
GME GmbH · Cyber Security Check
Cyber Security Check für Unternehmen, Kanzleien und den Mittelstand
Sicherheitsrisiken erkennen. Maßnahmen umsetzen. Sicherheit weiterentwickeln.
Wir zeigen Ihnen, wo Ihre IT heute steht, was zuerst zu tun ist – und begleiten Sie Schritt für Schritt zu einer besser abgesicherten Umgebung.
Mehr Sicherheit entsteht nicht durch Fragebögen.
Sondern durch klare Prioritäten.
Ob Cyberversicherung, Anforderungen von Kunden oder ein Vorfall im eigenen Umfeld: Irgendwann fragt sich jede Geschäftsleitung, wie gut das eigene Unternehmen tatsächlich geschützt ist. Ein ausgefüllter Fragebogen beantwortet das selten. Eine Firewall und ein Virenscanner allein auch nicht.
Mit dem GME Cyber Security Check bewerten wir Ihre Sicherheitslage strukturiert und nachvollziehbar. Anschließend setzen wir die wichtigsten Maßnahmen gezielt um und prüfen regelmäßig, ob der erreichte Stand auch hält. Im Mittelpunkt steht die echte Verbesserung Ihrer IT – nicht das nächste Formular.
Drei Fragen, die wir beantworten
- Wo stehen wir heute?
- Welche Risiken sollten wir zuerst angehen?
- Welche Maßnahmen sind dafür nötig – und mit welchem Aufwand?
Die Produktlinie GME Cyber Security
Vom Cyber Security Check bis zur laufenden Begleitung
Drei Leistungen, die aufeinander aufbauen – von der ersten Bewertung bis zur dauerhaften Weiterentwicklung Ihrer IT-Sicherheit.
Schritt 1 · Bewerten
GME Cyber Security Check
Sicherheitslage bewerten und Handlungsbedarf erkennen.
Die strukturierte Bestandsaufnahme Ihrer technischen Schutzmaßnahmen und ihrer organisatorischen Einbettung. Wir prüfen nicht nur, ob Sicherheitsprodukte vorhanden sind, sondern auch Konfiguration, Abdeckung, Zuständigkeiten und vorhandene Nachweise.
- Identitäten, Berechtigungen und administrative Zugänge
- Multi-Faktor-Authentifizierung (MFA)
- Endpoint-Schutz, Patch- und Schwachstellenmanagement
- Netzwerk- und Firewallkonfiguration
- Protokollierung und Schutz der Backups
- Umgang mit nicht mehr unterstützten Systemen
- Werkzeuggestützte Prüfung der Active-Directory-Konfiguration
Ihr Ergebnis: der GME-Sicherheitsbericht mit Management-Zusammenfassung, dokumentierten Feststellungen und priorisiertem Maßnahmenplan – inklusive Begründung, Priorität und erster Aufwands- und Budgeteinschätzung je Maßnahme.
Schritt 2 · Umsetzen
GME Cyber Security Umsetzung
Festgestellte Sicherheitslücken gezielt schließen.
Wir übersetzen die Ergebnisse des Checks in konkrete Verbesserungen. Sie beauftragen nicht pauschal „mehr Sicherheit“, sondern klar definierte Maßnahmen mit überprüfbarem Zielzustand – priorisiert nach dem Risiko für Ihr Unternehmen und der Bedeutung Ihrer Systeme und Geschäftsprozesse.
- Absicherung von Benutzer- und Administrationszugängen
- Verbesserungen am Endpoint-Schutz
- Anpassungen im Patchmanagement
- Firewall- und Netzwerkmaßnahmen
- Protokollierung und Alarmierungswege
- Schutz der Datensicherungen
Ihr Ergebnis: eine dokumentierte Sicherheitsverbesserung im beauftragten Umfang – mit Tests, aktualisierten Nachweisen und Übergabe in den Betrieb. Offene Punkte und verbleibende Risiken halten wir ausdrücklich fest.
Schritt 3 · Weiterentwickeln
GME Cyber Security Begleitung
Sicherheitsstand regelmäßig prüfen und weiterentwickeln.
Sicherheit ist kein Zustand, den man einmal herstellt. Die Begleitung macht sichtbar, ob Maßnahmen weiterhin wirken, was sich verändert hat und wo neuer Handlungsbedarf entsteht.
- Monatlich: Sichtung vereinbarter Status- und Änderungsberichte
- Quartalsweise: technischer Sicherheitsreview inklusive AD-Konfigurationsprüfung und Ergebnisgespräch
- Jährlich: Gesamtbewertung und Aktualisierung Ihrer Sicherheitsplanung
- Fortgeschriebene Nachweise und Maßnahmenplan
Ihr Ergebnis: eine nachvollziehbare Entwicklung Ihrer Sicherheitslage. Was wurde verbessert? Was ist noch offen? Wo sind neue Lücken entstanden?
Typische Anlässe
Wann sich ein Cyber Security Check lohnt
Spätestens dann, wenn jemand fragt, wie sicher Ihre IT eigentlich ist.
Cyberversicherung
Die Versicherung stellt Fragen
Der Check liefert eine belastbare Grundlage, um Fragebögen ehrlich zu beantworten – und zeigt, wo vorher nachgebessert werden sollte. Die Zuordnung zu konkreten Versicherungsfragebögen vereinbaren wir bei Bedarf als Zusatzumfang.
