Der CyberRisikoCheck ermöglicht einem Unternehmen eine Positionsbestimmung des eigenen IT-Sicherheitsniveaus und zeigt auf, welche konkreten Maßnahmen ein Unternehmen umsetzen bzw. bei einem IT-Experten beauftragen sollte. Die GAPWORXX Consulting GmbH gehörte zu den
ersten 64 IT-Dienstleistern, die sich am 23.03.2024 für die Durchführung des CyberRisikoChecks beim Bundesamt für Sicherheit in der Informationssicherheit (BSI) in Bonn schulen ließ.
Die Präsidentin des BSI begrüßte die Teilnehmer und sieht in der Initiative eine echte Chance für kleine und mittelständische Unternehmen: "Der CyberRisikoCheck ist ein echtes Win-Win-Win-Produkt", lässt sich Claudia Plattner in einer vom BSI veröffentlichten Pressemitteilung zitieren – neben den Unternehmen profitieren auch die beteiligten Dienstleister und das BSI.
Durchführung des CyberRisikoChecks
Beim CyberRisikoCheck befragt ein IT-Dienstleister ein Unternehmen in Form eines Interviews zur IT-Sicherheit im Unternehmen. Darin werden 27 Anforderungen aus sechs Themenbereichen daraufhin überprüft, ob das Unternehmen sie erfüllt. Für die Antworten werden nach den Vorgaben der DIN SPEC Punkte vergeben. Als Ergebnis erhält das Unternehmen einen Bericht, der u. a. die Punktzahl und für jede nicht erfüllte Anforderung eine Handlungsempfehlung enthält.