Kurzer Kunden-Selbstcheck

AI/CyberDrittanbieter-Risiko-Selbstcheck

Prüfen Sie in wenigen Minuten, ob Ihr Unternehmen einen klaren ersten Überblick über Cyber- und AI-Risiken aus externen Anbietern, SaaS-/Cloud-Tools, MSPs, Security-Dienstleistern, Lieferanten und AI-Tools hat.

Selbstcheck startenKein Audit. Keine Rechtsberatung. Keine Zertifizierung. Keine Garantie für Sicherheit oder Compliance.
Klarheit für morgenCyber, AI, Lieferanten, SaaS, Cloud und MSPs in einer einfachen Sicht.
Sichtbar. Zuständig. Handlungsfähig.Der Check macht aus Unsicherheit das erste praktische Gespräch.
Niedrigschwelliger nächster SchrittNur unklare Antworten werden für den Snapshot vorbereitet.

So nutzen Sie den Check

Antworten Sie pro Frage mit Ja, Teilweise, Nein oder Unklar. Wichtig ist nicht Perfektion. Wichtig ist, ob Risiken sichtbar, zuständig und handlungsfähig sind.

Ja: gute SichtbarkeitTeilweise: prüfenNein: LückeUnklar: zuerst klären
1

Externe Anbieter und Tools

1.Haben Sie eine aktuelle Liste der wichtigsten externen IT-Anbieter, SaaS-/Cloud-Tools, MSPs, Security-Dienstleister, Lieferanten und AI-Tools?

2.Wissen Sie, welche dieser Anbieter oder Tools kritisch für den Geschäftsbetrieb sind?

3.Wissen Sie, welche Anbieter oder Tools Zugriff auf sensible Daten, Identitäten, Systeme oder Admin-Rechte haben?

2

AI und Datenrisiko

4.Wissen Sie, welche AI-Tools von Mitarbeitern, Teams oder Dienstleistern genutzt werden?

5.Gibt es klare Regeln, welche Daten in AI-Tools eingegeben werden dürfen und welche nicht?

6.Ist klar, wer AI-Tool-Nutzung, Freigaben, Risiken und Ausnahmen intern verantwortet?

3

Nachweise und Verantwortlichkeiten

7.Haben Sie für kritische Anbieter die wichtigsten Nachweise wie Vertrag, SLA, Security-Informationen, Ansprechpartner, Incident-Rollen oder Zugriffsliste?

8.Gibt es pro kritischem Anbieter einen Business Owner und einen technischen Owner?

9.Werden Drittanbieter-Risiken regelmäßig besprochen, oder sind sie nur einzelnen Personen bekannt?

4

Incident und erste Maßnahmen

10.Wissen Sie, was passiert, wenn ein kritischer MSP, Cloud-Anbieter, SaaS-Tool, Security-Dienstleister oder AI-Tool ausfällt oder kompromittiert wird?

11.Gibt es eine klare Kontakt- und Entscheidungsstruktur für die ersten 24 Stunden eines Drittanbieter-Incidents?

12.Haben Sie eine priorisierte Liste der 10 wichtigsten Maßnahmen, die das Risiko in den nächsten 30 Tagen reduzieren?

Einfache Auswertung

Ihr erster Überblick

Sobald Sie Antworten auswählen, sehen Sie hier die wichtigsten offenen Punkte.

Ja0
Teilweise0
Nein0
Unklar0

Optional

Snapshot anfragen

Wenn Sie zu Ihren Antworten einen kurzen Follow-up möchten, hinterlassen Sie hier Ihre Kontaktdaten. Ihr Ergebnis bleibt unabhängig davon sichtbar.

Nächster sinnvoller Schritt

Der nächste sinnvolle Schritt ist kein großes Projekt. Sinnvoll ist ein kurzer Snapshot:

  • wichtigste Anbieter und Tools erfassen
  • Erstgespräch: 30 Minuten, kostenlos und unverbindlich
  • kritische Abhängigkeiten markieren
  • AI- und Daten-Touchpoints sichtbar machen
  • fehlende Nachweise und Verantwortlichkeiten finden
  • Top-10-Maßnahmen und 30-Tage-Plan erstellen

Kontakt

Uwe Hofmann
Hofmann-IT
AI and Cybersecurity Consultant
info@hofmann-it.de
+49 160 98942649
Geisenfeld, Deutschland
LinkedIn: uwehofmann

Dieser Selbstcheck ersetzt keine Rechtsberatung, kein vollständiges Audit, keine Zertifizierung und keine technische Sicherheitsprüfung.