Ablauf
| Schritt | Was passiert | Beteiligung |
|---|---|---|
| 01 | Kickoff und Abgrenzung: Standorte, Systeme und Prozesse, die betrachtet werden | Geschäftsführung, IT |
| 02 | Technische Aufnahme: Netze, Server, Clients, Backup, Fernzugriffe, Berechtigungen | IT, ca. 1 Tag |
| 03 | Interviews zu Abläufen: Änderungen, Notfälle, Dienstleister, Schulung | Fachbereiche |
| 04 | Bewertung jeder Anforderung: erfüllt, teilweise erfüllt, offen — mit Nachweis | KOZ Security |
| 05 | Abschlussgespräch: Bericht, Maßnahmenliste, Reihenfolge und Aufwände | Geschäftsführung, IT |
Die Bewertung
Eine Ampel allein sagt wenig. Im Bericht steht zu jeder Bewertung, warum sie so ausfällt, welcher Nachweis fehlt und welcher Aufwand nötig wäre, um sie zu schließen.
So können Sie die Liste selbst sortieren — nach Risiko, nach Aufwand oder nach dem, was ein Kunde von Ihnen sehen will.
Beispielhafte Bewertungsmatrix, keine Kundendaten.
Das Ergebnis
Jede Anforderung mit Ampel, Begründung und Nachweisstand — dazu eine Übersicht auf einer Seite.
Priorisiert nach Risikoabbau, mit geschätztem Aufwand und den Abhängigkeiten zwischen den Maßnahmen.
Kurzfassung für die Geschäftsführung: Lage, Empfehlung, nächste Schritte, Budgetrahmen.