Security First.
Insurance Second.

Das digitale Audit-Tool von securance.

Anmelden

Impressum  ·  Datenschutz

Zwei-Faktor-Authentifizierung

Bitte geben Sie Ihren Sicherheitscode ein.

Code gesendet · gültig 10 Min.

Kein Code? Erneut senden  ·  Zurück
Guten Tag, Philipp
securance Admin-Portal ·
Aktive Audits
0
0 in Bearbeitung
Abgeschlossen
0
letzten 90 Tage
Fristen bald
0
in den nächsten 7 Tagen
Ø Cyber Score
über alle Kunden
Laufende Audits
Sortiert nach Fristablauf
KundeFortschrittFristStatus
Letzte Aktivitäten
Noch keine Aktivitäten vorhanden.
Score-Übersicht aller Kunden
Abgeschlossene Audits
Noch keine abgeschlossenen Audits.
Alle Kunden
0 Kunden
UnternehmenAnsprechpartnerProduktFortschrittScoreFristZuständigStatus
Sie betrachten: · Audit-ID:
Übersicht
Fortschritt
Konfiguration
Nachrichten
Versichereranfrage
Fortschritt
34%
52 von 186 Fragen
Cyber Score
Vorläufig
Frist
14d
15.06.2024
Kundendaten
Unternehmen
Ansprechpartner
E-Mail
ProduktCyber + NIS-2
Zuständig
Domain(s)
Audit-ID
Team des Kunden
NameRolleStatus
Keine Teammitglieder vorhanden.
Fortschritt
34%
52 von 186 Fragen
Vorl. Score
-
Ab 75% verfuegbar
Kategorien-Fortschritt
Wird geladen…
NIS-2 Assessment
0%
Gesamtfortschritt
0% Gesamtfortschritt
Abschluss-Prozess
1
Fragebogen eingereicht
Ausstehend
2
Risikodialog-Termin gebucht
Ausstehend
3
Risikodialog durchgefuehrt
Ausstehend
4
Reportvorstellung buchen
Erst nach Risikodialog
5
Report freischalten
Erst nach Reportvorstellung verfügbar
Aktive Kategorien · Cyber Audit
Deaktivierte Kategorien verschwinden beim Kunden aus Fragebogen, Fortschritt und Report
Wird geladen…
Externer Scan · Domains
Nachrichten
Direkter Austausch mit dem Kunden
Noch keine Nachrichten vorhanden.
Nach Abschluss des Audits können Sie den ausgefüllten Fragebogen direkt an ausgewählte Versicherer senden. Die E-Mail-Adressen der Versicherer sind bereits hinterlegt.
Versicherer auswählen
Wird geladen…
Antworten-Export (CSV)

Exportiert alle Fragebogen-Antworten inkl. Kategorien, Fragen und Kommentaren als CSV-Datei (Excel-kompatibel, UTF-8). Je nach gebuchtem Produkt Cyber Audit und/oder NIS-2.