Kunden & Partner
Nachweise werden erwartet
Immer mehr Auftraggeber und Partner möchten wissen, wie Sie Ihre IT absichern. Ein dokumentierter Prüfstand mit Maßnahmenplan schafft Vertrauen – und Antworten, hinter denen Sie stehen können.
Geschäftsleitung
Sie wollen wissen, wo Sie stehen
Auch ohne konkreten Anlass tragen Sie die Verantwortung. Der Check gibt Ihnen eine verständliche Entscheidungsgrundlage mit klaren Prioritäten, Zuständigkeiten und Budgetrahmen – statt Bauchgefühl.
Der Weg zum Ergebnis
So läuft der Cyber Security Check ab
Drei Schritte. Klare Ergebnisse. Keine Angstmacherei.
1. Erstgespräch & Prüfumfang
Wir klären Ihre Ausgangslage und Ziele und legen gemeinsam fest, welcher Unternehmens- und Systemumfang geprüft wird.
2. Analyse & Bewertung
Wir prüfen Konfigurationen, Abläufe und vorhandene Nachweise – werkzeuggestützt und anhand unseres eigenen GME-Prüfkatalogs.
3. Bericht & Ergebnisgespräch
Sie erhalten Ihren Sicherheitsbericht mit priorisiertem Maßnahmenplan. Im persönlichen Gespräch entscheiden Sie, welche Maßnahmen wir zuerst angehen.
Unser Anspruch
Sicherheit mit Substanz.
Nicht mit Häkchen.
Ein neues Produkt ist nicht automatisch die richtige Antwort auf jeden Befund. Eine Verbesserung kann durch eine geänderte Konfiguration, einen verbindlichen Prozess oder zusätzliche Technik entstehen. Wir empfehlen, was für Ihr Risiko tatsächlich etwas bewirkt.
Fachliche Grundlage ist unser eigener, versionierter GME-Prüfkatalog mit Kontrollnummern, Prüfschritten und Nachweisanforderungen. So bleibt die Bewertung unabhängig von einzelnen Fragebögen und lässt sich gezielt um Ihre eigenen oder externe Anforderungen ergänzen. Zusätzliche Orientierung bieten die Empfehlungen des BSI für kleine und mittlere Unternehmen.
Der Cyber Security Check ergänzt unsere Leistungen rund um IT-Sicherheit und Managed Services: Laufende Überwachung, Alarmbearbeitung und Betriebsleistungen bleiben Teil Ihrer Serviceverträge. So wird nichts doppelt versprochen – oder doppelt abgerechnet.
Worauf Sie sich verlassen können
- Verständliche Ergebnisse für die Geschäftsleitung
- Prioritäten nach tatsächlichem Risiko
- Klare Zuständigkeiten und Abnahmekriterien
- Offene Punkte werden ehrlich dokumentiert
- Keine Doppelleistungen zu bestehenden Verträgen
FAQ
Häufige Fragen zum Cyber Security Check
Was kostet der Cyber Security Check?
Der Aufwand hängt vom vereinbarten Unternehmens- und Systemumfang ab. Im Erstgespräch klären wir den Prüfumfang – danach erhalten Sie ein verbindliches Angebot.
Ist der Cyber Security Check ein Penetrationstest?
Nein. Der Check ist eine strukturierte Bestandsaufnahme von Konfigurationen, Abläufen und Nachweisen. Penetrationstests, die Umsetzung von Maßnahmen und der laufende Sicherheitsbetrieb sind nicht enthalten.
Hilft der Check bei unserer Cyberversicherung?
Ja, als fundierte Grundlage. Im Kern geht es aber um die Verbesserung Ihrer tatsächlichen Sicherheitslage. Die Zuordnung der Ergebnisse zu Versicherungsfragebögen vereinbaren wir bei Bedarf als Zusatzumfang.
Wir haben bereits einen Servicevertrag mit GME. Ist das nicht abgedeckt?
Ihr Servicevertrag regelt den laufenden Betrieb, etwa Patchmanagement, Backup oder Überwachung. Check und Begleitung prüfen, ob die vereinbarten Schutzmaßnahmen wirksam sind und wo nachgeschärft werden sollte. Beides ergänzt sich.
Wir nutzen kein klassisches Active Directory. Geht das trotzdem?
Ja. Setzen Sie Active Directory ein, ist die werkzeuggestützte AD-Konfigurationsprüfung im Check enthalten. Für andere Identitätsumgebungen legen wir den passenden Prüfgegenstand vorab gemeinsam fest.
Ist die Begleitung eine Rund-um-die-Uhr-Überwachung?
Nein. Die Begleitung prüft in festen Abständen, ob der vereinbarte Sicherheitsstand noch stimmt. Permanente Überwachung und operative Alarmbearbeitung bleiben Teil Ihrer Betriebsverträge oder werden gesondert vereinbart.
Lassen Sie uns gemeinsam prüfen, wie sicher Ihre IT wirklich ist.
Keine Panikmache, keine Verkaufsshow. Sondern ein ehrlicher Blick auf Ihre Sicherheitslage – und ein klarer Plan für die nächsten Schritte.
Sprechen wir über Ihren Cyber Security Check.
In einem unverbindlichen Erstgespräch klären wir Ihre Ausgangslage und den passenden Prüfumfang für Ihr Unternehmen.
