ProzessFabrikChecksCottbus · Lausitz

Security-Nachweis-Check

Fragebogen — Vorschau

Testansicht des kompletten Fragebogens. Im echten Ablauf erhalten Kundinnen und Kunden diesen ueber einen persoenlichen Zugangslink nach der Anfrage. Hier wird nichts gespeichert.

11 Abschnitte · 63 Fragen

A — Anlass und Dringlichkeit

Warum wird der Security-Nachweis jetzt benötigt und wie dringend ist es?

Was ist der konkrete Anlass? *
Falls Sonstiges: Bitte kurz beschreiben.
Gibt es eine konkrete Frist?
Was soll am Ende vorrangig erreicht werden?
Liegt ein konkreter Kundenfragebogen oder Anforderungskatalog vor?

Bitte im MVP keine vertraulichen Kundendokumente hochladen. Wir klären im Gespräch, wie wir vorhandene Unterlagen sicher sichten.

Abschnitt 1 / 11

B — Unternehmenskontext

Größe, Struktur und Verantwortlichkeiten grob, um Maßnahmen einzuordnen.

Wie groß ist Ihr Unternehmen? *
Welche Rolle hat Ihr Unternehmen typischerweise gegenüber Kunden?
Arbeiten Sie für größere Unternehmen, öffentliche Auftraggeber oder regulierte Branchen?
Falls ja: Welche Art von Kunden/Auftraggebern grob? (Keine vertraulichen Kundennamen eintragen, wenn nicht erforderlich.)
Wer ist intern für IT-Sicherheit verantwortlich?
Wer darf Sicherheitsfragen gegenüber Kunden verbindlich freigeben?
Falls geregelt: Bitte kurz beschreiben.

Abschnitt 2 / 11

C — IT-Landschaft grob

Grobe Systemübersicht, keine technische Detailinventur.

Welche zentralen Systeme nutzen Sie?
Wo liegen geschäftskritische Daten?
Gibt es Homeoffice oder Remote-Zugriffe?
Werden private Geräte für Arbeit oder Kundendaten genutzt?
Gibt es eine aktuelle Übersicht über Benutzer, Geräte und zentrale Systeme?

Abschnitt 3 / 11

D — Zugriff, Rollen und MFA

Ist grundlegende Zugriffssicherheit nachvollziehbar geregelt?

Ist Multi-Faktor-Authentifizierung für zentrale Cloud-/E-Mail-Konten aktiv?
Gibt es getrennte Admin-Konten?
Gibt es einen Prozess für neue Mitarbeitende?
Gibt es einen Prozess für austretende Mitarbeitende?
Werden Zugriffsrechte regelmäßig geprüft?
Gibt es einen Passwortmanager oder klare Passwortregeln?

Abschnitt 4 / 11

E — Backup und Wiederherstellung

Ist Datenwiederherstellung nicht nur behauptet, sondern nachvollziehbar vorbereitet?

Welche Daten/Systeme werden gesichert?
Wie häufig laufen Backups?
Sind Backups gegen Verschlüsselung/Ransomware geschützt?
Wurde eine Wiederherstellung getestet?
Gibt es eine schriftliche Backup-/Recovery-Dokumentation?

Abschnitt 5 / 11

F — Updates, Geräte und Schutzmaßnahmen

Basis-Hygiene: Updates, Geräteschutz, Altgeräte, Verantwortung.

Gibt es einen geregelten Patch-/Update-Prozess?
Wer ist für Updates verantwortlich?
Gibt es Endpoint-Schutz / Virenschutz auf relevanten Geräten?
Gibt es alte Systeme/Geräte, die nicht mehr regulär aktualisiert werden?
Falls ja: Bitte grob beschreiben, ohne sensible Details.
Gibt es eine aktuelle Geräteübersicht?

Abschnitt 6 / 11

G — Notfall und Sicherheitsvorfälle

Ist bei einem Vorfall klar, wer was tut?

Gibt es definierte Notfallkontakte?
Gibt es einen Ablauf für Sicherheitsvorfälle?
Welche Szenarien sind geregelt?
Wer entscheidet bei einem Sicherheitsvorfall über externe Kommunikation?
Gab es in den letzten 12 Monaten relevante Sicherheitsvorfälle?
Falls ja: Bitte nur grob beschreiben, keine sensiblen Details.

Abschnitt 7 / 11

H — Lieferanten, Cloud und Dienstleister

Sind kritische Dienstleister bekannt und einschätzbar?

Gibt es eine Übersicht kritischer IT-/Cloud-/Software-Dienstleister?
Welche Dienstleistertypen sind kritisch?
Gibt es Verträge, AVVs oder Sicherheitsunterlagen zu diesen Dienstleistern?
Werden Dienstleister nach Sicherheitsmaßnahmen gefragt oder bewertet?
Gibt es Ausweich- oder Notfallpläne bei Ausfall kritischer Dienstleister?

Abschnitt 8 / 11

I — Dokumentation und Nachweise

Welche Nachweise existieren schon und wie wiederverwendbar sind sie?

Welche Dokumente existieren bereits?
Wo liegen vorhandene Security-Dokumente?
Gibt es wiederverwendbare Textbausteine für Kundenfragebogen?
Sind vorhandene Aussagen technisch belegbar?
Gibt es Dokumente, die vor Weitergabe intern freigegeben werden müssen?
Falls ja: Wer muss freigeben?

Abschnitt 9 / 11

J — Kundenfragebogen / kritische Aussagen

Welche Fragen sind sicher beantwortbar, welche Aussagen müssen kritisch geprüft werden?

Wie sicher fühlen Sie sich beim Beantworten des aktuellen Kundenfragebogens?

1 = sehr unsicher, 5 = sehr sicher

Welche Themen im Kundenfragebogen sind unklar?
Gibt es Aussagen, die Sie nur ungern ohne Prüfung bestätigen würden?
Bitte grob beschreiben, keine vertraulichen Details.
Verlangt der Kunde konkrete Zertifizierungen oder Audits?
Gibt es Kundenanforderungen, die aus Ihrer Sicht aktuell nicht erfüllbar sind?
Bitte grob beschreiben.

Abschnitt 10 / 11

K — Ergebniswunsch und Setup-Bedarf

Reicht der Check oder ist ein Setup-Sprint/Fachpartnerreview sinnvoll?

Was ist für Sie am wichtigsten?
Soll ProzessFabrik bei der Umsetzung unterstützen?
Gibt es ein Budgetfenster für Umsetzung?
Gibt es intern jemanden, der Maßnahmen umsetzen kann?
Dürfen wir im Maßnahmenplan Fachpartnerreview empfehlen, wenn nötig?

Abschnitt 11 / 11

Fast geschafft. Nach dem Absenden pruefen wir Ihre Angaben und melden uns mit dem naechsten sinnvollen Schritt.

Vorschau-Modus (Test): Dies ist der vollstaendige Fragebogen zum Ansehen. In dieser Ansicht wird nichts gespeichert oder abgesendet.