Nachrichten
Direkter Austausch mit Kunden
Konversationen
Klick öffnet den Nachrichten-Tab im Kundendetail
Wird geladen…
Aktivitäten
Alle Ereignisse im Überblick
Noch keine Aktivitäten vorhanden.
Einstellungen
Versicherer-Kontakte
E-Mail-Adressen für Anfragen
VersichererE-Mail (Anfragen)Aktiv
Wird geladen…
System-Einstellungen
Passwort
Login-Passwort setzen oder ändern
Zwei-Faktor-Authentifizierung
Authenticator-App (empfohlen) oder E-Mail-Code
Termin-Slots (Risikodialog)
Diese Termine werden Kunden nach der Einreichung zur Auswahl angeboten
Serien-Termine (wöchentlich) · für den oben gewählten Specialist
Kalender wird geladen…
💡 Klick 1: Startzeit · Klick 2: Endzeit → Verfügbarkeits-Fenster wird angelegt (min. 60 Min.) · Klick auf ein freies Fenster löscht es · Kunden buchen daraus 60-Min-Termine, das Fenster wird automatisch gesplittet · frei · gebucht
Fragebogen-Editor
Fragen bearbeiten, hinzufügen und löschen
Kategorien
Kategorie wählen
Klicken Sie links auf eine Kategorie
Team verwalten
Mitglieder einladen und Zugriffsrechte konfigurieren
Aktuelle Mitglieder
Name & E-MailRolleZugriff auf KategorienStatus
Rollen & Berechtigungen
Admin
  • Alle Fragen bearbeiten
  • Team verwalten
  • Einstellungen ändern
  • Fragebogen einreichen
Bearbeiter
  • Zugewiesene Kategorien
  • Kommentare & Uploads
  • Eigene Antworten ändern
  • Kein Team-Zugriff
Betrachter
  • Nur Lesezugriff
  • Keine Bearbeitung
  • Ergebnisse einsehen
  • Für GL geeignet
Willkommen bei securance
Bitte vergeben Sie zuerst ein sicheres Passwort für Ihr Konto.
Guten Tag,
Ihr Audit wird vorbereitet.
0%
Cyber
Cyber Audit
Noch nicht begonnen · 186 Fragen
0%
NIS-2
NIS-2 Assessment
Noch nicht begonnen · 75 Fragen
Audit gestartet
In Bearbeitung
Zuletzt heute
75% erreicht
Score verfügbar
Abschluss
Frist folgt
Cyber Score (vorläufig)
65%
Ab 75% verfügbar
Extern Scan Rating
B
Extern Scan Score
Domain hinterlegen
Cyber Risk Exposure
-1.4 Mio. €
Geschätzter Verlust bei Cyberangriff
basierend auf Umsatz & Sicherheitslage
Ab 75% verfügbar
Team-Mitglieder
Zugriff auf diesen Fragebogen
NameRolleZugriffStatus
Ihr Ansprechpartner
Ihr Ansprechpartner
securance GmbH
Top Handlungsfelder
Verfügbar ab 75% Fortschritt
01
Multi-Faktor-Authentifizierung für Remote-Zugriffe einführen
Organizational Security
Critical
02
Unveränderliche Backup-Lösung implementieren
Continuity Management
Critical
03
EDR/NGAV-Lösung auf aktuellem Stand halten
Technical Security
High Risk
04
Netzwerksegmentierung nach geschäftskritischen Funktionen
Technical Security
High Risk
05
PAM-Tool zur Verwaltung privilegierter Passwörter einsetzen
Organizational Security
Medium Risk
Ab 75% verfügbar
Cyber Audit
Version 3.1 · 186 Fragen · 10 Kategorien
Fortschritt
0%
0 von 186 Fragen
Kategorien fertig
0/10
Kategorien abgeschlossen
Verbleibend
152
Offene Fragen
Frist
Noch nicht festgelegt
Kategorien
Klicken um direkt zu starten
0% abgeschlossen0 / 152
NIS-2 Assessment
Version 1.0 · 75 Fragen · 8 Kategorien · Reifegradskala 0–5
Fortschritt
0%
0 von 75 Fragen
Frist
Noch nicht festgelegt
Kategorien
Reifegradskala 0–5
0% abgeschlossen0 / 75
Nachrichten
Direkter Kontakt mit dem securance-Team
Neue Nachricht
Ihr Ansprechpartner
Ihr Ansprechpartner
Cyber Specialist
Verlauf
Ihr Ansprechpartner
Herzlich willkommen! Bei Fragen zum Fragebogen helfe ich gerne weiter.
Team verwalten
Kolleginnen und Kollegen einladen, die am Fragebogen mitarbeiten
Aktuelle Mitglieder
Name & E-MailRolleStatus
Wird geladen…
Rollen & Berechtigungen
Admin
  • Alle Fragen bearbeiten
  • Team verwalten
  • Fragebogen einreichen
Bearbeiter
  • Fragen beantworten
  • Kommentare & Uploads
  • Kein Team-Zugriff
Betrachter
  • Nur Lesezugriff
  • Keine Bearbeitung
  • Für GL geeignet
Fragen? cyberaudit@securance.de · +49 173 28 99 087
Cyber Audit
0%0/0
Auch ohne 100% Fortschritt
Fragen? cyberaudit@securance.de
Schritt 1 von 5

Fast fertig.
Letzte Prüfung.

Wir prüfen Ihre Antworten kurz. Danach buchen Sie direkt Ihren Risikodialog-Termin.

Qualitätsprüfung
Dann Termin buchen
Qualitätsprüfung
Nach dem Absenden prüft Ihr Cyber Specialist die Ergebnisse im persönlichen Risikodialog. Erst danach wird Ihr finaler Report erstellt.

Risikodialog
Termin buchen.

Wählen Sie einen Termin mit Ihrem Cyber Specialist. Das Gespräch dauert ca. 45–60 Min.

Ihr Ansprechpartner
Cyber Specialist · ca. 45–60 Min.
Online via Teams / Zoom
Datum & Uhrzeit wählen

Risikodialog · 60 Min. · Online

Termine werden geladen…
Kein passender Termin dabei? Wunschtermin angeben:
Ihr Specialist meldet sich dann mit einem passenden Vorschlag.

Alles erledigt.
Sehr gut!

Audit eingereicht und Termin bestätigt. Wir freuen uns auf das Gespräch.

Audit eingereicht
Termin bestätigt
Report folgt nach Risikodialog

Audit erfolgreich eingereicht!

Ihr Fragebogen wurde übermittelt und Ihr Termin wurde bestätigt. Ihr Ansprechpartner meldet sich mit einer Kalendereinladung.

Ihr Termin
Di. 11. Juni · 10:00 Uhr
Ihr Ansprechpartner · Online via Teams
Fragebogen eingereicht
Risikodialog Termin gebucht
3
Risikodialog durchführen
4
Finaler Report & Handlungsempfehlungen
Häufige Fragen
Hilfestellungen zu Begriffen und Fragen im Audit
Datenschutz & Datenkategorien
Was sind PII, PCI und PHI?
PII (Personally Identifiable Information) – Alle Daten die eine Person direkt oder indirekt identifizieren: Name, Adresse, Geburtsdatum, E-Mail, IP-Adresse.

