Der kostenlose IT-Sicherheitscheck für KMU.
Beantworten Sie 37 verständliche Fragen und erkennen Sie, welche Grundlagen bereits umgesetzt sind, wo Lücken bestehen und was Sie als Nächstes angehen sollten.
Keine Registrierung · Antworten bleiben in dieser Browser-Sitzung
37 Fragen in vier Themenbereichen
Organisation & Governance
Richtlinien, Verantwortlichkeiten, Verträge und der organisatorische Rahmen Ihrer IT-Sicherheit.
Technische Maßnahmen
Backup, Updates, Zugangsschutz, Verschlüsselung und die technische Absicherung Ihrer Systeme.
Mitarbeiter & Awareness
Schulungen, Passwörter, Zugriffsrechte und der Faktor Mensch in Ihrer Sicherheitskette.
Notfallmanagement
Vorbereitung auf den Ernstfall: Meldewege, Wiederanlauf und der Umgang mit Sicherheitsvorfällen.
- Antworten Sie nach dem tatsächlich umgesetzten Stand. Der Anwendungscode sendet Ihre Antworten nicht an ein Backend.
- Wenn Sie den Status nicht kennen, wählen Sie „Weiß nicht“. Das wird wie eine offene Maßnahme gewertet.
- Die Antworten bleiben bis zum Schließen des Tabs im sessionStorage. Speichern Sie den Report vorher als PDF.
Der PDF-Report enthält alle Empfehlungen. Im Druckdialog „Als PDF speichern" wählen.
Empfehlungen mit höchster Priorität
Befunde fachlich einordnen
Wenn Sie einzelne Ergebnisse prüfen oder Maßnahmen umsetzen möchten, unterstütze ich Sie im Rahmen eines klar abgegrenzten Beratungsauftrags.
Mehrere Ihrer Lücken betreffen fehlende oder nicht gepflegte Dokumentation (Richtlinien, TOM, AVV). Genau dafür gibt es SecKit: 10 anpassbare Vorlagen aus Ihren Firmendaten, lokal im Generator verarbeitet.
Wie SecScore bewertet
Bezug zur ISO/IEC 27001
Die 37 Fragen orientieren sich an Themenfeldern der ISO/IEC 27001:2022 und an verbreiteter Sicherheitspraxis für KMU. Ein Zehn-Minuten-Check deckt weder die Norm vollständig ab noch ersetzt er ein Audit oder eine Zertifizierungsvorbereitung.
Gewichtetes Scoring
Nicht jede Maßnahme wiegt gleich: Kritische Controls wie getestete Backups oder MFA zählen dreifach. Ihr Score von 0 bis 100 ergibt sich aus den gewichteten Antworten, „Weiß nicht“ wird bewusst wie eine Lücke gewertet.
Was der Check nicht leistet
SecScore wertet Ihre Selbstauskunft zu den 37 Fragen aus. Der Check prüft weder Systeme noch Nachweise und ersetzt deshalb kein Audit oder eine Zertifizierungsvorbereitung.
Häufige Fragen
Was ist SecScore?
Was ist SecScore?
SecScore ist ein kostenloses Self-Assessment für die IT-Sicherheit kleiner und mittlerer Unternehmen. Aus 37 Fragen in vier Kategorien entstehen ein Score von 0 bis 100 und ein PDF-Report mit priorisierten Empfehlungen. Die Fragen sind an ISO/IEC 27001:2022 angelehnt.
Was kostet SecScore?
Was kostet SecScore?
Das Assessment und der erzeugte PDF-Report sind kostenlos.
Muss ich mich registrieren und was passiert mit meinen Daten?
Muss ich mich registrieren und was passiert mit meinen Daten?
Es ist keine Registrierung nötig: keine E-Mail-Adresse, kein Konto, keine Firmendaten. Während des Assessments werden die Antworten im Browser verarbeitet und im sessionStorage dieser Seite gespeichert; sie werden nicht an MAGRA SEC übertragen. Die Seitenauslieferung selbst erzeugt weiterhin normale HTTP-Verbindungsdaten beim Hosting/CDN. Speichern Sie den PDF-Report, bevor Sie die Browser-Sitzung beenden.
Welche Bereiche prüft SecScore?
Welche Bereiche prüft SecScore?
SecScore fragt vier Bereiche ab: Organisation und Governance, technische Maßnahmen, Beschäftigte und Awareness sowie Notfallmanagement. Dazu gehören unter anderem Richtlinien, Verantwortlichkeiten, Firewall, Backup, Verschlüsselung, Schulungen und Zugriffsrechte.
Ersetzt SecScore ein Sicherheitsaudit?
Ersetzt SecScore ein Sicherheitsaudit?
Nein. SecScore beruht auf Ihrer Selbstauskunft und deckt nur die abgefragten Themen ab. Das Ergebnis ist weder ein Sicherheitsaudit noch eine Zertifizierungsvorbereitung.
Für wen ist SecScore gedacht?
Für wen ist SecScore gedacht?
Für Geschäftsführung, Inhaber und IT-Verantwortliche in kleinen und mittleren Unternehmen, die den Stand grundlegender Sicherheitsmaßnahmen erfassen und offene Themen priorisieren möchten.