+41 44 801 14 14
info@itivity.ch
Support
Die IT Risikoanalyse bietet eine unabhängige und objektive Einschätzung des aktuellen Sicherheitszustands Ihrer IT-Umgebung. Dabei wird die bestehende IT-Infrastruktur gezielt analysiert, um eine Bewertung der Systemumgebung, der Sicherheitslage sowie der betrieblichen Risiken zu ermöglichen.
Der Fokus liegt auf der technischen Sicht und beantwortet die Frage:
Welche Risiken bestehen für den Geschäftsbetrieb durch die aktuelle IT?
Zentrale Fragestellungen:
Erfüllt die IT grundlegende Sicherheitsanforderungen (z. B. Netzwerksegmentierung, Zugriffskontrollen, Verschlüsselung)?
Wie gut sind geschäftskritische Systeme gegen Ausfälle abgesichert (Redundanzen, Backup, Wiederherstellbarkeit)?
Werden sicherheitsrelevante Ereignisse erkannt und zentral überwacht (Monitoring, Logging, Alarmierung)?
Wie wird mit Identitäten und Zugriffen umgegangen (z. B. MFA, Rollen- und Berechtigungskonzepte)?
Gibt es organisatorische Grundlagen für einen stabilen Betrieb (Change Management, Dokumentation, Notfallkonzept)?
Wie aktuell und supportfähig ist die eingesetzte Infrastruktur (Lifecycle, Hersteller-Support)?
Ein besonderer Fokus liegt auf Bereichen, die in der Praxis häufig Angriffsflächen oder betriebliche Risiken darstellen:
Identitäts- und Zugriffssicherheit
Bewertung von Authentifizierung, Multi-Faktor-Authentifizierung (MFA), Rollen- und Berechtigungskonzepten sowie privilegierten Accounts.
Analyse, ob Zugriffe kontrolliert, nachvollziehbar und nach dem Least-Privilege-Prinzip aufgebaut sind.
Netzwerk- und Systemarchitektur
Prüfung von Netzwerksegmentierung, Firewall-Regelwerken, externen Zugriffsmöglichkeiten (z. B. VPN) sowie potenziellen Single Points of Failure.
Backup- und Wiederherstellungsstrategie
Bewertung der Datensicherung (inkl. Offsite-Backup) sowie der tatsächlichen Wiederherstellbarkeit im Ernstfall.
Betrieb und Prozesse
Analyse von Betriebsprozessen wie Patchmanagement, Monitoring und Change Management.
Lifecycle & Betriebsrisiken
Identifikation von veralteten oder nicht mehr unterstützten Systemen sowie daraus resultierenden Risiken.
Sofern Microsoft 365 im Einsatz ist, wird insbesondere die Identitäts- und Zugriffsebene betrachtet, da diese heute den häufigsten Angriffspunkt darstellt:
Einsatz und Durchsetzung von Multi-Faktor-Authentisierung (MFA)
Struktur und Qualität von Zugriffskontrollen (z. B. Conditional Access)
Umgang mit privilegierten Accounts und Administratorrechten
Hinweis: Die Analyse fokussiert sich bewusst auf sicherheitsrelevante Zugriffsthemen und stellt kein vollständiges M365-Konfigurations-Audit (z. B. für Exchange, Teams oder SharePoint) dar.
Mehrwert der Analyse
Durch die strukturierte Expertenanalyse erhalten Sie:
Transparenz über technische und organisatorische Risiken
Eine realistische Einschätzung des Sicherheits- und Reifegrads der IT
Identifikation konkreter Schwachstellen und Abhängigkeiten
Klar priorisierte Handlungsempfehlungen zur Verbesserung von Sicherheit und Stabilität
Können wir Sie unterstützen?
Melden Sie sich unter: info@itivity.ch

Unternehmen stehen immer wieder an einem Punkt, an dem ihre bestehende IT-Infrastruktur strategisch hinterfragt werden muss – sei es, weil Systeme ihr Lebensende erreichen, neue Anforderungen oder Firmenkonsolidierungen anstehen oder weil die Möglichkeiten moderner Cloud- und Virtualisierungsplattformen geprüft werden sollen.
Mehr