Cookie-Einstellungen

Sie entscheiden je Dienst. Notwendige Einträge laufen ohne Einwilligung, alles andere nur mit Ihrer Zustimmung. Jede Entscheidung — auch das Ablehnen — halten wir als Nachweis fest. Details in der Cookie-Richtlinie.

Notwendig

Immer aktiv

Technisch erforderlich, damit die Website funktioniert und Ihre Entscheidungen erhalten bleiben. Ohne Ihre Einwilligung werden keine Daten an Dritte übermittelt.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 — unbedingt erforderlich, keine Einwilligung nötig

Ohne diese Einträge lässt sich die Website nicht betreiben — sie werden deshalb ohne Einwilligung gesetzt und sind hier nicht abwählbar.

Website-Betrieb

Immer aktiv

Speichert Ihre Cookie-Entscheidung, verbindet Quickcheck und Folgefragebogen derselben Person und merkt sich die Hell/Dunkel-Einstellung.

Anbieter:
HoliSec GmbH, Graz (Betreiber dieser Website)
Verwendete Cookies und Speicher-Einträge (3)
Cookies und Speicher-Einträge: Website-Betrieb
NameTypAnbieterDomainZweckDauer
hs_consentCookieHoliSec (Erstanbieter)holisec.com (eigene Domain)Speichert die Entscheidung aus diesem Dialog (Umfang, Zeitpunkt, Kennung des Nachweises).12 Monate
hs_vidLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Verbindet Quickcheck und Folgefragebogen derselben Person, damit Antworten nicht doppelt erfragt werden. Mit Ihrer Einwilligung für Meta Pixel und Conversions API wird die Kennung zusätzlich SHA-256-gehasht als external_id an Meta übermittelt.bis zum Löschen (Local Storage)
themeLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Merkt die Hell/Dunkel-Einstellung.bis zum Löschen (Local Storage)

Marketing

Messung der Wirkung unserer Anzeigen und Optimierung der Anzeigenauslieferung. Nur mit Ihrer Einwilligung; ohne sie wird nichts an Meta übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021 — Einwilligung

Meta Pixel und Conversions API

Misst, welche Seitenaufrufe und Aktionen (z. B. NIS2-Check, Ersteinschätzung, Kontakt) nach dem Klick auf eine Meta-Anzeige erfolgen, und optimiert die Anzeigenauslieferung. Beim Absenden eines Formulars gehen E-Mail, Name, Telefon und die Browser-Kennung hs_vid ausschließlich SHA-256-gehasht an Meta.

Anbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Drittland:
USA, EU-US Data Privacy Framework

Datenschutzerklärung des Anbieters (öffnet in neuem Tab)

Verwendete Cookies und Speicher-Einträge (2)
Cookies und Speicher-Einträge: Meta Pixel und Conversions API
NameTypAnbieterDomainZweckDauer
_fbpCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Unterscheidet Browser für die Anzeigenmessung.90 Tage
_fbcCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Speichert die Klick-Kennung einer Meta-Anzeige (aus dem Parameter fbclid) — nur nach einem Klick auf eine Meta-Anzeige.90 Tage

Diese Cookies setzt das Meta-Pixel selbst; sie lassen sich nur gemeinsam mit dem Dienst abwählen.

HoliSec
HoliSec Check

Security-Klarheit mit technischer Tiefe

Der HoliSec Check ist eine strukturierte technische und organisatorische Standortbestimmung: Geschäftsführungs- und Management-Gespräch, White-Box-Analyse, Asset Discovery, Systemlandschaft, Mappings und eine priorisierte Roadmap.

Positionierung

Mehr als ein kurzer Report oder Fragebogen

Der Check liefert eine belastbare Entscheidungsgrundlage für Management, IT und Dienstleister. Er zeigt Risiken, Quick Wins, technische Zusammenhänge und den sinnvollen nächsten Schritt – für NIS2-nahe Anforderungen, Lieferantennachweise, Cyber Trust Austria oder HoliSec Care.

Standortbild

Sicherheitsniveau, Risiken und Quick Wins strukturiert sichtbar machen.

White-Box-Tiefe

Systeme, Identitäten, Cloud, Netzwerk, Backup und externe Sicht bewerten.

Roadmap

Mapping auf DIN SPEC 27076, CRR-Schema/Cyber Trust Austria und den HoliSec Maßnahmenkatalog in klare Prioritäten übersetzen.

Check schafft Transparenz. Care hält die Roadmap danach in Bewegung.

Pakete

Drei klare Umfänge für unterschiedliche Komplexität

Compact eignet sich als strukturierter Einstieg, Standard ist das empfohlene Paket für typische KMU, Enterprise wird für komplexe Organisationen individuell gescoped. Alle Preise netto.

Check Compact

Preis auf Anfrage

Einstieg für kleinere Unternehmen und schlanke KMU-Umgebungen

Klarer Scope mit Management-Gespräch, DIN SPEC Bewertung, zentraler Infrastruktur, Identitäten, MFA, Backup, E-Mail, externer Sicht und kompaktem Mapping.

Empfohlen

Check Standard

Preis auf Anfrage

Empfohlenes Paket für KMU mit mehreren Systemen, Dienstleistern oder Nachweisdruck

Vertiefte White-Box-Analyse mit Asset Discovery, Systemlandschaft, AD/Entra ID, Microsoft 365, Netzwerk, Backup, Konfigurationen, Mappings und Roadmap.

