Fiktives SMB-Beispiel

So sieht das Ergebnis wirklich aus.

Eine fiktive, aber realistische Vorschau darauf, wie ein Security-Readiness-Output für ein kleines Unternehmen aussehen kann. Ihre echte Ausgabe basiert auf Ihren Antworten, Ihrer Umgebung und Ihrer Nacharbeit.

  • Security-Score und schwache Bereiche auf einen Blick
  • Priorisierte Umsetzungsarbeit mit Ownern und Status
  • Nachweis-Checkliste für Reviews, MSP-Übergabe und Readiness-Vorbereitung

CyberGapAudit

Executive Snapshot

2026

Security-Score

63/100

Mittlere Readiness

Was Sie hier sehen

Ihr Reifegrad-Score, abgebildet auf NIST-CSF-Kategorien. Das ganze Paket hängt an dieser Zahl.

Stärkster Bereich

Governance

76/100

Schwächster Bereich

Detection

38/100

Nächster Review

15. Juli 2026

90-Tage-Rhythmus ab Assessment-Datum

Massnahmen

Wichtigste Umsetzungsprioritäten

Die Beispielausgabe verwandelt schwache Bereiche in konkrete Arbeit. Risiko, Aufwand, Owner, Fälligkeit und Status machen den nächsten Schritt sichtbar.

Jede Zeile hat Owner und Termin.

1Priorität

Endpoint Detection auf allen Laptops und Servern aktivieren und abstimmen

NIST DE.CM / PR.PS

Hoch

AufwandMittel

OwnerJordan D.

Fällig24. Jun. 2026

In Arbeit
2Priorität

MFA für alle Admin- und Finance-Konten verpflichtend machen

NIST PR.AA

Hoch

AufwandNiedrig

OwnerAlex M.

Fällig28. Jun. 2026

Nicht gestartet
3Priorität

Immutable-Backup-Checks erstellen und Restore-Test-Nachweise dokumentieren

NIST RC.RP / PR.DS

Hoch

AufwandMittel

OwnerSam L.

Fällig05. Jul. 2026

Geplant
4Priorität

Incident-Response-Plan mit Kontaktbaum und Eskalation freigeben

NIST RS.MA

Mittel

AufwandMittel

OwnerTaylor P.

Fällig10. Jul. 2026

In Arbeit
5Priorität

Kurzes Security-Awareness-Training durchführen und Teilnahme dokumentieren

NIST PR.AT

Mittel

AufwandNiedrig

OwnerAlex M.

Fällig15. Jul. 2026

Geplant

Nachweise

Nachweis-Checkliste

Nachweisorientierung macht aus Empfehlungen belegbare Arbeit. Das Beispiel gruppiert Nachweise nach Record-Typen, die Kunden, Versicherer, Berater oder Auditoren prüfen können.

Policy- / Prozessnachweise

  • Informationssicherheitsrichtlinie freigegeben
  • Acceptable-Use-Policy bestätigt
  • Datenklassifikation dokumentiert
  • Vendor-Risk-Review-Prozess
  • Incident-Response-Plan freigegeben
  • Business-Continuity-Plan

Technische Nachweise

  • Endpoint Protection installiert
  • EDR aktiviert und abgestimmt
  • Firewall-Regeln geprüft
  • MFA für privilegierte Benutzer erzwungen
  • Backup-Restore-Test dokumentiert
  • Vulnerability-Review-Rhythmus

Owner- / Review-Nachweise

  • Rollen und Verantwortlichkeiten definiert
  • Security-Awareness-Nachweise
  • Management Review von Security
  • Review von Drittanbieterzugriffen
  • Risk Register oder Risikoanalyse
  • Penetrationstest, falls anwendbar

Owner · Status

Owner- und Statusvorschau

Der künftige Workflow ist auf Verantwortlichkeit ausgelegt: Owner, Status, Fortschritt und Nachweislücken bleiben mit schwachen Kontrollbereichen verbunden.

Governance

JDJordan D.
Auf Kurs
76%

8 von 10 bereit

Identify

AMAlex M.
Auf Kurs
68%

6 von 9 bereit

Protect

SLSam L.
Auf Kurs
65%

7 von 11 bereit

Detect

TPTaylor P.
Gefährdet
38%

3 von 9 bereit

Respond

JDJordan D.
In Arbeit
55%

4 von 8 bereit

Recover

AMAlex M.
Geplant
44%

3 von 7 bereit

Exportpaket

Exportpaket-Vorschau

Export ist ein Lieferformat. Der Wert liegt im strukturierten Umsetzungsplan, in Nachweisorientierung, Fortschrittsspur und übergabefähigem Readiness-Kontext.

Executive Summary

Security-Score, wichtigste Risiken, stärkste Bereiche und erste Massnahmen.

Gap Matrix

Schwache Bereiche auf NIST-CSF-Funktionen und praktische Readiness-Anforderungen abgebildet.

Umsetzungsstatus

Priorisierte Aufgaben mit Ownern, Fälligkeiten, Status, Aufwand und Risiko.

Nachweis-Checkliste

Nachweise, die vor Kunden- oder Versichereranfragen gesammelt, geprüft oder aktualisiert werden sollten.

Berater- / MSP-Übergabe

Sauberer Kontext für qualifizierte Fachpersonen, die Arbeit validieren oder umsetzen.

Grenzen

Ehrliche Grenzen

CyberGapAudit hilft, Security-Readiness-Arbeit vorzubereiten und zu organisieren. Es zertifiziert oder attestiert nicht, garantiert keine Compliance, bietet keine Rechtsberatung und ersetzt keine qualifizierte Prüfung. Ergebnisse basieren auf Ihren Angaben und sollten intern sowie bei Bedarf durch qualifizierte Berater, Auditoren, Versicherer oder Zertifizierungsstellen validiert werden.

Nutzen Sie das Beispiel und starten Sie dann Ihre eigene Baseline

Starten Sie kostenlos, um Score und erste Prioritäten zu sehen. Upgraden Sie nur, wenn Sie tiefere Kontrollübersichten, Nachweisorientierung, Fortschrittstracking und übergabefähige Struktur brauchen.