den Status nicht kennen, wählen Sie „Weiß nicht“. Das wird wie eine offene Maßnahme gewertet.
  • Die Antworten bleiben bis zum Schließen des Tabs im sessionStorage. Speichern Sie den Report vorher als PDF.
Methodik

Wie SecScore bewertet

Bezug zur ISO/IEC 27001

Die 37 Fragen orientieren sich an Themenfeldern der ISO/IEC 27001:2022 und an verbreiteter Sicherheitspraxis für KMU. Ein Zehn-Minuten-Check deckt weder die Norm vollständig ab noch ersetzt er ein Audit oder eine Zertifizierungsvorbereitung.

Gewichtetes Scoring

Nicht jede Maßnahme wiegt gleich: Kritische Controls wie getestete Backups oder MFA zählen dreifach. Ihr Score von 0 bis 100 ergibt sich aus den gewichteten Antworten, „Weiß nicht“ wird bewusst wie eine Lücke gewertet.

Was der Check nicht leistet

SecScore wertet Ihre Selbstauskunft zu den 37 Fragen aus. Der Check prüft weder Systeme noch Nachweise und ersetzt deshalb kein Audit oder eine Zertifizierungsvorbereitung.

FAQ

Häufige Fragen

Was ist SecScore?

SecScore ist ein kostenloses Self-Assessment für die IT-Sicherheit kleiner und mittlerer Unternehmen. Aus 37 Fragen in vier Kategorien entstehen ein Score von 0 bis 100 und ein PDF-Report mit priorisierten Empfehlungen. Die Fragen sind an ISO/IEC 27001:2022 angelehnt.

Was kostet SecScore?

Das Assessment und der erzeugte PDF-Report sind kostenlos.

Muss ich mich registrieren und was passiert mit meinen Daten?

Es ist keine Registrierung nötig: keine E-Mail-Adresse, kein Konto, keine Firmendaten. Während des Assessments werden die Antworten im Browser verarbeitet und im sessionStorage dieser Seite gespeichert; sie werden nicht an MAGRA SEC übertragen. Die Seitenauslieferung selbst erzeugt weiterhin normale HTTP-Verbindungsdaten beim Hosting/CDN. Speichern Sie den PDF-Report, bevor Sie die Browser-Sitzung beenden.

Welche Bereiche prüft SecScore?

SecScore fragt vier Bereiche ab: Organisation und Governance, technische Maßnahmen, Beschäftigte und Awareness sowie Notfallmanagement. Dazu gehören unter anderem Richtlinien, Verantwortlichkeiten, Firewall, Backup, Verschlüsselung, Schulungen und Zugriffsrechte.

Ersetzt SecScore ein Sicherheitsaudit?

Nein. SecScore beruht auf Ihrer Selbstauskunft und deckt nur die abgefragten Themen ab. Das Ergebnis ist weder ein Sicherheitsaudit noch eine Zertifizierungsvorbereitung.

Für wen ist SecScore gedacht?

Für Geschäftsführung, Inhaber und IT-Verantwortliche in kleinen und mittleren Unternehmen, die den Stand grundlegender Sicherheitsmaßnahmen erfassen und offene Themen priorisieren möchten.