Kurzer Kunden-Selbstcheck

AI/CyberDrittanbieter-Risiko-Selbstcheck

Prüfen Sie in wenigen Minuten, ob Ihr Unternehmen einen klaren ersten Überblick über Cyber- und AI-Risiken aus externen Anbietern, SaaS-/Cloud-Tools, MSPs, Security-Dienstleistern, Lieferanten und AI-Tools hat.

Selbstcheck startenKein Audit. Keine Rechtsberatung. Keine Zertifizierung. Keine Garantie für Sicherheit oder Compliance.

Was Sie nach 3 Minuten in der Hand haben

Ein schneller, klarer Überblick über Ihre Cyber- und KI-Risiken aus externen Anbietern, Tools und Dienstleistern – als Grundlage für den nächsten sinnvollen Schritt.

Risiko-ÜberblickAnbieter, SaaS/Cloud, MSPs, KI-Tools
Ampel je FrageJa / Teilweise / Nein / Unklar
Ihre offenen PunkteKritische Abhängigkeiten, fehlende Nachweise, priorisiert
PDF-Snapshotoptional 30-Minuten-Gespräch

Wer hinter diesem Check steht

Uwe Hofmann · Hofmann-IT · Zertifizierter AI Consultant (AIIT), MMAI

Ich bin Uwe Hofmann, seit über 20 Jahren in der IT, mit Schwerpunkt Cybersecurity seit 2004 und Künstlicher Intelligenz seit 2020. Ich begleite Unternehmen dabei, KI und Automatisierung sicher, datenschutzkonform und mit messbarem Nutzen einzuführen – mit Fokus auf lokale und On-Premise-Lösungen, bei denen Ihre Daten in Ihrem Haus bleiben.

Diesen Check habe ich gebaut, damit Sie in wenigen Minuten Klarheit bekommen – ohne Verkaufsdruck. Rechnet sich ein Vorhaben nicht, sage ich Ihnen das ehrlich.

Uwe Hofmann · Hofmann-IT · Zertifizierter AI Consultant (AIIT), MMAI

Kostenloses 30-Minuten-Erstgespräch
Klarheit für morgenCyber, AI, Lieferanten, SaaS, Cloud und MSPs in einer einfachen Sicht.
Sichtbar. Zuständig. Handlungsfähig.Der Check macht aus Unsicherheit das erste praktische Gespräch.
Niedrigschwelliger nächster SchrittNur unklare Antworten werden für den Snapshot vorbereitet.

So nutzen Sie den Check

Antworten Sie pro Frage mit Ja, Teilweise, Nein oder Unklar. Wichtig ist nicht Perfektion. Wichtig ist, ob Risiken sichtbar, zuständig und handlungsfähig sind.

Ja: gute SichtbarkeitTeilweise: prüfenNein: LückeUnklar: zuerst klären
1

Externe Anbieter und Tools

1.Haben Sie eine aktuelle Liste der wichtigsten externen IT-Anbieter, SaaS-/Cloud-Tools, MSPs, Security-Dienstleister, Lieferanten und AI-Tools?

2.Wissen Sie, welche dieser Anbieter oder Tools kritisch für den Geschäftsbetrieb sind?

3.Wissen Sie, welche Anbieter oder Tools Zugriff auf sensible Daten, Identitäten, Systeme oder Admin-Rechte haben?

2

AI und Datenrisiko

4.Wissen Sie, welche AI-Tools von Mitarbeitern, Teams oder Dienstleistern genutzt werden?

5.Gibt es klare Regeln, welche Daten in AI-Tools eingegeben werden dürfen und welche nicht?

6.Ist klar, wer AI-Tool-Nutzung, Freigaben, Risiken und Ausnahmen intern verantwortet?

3

Nachweise und Verantwortlichkeiten

7.Haben Sie für kritische Anbieter die wichtigsten Nachweise wie Vertrag, SLA, Security-Informationen, Ansprechpartner, Incident-Rollen oder Zugriffsliste?

8.Gibt es pro kritischem Anbieter einen Business Owner und einen technischen Owner?

9.Werden Drittanbieter-Risiken regelmäßig besprochen, oder sind sie nur einzelnen Personen bekannt?

4

Incident und erste Maßnahmen

10.Wissen Sie, was passiert, wenn ein kritischer MSP, Cloud-Anbieter, SaaS-Tool, Security-Dienstleister oder AI-Tool ausfällt oder kompromittiert wird?

11.Gibt es eine klare Kontakt- und Entscheidungsstruktur für die ersten 24 Stunden eines Drittanbieter-Incidents?

12.Haben Sie eine priorisierte Liste der 10 wichtigsten Maßnahmen, die das Risiko in den nächsten 30 Tagen reduzieren?

Einfache Auswertung

Ihr erster Überblick

Sobald Sie Antworten auswählen, sehen Sie hier die wichtigsten offenen Punkte.

Ja0
Teilweise0
Nein0
Unklar0

Optional

Snapshot anfragen

Wenn Sie zu Ihren Antworten einen kurzen Follow-up möchten, hinterlassen Sie hier Ihre Kontaktdaten. Ihr Ergebnis bleibt unabhängig davon sichtbar.

Nächster sinnvoller Schritt

Der nächste sinnvolle Schritt ist kein großes Projekt. Sinnvoll ist ein kurzer Snapshot:

  • wichtigste Anbieter und Tools erfassen
  • Erstgespräch: 30 Minuten, kostenlos und unverbindlich
  • kritische Abhängigkeiten markieren
  • AI- und Daten-Touchpoints sichtbar machen
  • fehlende Nachweise und Verantwortlichkeiten finden
  • Top-10-Maßnahmen und 30-Tage-Plan erstellen

Kontakt

Uwe Hofmann
Hofmann-IT
AI and Cybersecurity Consultant
info@hofmann-it.de
+49 160 98942649
Geisenfeld, Deutschland
LinkedIn: uwehofmann

Dieser Selbstcheck ersetzt keine Rechtsberatung, kein vollständiges Audit, keine Zertifizierung und keine technische Sicherheitsprüfung.