PCI (Payment Card Industry) – Kreditkartendaten: Kartennummer, Verfallsdatum, CVV/CVC.

PHI (Protected Health Information) – Gesundheitsdaten die eine Person identifizieren: Diagnosen, Behandlungsverläufe. Eine normale Krankmeldung zählt nicht als PHI.

Ein Datensatz = alle Informationen zu einer Person, unabhängig von der Anzahl der Attribute.
Was ist der Unterschied zwischen ISMS und ISSP?
ISMSISSP
WasGanzheitliches Managementsystem (z.B. ISO 27001)Einzelnes Dokument mit Sicherheitsrichtlinien
FokusImplementierung & Steuerung von SicherheitsprozessenVerhaltensregeln für Mitarbeiter
BeispielISO 27001-Zertifizierung„Passwort-Richtlinie", „USB-Verbot-Policy"
Technische Sicherheit
Was ist Multi-Faktor-Authentifizierung (MFA)?
MFA ist eine der effektivsten Maßnahmen gegen unbefugten Zugriff. Neben Passwort wird ein zweiter Faktor verlangt.

Akzeptierte Methoden: Authenticator-App (z.B. Microsoft Authenticator), SMS-Code, Hardware-Token (z.B. YubiKey).

Mindestanforderung vieler Versicherer: MFA für alle Remote-Zugänge und privilegierte Konten (Admins).
Was ist EDR und wie unterscheidet es sich von Antivirus?
EDR (Endpoint Detection & Response) erkennt fortschrittliche Bedrohungen in Echtzeit und kann automatisch reagieren – z.B. einen kompromittierten Rechner isolieren.

Unterschied zu klassischem Antivirus: Antivirus prüft gegen bekannte Signaturen. EDR analysiert Verhalten und erkennt auch neue, unbekannte Angriffe.

Beispiele: CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint.
Was bedeutet Netzwerksegmentierung?
GeographischGeschäftskritisch
BasisPhysische Standorte trennenKritische Systeme trennen
ZielAngriff auf Standort isolierenOT, Buchhaltung, HR vom normalen Netz trennen
BeispielFrankfurt-Netz ≠ Berlin-NetzProduktions-OT ≠ Büro-IT
Was sind unveränderliche Backups (Immutable Backups)?
Unveränderliche Backups können nach der Erstellung nicht mehr verändert oder gelöscht werden – auch nicht durch Ransomware oder kompromittierte Admin-Konten.

Best Practice: 3-2-1-Regel
• 3 Kopien der Daten
• 2 verschiedene Speichermedien
• 1 Kopie außerhalb des Unternehmens (Offsite)

Mindestens eine Kopie sollte unveränderlich sein.
Ausfüllen des Fragebogens
Was gilt bei laufenden Implementierungen?
Wichtige Regel: Wenn ein System oder Prozess noch in der Implementierung ist und noch nicht vollständig abgeschlossen wurde, muss die Frage mit „Nein" beantwortet werden.

Bitte nutzen Sie das Kommentarfeld um anzugeben, bis wann die Implementierung abgeschlossen sein wird (z.B. „Geplante Fertigstellung: Q3 2025").
Soll ich eingesetzte Produkte benennen?
Ja, unbedingt. Die Nennung konkreter Produkte und Softwarelösungen ist wichtig für:
• Individuelle Sicherheitsempfehlungen
• Präzise Risikobewertung
• Prüfung der Versicherbarkeit durch den Versicherer

Beispiel: Statt „Ja, wir haben EDR" besser „Ja, wir nutzen CrowdStrike Falcon".
Was sind die verschiedenen Continuity-Pläne?
PlanFokus
Incident Response PlanReaktion auf Cyberangriffe (z.B. Ransomware-Vorfall)
KrisenmanagementplanStrategische Koordination & externe Kommunikation
Disaster Recovery PlanTechnische Wiederherstellung der IT-Infrastruktur
Business Continuity PlanAufrechterhaltung der Geschäftsprozesse während & nach Ausfall
Was ist NIS-2 Meldepflicht?
NIS-2 Meldepflichten bei erheblichen Sicherheitsvorfällen:

24 Stunden: Frühwarnung an das BSI nach Erkennung
72 Stunden: Vollständige Meldung mit ersten Bewertungen
1 Monat: Abschlussbericht mit Ursachenanalyse

Die Geschäftsleitung ist persönlich haftbar für die Einhaltung dieser Fristen.
Kontakt
Ihr Ansprechpartner
Cyber Specialist · securance GmbH
audit@securance.de

Ihr Report ist noch nicht verfügbar

Der Report wird nach dem Risikodialog und der Reportvorstellung mit Ihrem Cyber Specialist von securance erstellt und freigeschaltet.

Fragebogen eingereicht
Risikodialog-Termin gebucht
3
Risikodialog durchgeführt
4
Reportvorstellung mit Specialist
5
Report freigeschaltet & verfügbar