Standort bestimmen, priorisiert handeln.
Die Ist-Analyse bewertet das aktuelle IT-Sicherheitsniveau, identifiziert Lücken und liefert eine klare Reihenfolge für die nächsten Schritte.
Das Problem
Viele wissen, dass sie mehr tun müssen, aber nicht, wo sie anfangen sollen.
Die Dynamik der Digitalisierung und steigende Cyber-Risiken verlangen einen scharfen Blick auf das eigene Sicherheitsniveau. Ohne Standortbestimmung wird meist das Sichtbare angegangen, nicht das Wirksame.
Was wir tun
Ein Workshop, eine Baseline, eine Reihenfolge.
- 01
Workshop mit den IT-Verantwortlichen
Ein moderierter Termin mit den Menschen, die Eure Umgebung kennen. Wir fragen strukturiert ab, was vorhanden ist, was gepflegt wird und was aus dem Blick geraten ist.
- 02
Abgleich gegen die aroundsec-Baseline
Wir vergleichen Euren Stand mit unserer Baseline aus der Projektpraxis und mit dem BSI-Grundschutz. So wird sichtbar, was fehlt und was bereits trägt.
- 03
Lücken benennen
Wir schreiben auf, was wir sehen, auch wenn es unbequem ist. Eine geschönte Bestandsaufnahme hilft niemandem und kostet später mehr.
- 04
Nach Wirkung priorisieren
Am Ende steht eine Reihenfolge, keine Wunschliste. Zuerst das, was mit vertretbarem Aufwand den größten Teil des Risikos nimmt.
Was sich verändert
Eine priorisierte Handlungsempfehlung statt Aktionismus.
Mit den IT-Verantwortlichen, ohne wochenlange Vorbereitung.
Was zuerst passieren muss, was warten kann, was gar nicht nötig ist.
Wenn eine Maßnahme keinen Sicherheitsgewinn bringt, sagen wir das.
Ehrlichkeit
Was eine Ist-Analyse nicht leistet.
Vollständigkeit bis ins letzte System.
Wir bewerten die Ebenen, auf denen die meisten Angriffe stattfinden. Eine Prüfung jedes einzelnen Systems wäre eine andere Größenordnung.
Ein Zertifikat.
Damit schafft sie aber eine wichtige Grundlage für spätere Audits, Zertifizierungen oder Nachweise, weil Ergebnisse, Lücken und empfohlene Maßnahmen strukturiert dokumentiert werden.
Sicherheit an sich.
Die Analyse zeigt den Weg, sie geht ihn nicht. Sicherer werdet Ihr erst durch das, was danach umgesetzt wird.
Was sie leistet
Ihr bekommt eine ehrliche Standortbestimmung und eine Reihenfolge, die zu Euren Ressourcen passt. Einschließlich der Punkte, die Ihr selbst erledigen könnt.
Die IST‑Analyse wurde von Anfang an sehr praxisnah und verständlich gestaltet. Der gesamte Projektablauf war perfekt strukturiert, von der Planung bis zum Abschlussgespräch. Unsere Ansprechpartner waren stets gut erreichbar und haben uns mit klarer, nachvollziehbarer Hilfestellung begleitet. Insgesamt sind wir mit der Abwicklung extrem zufrieden und können das Team als kompetenten und verlässlichen Partner nur wärmstens empfehlen.
Wir haben uns für die Zusammenarbeit mit der AROUND IT-Security GmbH entschieden, um gezielt unsere IT-Sicherheitsstrategie zu stärken und potentielle Schwachstellen in unserer IT-Infrastruktur zu ermitteln. Die Anforderung ergab sich insbesondere aus einem gestiegenen Sicherheitsbedarf – auch mit Blick auf die kritischen Infrastrukturen.
Wir haben aroundsec für eine unabhängige IT-Sicherheitsberatung engagiert, um unsere Situation zu erfassen und die nächsten Schritte zu planen. Die Qualität der Dienstleistung war hervorragend, insbesondere die Härtungsprojekte, die in enger Zusammenarbeit mit unserem IT-Team umgesetzt wurden. Zudem konnten wir überflüssige Dienste abschalten, was unsere Sicherheitslage deutlich verbesserte, ohne den Betrieb zu stören.

Auf Basis der Schwachstellenanalyse haben wir mit der Implementierung von Härtungsmodulen und der Durchführung einer Awareness-Kampagne unsere IT-Sicherheit nochmals deutlich ausgebaut. Dabei hat uns die strukturierte, mit unserem IT-Dienstleister sehr gut abgestimmte Vorgehensweise von aroundsec überzeugt. Die Maßnahmen wurden professionell und transparent umgesetzt, was uns viel Vertrauen in die Zusammenarbeit gegeben hat. Wir sind sehr zufrieden mit der kompetenten Betreuung.
Häufige Fragen
Bevor Ihr fragt.
Wie lange dauert das?
Etwa eineinhalb Tage für Workshop, Ausarbeitung und Ergebnispräsentation. Für Euch fällt davon vor allem der Workshop selbst an.
Wen brauchen wir dafür im Haus?
Die IT-Verantwortlichen, die die Umgebung kennen. Kein Projektteam, keine wochenlange Vorbereitung.
Was bekommen wir am Ende?
Eine Bewertung des Ist-Zustands und einen nach Wirkung priorisierten Maßnahmenplan, verständlich genug, dass ihn auch die Geschäftsführung nachvollziehen kann.
Müssen wir danach alles bei Euch beauftragen?
Nein. Wir benennen auch, was Ihr selbst erledigen könnt.
Nächster Schritt
Wir klären zuerst, wo Ihr steht.
Kein Verkaufsgespräch, keine Verpflichtung. Wir hören zu, ordnen ein und sagen offen, was aus unserer Sicht sinnvoll ist.

MarioGeschäftsführung Technik
Mario sieht sich Eure Umgebung an und sagt, wo sie zuerst nachgibt.