+41 44 801 14 14

info@itivity.ch

ANY-DESK

Support
Karriere / Jobs

IT Risikoanalyse

Neutral. Fundiert. Transparent.

Die IT Risikoanalyse bietet eine unabhängige und objektive Einschätzung des aktuellen Sicherheitszustands Ihrer IT-Umgebung. Dabei wird die bestehende IT-Infrastruktur gezielt analysiert, um eine Bewertung der Systemumgebung, der Sicherheitslage sowie der betrieblichen Risiken zu ermöglichen.

Der Fokus liegt auf der technischen Sicht und beantwortet die Frage:

 

Welche Risiken bestehen für den Geschäftsbetrieb durch die aktuelle IT?

 

Zentrale Fragestellungen:

  • Erfüllt die IT grundlegende Sicherheitsanforderungen (z. B. Netzwerksegmentierung, Zugriffskontrollen, Verschlüsselung)?

  • Wie gut sind geschäftskritische Systeme gegen Ausfälle abgesichert (Redundanzen, Backup, Wiederherstellbarkeit)?

  • Werden sicherheitsrelevante Ereignisse erkannt und zentral überwacht (Monitoring, Logging, Alarmierung)?

  • Wie wird mit Identitäten und Zugriffen umgegangen (z. B. MFA, Rollen- und Berechtigungskonzepte)?

  • Gibt es organisatorische Grundlagen für einen stabilen Betrieb (Change Management, Dokumentation, Notfallkonzept)?

  • Wie aktuell und supportfähig ist die eingesetzte Infrastruktur (Lifecycle, Hersteller-Support)?

 

Ein besonderer Fokus liegt auf Bereichen, die in der Praxis häufig Angriffsflächen oder betriebliche Risiken darstellen:

  • Identitäts- und Zugriffssicherheit
    Bewertung von Authentifizierung, Multi-Faktor-Authentifizierung (MFA), Rollen- und Berechtigungskonzepten sowie privilegierten Accounts.
    Analyse, ob Zugriffe kontrolliert, nachvollziehbar und nach dem Least-Privilege-Prinzip aufgebaut sind.

  • Netzwerk- und Systemarchitektur
    Prüfung von Netzwerksegmentierung, Firewall-Regelwerken, externen Zugriffsmöglichkeiten (z. B. VPN) sowie potenziellen Single Points of Failure.

  • Backup- und Wiederherstellungsstrategie
    Bewertung der Datensicherung (inkl. Offsite-Backup) sowie der tatsächlichen Wiederherstellbarkeit im Ernstfall.

  • Betrieb und Prozesse
    Analyse von Betriebsprozessen wie Patchmanagement, Monitoring und Change Management.

  • Lifecycle & Betriebsrisiken
    Identifikation von veralteten oder nicht mehr unterstützten Systemen sowie daraus resultierenden Risiken.

 

Sofern Microsoft 365 im Einsatz ist, wird insbesondere die Identitäts- und Zugriffsebene betrachtet, da diese heute den häufigsten Angriffspunkt darstellt:

  • Einsatz und Durchsetzung von Multi-Faktor-Authentisierung (MFA)

  • Struktur und Qualität von Zugriffskontrollen (z. B. Conditional Access)

  • Umgang mit privilegierten Accounts und Administratorrechten

 

Hinweis: Die Analyse fokussiert sich bewusst auf sicherheitsrelevante Zugriffsthemen und stellt kein vollständiges M365-Konfigurations-Audit (z. B. für Exchange, Teams oder SharePoint) dar.

 

Mehrwert der Analyse

Durch die strukturierte Expertenanalyse erhalten Sie:

  • Transparenz über technische und organisatorische Risiken

  • Eine realistische Einschätzung des Sicherheits- und Reifegrads der IT

  • Identifikation konkreter Schwachstellen und Abhängigkeiten

  • Klar priorisierte Handlungsempfehlungen zur Verbesserung von Sicherheit und Stabilität

 

Können wir Sie unterstützen?
Melden Sie sich unter: info@itivity.ch


IT Strategie.
Verstehen. Erarbeiten. Entscheiden.

Unternehmen stehen immer wieder an einem Punkt, an dem ihre bestehende IT-Infrastruktur strategisch hinterfragt werden muss – sei es, weil Systeme ihr Lebensende erreichen, neue Anforderungen oder Firmenkonsolidierungen anstehen oder weil die Möglichkeiten moderner Cloud- und Virtualisierungsplattformen geprüft werden sollen.

Mehr

×

IT Risikoanalyse - Neutral. Fundiert. Transparent.


«Ein hoher Grad an Qualität und Zuverlässigkeit ist für mich ein wichtiger Bestandteil der Kundenzufriedenheit, dafür stehe ich täglich ein.»

Sales & Finance Manager


ITIVITY AG
Im Schörli 5
8600 Dübendorf
+41 44 801 14 14

ITIVITY KONTAKT
Support

AnyDesk