Inspektion
IT- und Security-Analysen (Vor-Ort & Dokumentenprüfungen, keine Zertifizierung)
Unsere IT- und Security-Sichtprüfungen dienen der unabhängigen Feststellung des sichtbaren Zustands IT-relevanter Bereiche sowie der objektiven Prüfung ausgewählter Dokumente und Nachweise im Kontext technischer und organisatorischer Sicherheitsmaßnahmen.
Wichtiger Hinweis
Unsere Inspektionen stellen weder eine Zertifizierung noch eine behördliche Inspektion oder eine rechtsverbindliche Konformitätsbewertung dar. Sie erfolgen als neutrale Feststellung des IST-Zustands, ohne Funktionsprüfungen, ohne Eingriffe in Produkte oder Einrichtungen und ohne jeglichen Beratungscharakter.
Unsere Inspektionsdienstleistungen sind nicht akkreditiert. Dennoch orientieren wir uns bei Planung, Durchführung und Berichterstattung strikt an den Anforderungen der DIN ISO 17020 sowie an weiteren relevanten Regelwerken.
Es werden keine Zertifizierungen nach ISO/IEC 27001 durchgeführt und keine rechtsverbindlichen Aussagen zur Konformität mit DSGVO oder NIS2 getroffen.
Überblick
Worum geht es?
Die Tätigkeiten umfassen rein beschreibende IST-Feststellungen zu vorhandenen Strukturen, Prozessen und Unterlagen, ohne Bewertung eines Managementsystems und ohne beratende Elemente.
Im Rahmen von KI-bezogenen IT- und Security-Analysen können zusätzlich etablierte Rahmenwerke wie das NIST AI Risk Management Framework (AI RMF) als Referenz herangezogen werden, insbesondere zur strukturierten Betrachtung von Risiken, Robustheit und Sicherheitsaspekten von KI-Systemen im Kontext bestehender IT- und Informationssicherheitsstrukturen.
Das steckt drin
- Sichtprüfung der IT-Infrastruktur auf erkennbare sicherheitsrelevante Auffälligkeiten (z. B. Zugangswege, Gerätezustand, Kennzeichnungen)
- Dokumentenbasierte Prüfung auf Vorhandensein und Vollständigkeit ausgewählter Sicherheitsunterlagen (z. B. Richtlinien, Inventarlisten, Protokolle)
- Überprüfung sichtbarer organisatorischer IT-Sicherheitsmaßnahmen (z. B. Clean-Desk-Vorgaben, Zugriffsregelungen vor Ort)
- Kontrolle von Kennzeichnungen, Rollen- oder Berechtigungslisten auf strukturelle Plausibilität (ohne Systemanalyse)
- Feststellung, ob bestimmte sicherheitsrelevante Anforderungen in Dokumenten nachvollziehbar adressiert sind (ohne Wirksamkeitsprüfung)
Ihre Anfrage
Was kostet IT- und Security-Analysen (Vor-Ort & Dokumentenprüfungen, keine Zertifizierung) für Sie?
Fordern Sie einfach und direkt ein unverbindliches Angebot an.

