Tools & Werkzeuge
Praktische IT-Security-Tools für KMUs und IT-Verantwortliche - direkt im Browser nutzbar, keine Installation, keine Anmeldung.
NIS2, der Cyber Resilience Act und ISO 27001/42001 betreffen längst nicht nur Konzerne - auch KMU müssen Sicherheitsniveau und Nachweise dafür herstellen. Die Tools unten folgen drei Phasen: zuerst die eigene Ausgangslage bestimmen, dann Pflichten in dokumentierte Prozesse umsetzen, und schließlich für den laufenden Betrieb - Notfälle, Advisories, Audits - vorbereitet bleiben.
Ausgangslage bestimmen
Wo stehen wir - technisch, organisatorisch, finanziell?
Zuschüsse, Kredite und Beratungsförderung von Bund und Ländern für IT-Sicherheit und Digitalisierung - filterbar mit Zuschuss-Rechner
Jetzt prüfen →NIS2-, CRA- und ISO-42001-Betroffenheit in 4 Fragen prüfen - mit direktem Sprung zur passenden Vorlage
Jetzt prüfen →SPF, DMARC, TLS-Konfiguration, HTTP-Header, SSL-Zertifikat und Datei-Leaks prüfen
Jetzt prüfen →Jährliches IT-Risiko in Euro schätzen - für Geschäftsführung und IT-Leitung
Jetzt prüfen →Sicherheitsprüfung für KMUs nach BSI IT-Grundschutz & NIS2 - in 5-15 Minuten zum Report
Jetzt prüfen →Pflichten umsetzen und dokumentieren
Vorgaben in nachweisbare Prozesse und Dokumente übersetzen.
Prüfen, ob der Cyber Resilience Act für Ihr Produkt gilt - und direkt die konkreten Anforderungen, den Konformitätsweg und die anwendbaren EN-Normen für Ihre Produktkategorie erhalten
Jetzt prüfen →ISMS-Handbuch, Risikoregister, Statement of Applicability, AIMS-Handbuch und KI-System-Register nach ISO 42001, Audit- und NIS2-Checkliste, Management-Review und Lieferantenbewertung ausfüllen und verwalten - lokal im Browser, mit Speichern und PDF-Export
Jetzt prüfen →EU-Konformitätserklärung nach CRA Anhang V als Entwurf erstellen - alle Pflichtangaben aus Produkt, Hersteller, Normen und Konformitätsbewertung
Jetzt prüfen →TARA visuell durchführen: Systemarchitektur auf dem Canvas modellieren, Bedrohungen analysieren, IEC 62443 mappen und professionelle Reports exportieren
Zum Tool ↗Im laufenden Betrieb
Für den Ernstfall vorbereitet sein und Nachweise erstellen.
Notfallkarten für Ransomware, Phishing, verdächtige E-Mails und Hardware-Verlust - als DIN-A4-Aushang oder Geldbörsenkarte, mit BSI-Notfallnummer
Jetzt prüfen →Cybersecurity Advisories (CSAF 2.0) erstellen nach Cert@VDE Template
Zum Tool ↗security.txt nach RFC 9116 erstellen, mit den Pflichtfeldern der BSI TR-03183-3 für Contact, Expires und Preferred-Languages
Jetzt prüfen →Policy zur koordinierten Offenlegung von Schwachstellen erstellen, mit Reaktionszeiten und Offenlegungsfrist nach BSI TR-03183-3
Jetzt prüfen →SPF- und DMARC-DNS-Records aus Mailanbieter und Policy erstellen, um Mail-Spoofing für die eigene Domain zu verhindern
Jetzt prüfen →iOS-App · iPhone & iPad
Für den Ernstfall: der IT-Notfallkoffer als iOS-App
Die Tools oben bereiten vor, die App begleitet den laufenden Vorfall: Ende-zu-Ende-verschlüsselter Krisen-Chat außerhalb der betroffenen IT, Checklisten je Rolle, NIS-2- und DSGVO-Meldefristen mit Countdown und ein Protokoll als PDF. Advisories, News und Glossar liegen offline auf dem Gerät.
Mehr zur App →29,99 € einmalig · kein Abo · ab iOS 17 · Volumenlizenzen über Apple Business Manager