Check Enterprise

Preis auf Anfrage

Individueller Scope für komplexe Organisationen, Standorte oder regulierte Umfelder

Mehrere Workshops, breiteres Assessment, Governance- und Risikosicht, umfassende Systemdokumentation, vollständige Mappings und strategische Roadmap.

Für sehr kleine Unternehmen, EPU oder sehr schlanke IT-Setups kann HoliSec auf Anfrage einen reduzierten Einstiegsscope anbieten. Das ist kein Standardpaket.

Assessment-Scope

Organisation, Technik und Systemlandschaft im Blick

Der konkrete Scope wird vorab abgestimmt. Im Mittelpunkt stehen Management-Sicht, White-Box-Analyse, zentrale Infrastruktur, externe Angriffsfläche, Dokumentation und nachvollziehbare Maßnahmen.

Management & Organisation

Gespräch auf Geschäftsführungsebene

Verantwortlichkeiten, Risiken, Backup, Notfallgrundlagen, Dienstleister, Awareness und bestehende Maßnahmen werden eingeordnet.

White-Box Technik

Lesende Zugänge, Exporte und technische Informationen

Identitäten, MFA, Berechtigungen, Server, Cloud, Netzwerk, Firewall, VPN, Backup, E-Mail und externe Angriffsfläche werden analysiert.

Mapping & Roadmap

Nachvollziehbare Bewertung und priorisierte Umsetzung

Ergebnisse werden auf DIN SPEC 27076, CRR/CTA und den HoliSec Maßnahmenkatalog gemappt und in Quick Wins sowie eine Roadmap übersetzt.

Technischer Blick – und für wen der Check gedacht ist

Technischer Blick

  • Asset Discovery und IT-Systemlandschaft
  • AD/Entra ID, Microsoft 365, Identitäten, MFA und Adminrechte
  • Server, Cloud, Netzwerk, Firewall, VPN, Backup und Konfigurationen
  • Domains, E-Mail-Sicherheit und Public Attack Surface

Geeignet für

  • Unternehmen ohne klares Security-Gesamtbild
  • KMU mit Kunden-, Lieferanten-, NIS2- oder CTA-Anforderungen
  • Management und IT mit Bedarf an Prioritäten statt Einzelfindings
  • Kunden, die Umsetzung oder HoliSec Care fundiert starten möchten
Vorgehen & Ergebnis

Von Scope zu Roadmap

Der Check folgt einem klaren Ablauf und endet mit strukturierter Ergebnisdokumentation: Executive Summary, Findings, Systemübersicht, Mappings, Risiken, Quick Wins und konkreten Empfehlungen.

  1. 1

    Kickoff & Scope

    Ziele, Systeme, Standorte, Dienstleister und Nachweise abstimmen.

  2. 2

    Management-Gespräch

    Management- und Organisationssicht auf Geschäftsführungsebene auf Basis DIN SPEC 27076.

  3. 3

    White-Box Review

    Lesende Zugänge, Exporte und technische Informationen auswerten.

  4. 4

    Asset Discovery

    Systemlandschaft, zentrale Assets und Konfigurationen dokumentieren.

  5. 5

    Mapping

    DIN SPEC, CRR/CTA und HoliSec Maßnahmenkatalog zuordnen.

  6. 6

    Workshop

    Ergebnisse, Risiken, Quick Wins und Roadmap besprechen.

Leistung & Abgrenzung

Was Sie bekommen – und was der Check bewusst nicht ist

Was Kunden konkret erhalten

  • Executive Summary mit management-tauglichen Empfehlungen
  • Technische und organisatorische Detail-Findings
  • Dokumentierte IT-Systemlandschaft mit Assets und Systembereichen
  • Mappings zu DIN SPEC 27076, CRR/CTA und HoliSec Maßnahmenkatalog
  • Priorisierte Roadmap für Umsetzung, Dienstleistersteuerung oder HoliSec Care

Klare Abgrenzung

  • Kein reiner Fragebogen und kein kurzer Standardreport ohne technische Tiefe
  • Keine vollständige Umsetzung, Betriebsverantwortung oder 24/7-Bereitschaft
  • Keine Garantie gegen Sicherheitsvorfälle und keine externe Zertifizierung
  • Umsetzung, Forensik, Betrieb oder HoliSec Care werden separat vereinbart

Sehen Sie, was Sie nach dem Check erhalten

Unser Sample Report zeigt den Aufbau und die Detailtiefe eines HoliSec Checks – von der Management Summary über technische Findings bis zur priorisierten Roadmap.

Sample Report ansehen (öffnet in neuem Tab)
Referenzen

Stimmen aus Check-Projekten

Zwei Kunden, bei denen eine Standortbestimmung mit Sicherheitskonzept am Anfang stand.

Die Entscheidung für HoliSec fiel nicht zuletzt aufgrund der Cyber-Trust-Austria-Zertifizierung – einem klaren Qualitätssignal in einem Markt, in dem Verlässlichkeit zählt. Die gemeinsam erarbeitete Sicherheitskonzeption hat diesen Anspruch eingelöst: strukturiert, technisch fundiert und direkt umsetzbar. Eine Zusammenarbeit, die ich gerne weiterempfehle.
Matthias P.
Ortner Holding GmbH
Als Betreiber kritischer Infrastruktur hat IT-Sicherheit für uns höchste Priorität. Mit HoliSec als Partner haben wir unsere IT-Infrastruktur gemeinsam analysiert, gezielt optimiert und mit einem durchdachten Backup-Konzept abgesichert – für besseren Schutz vor Cyberangriffen und eine IT, die den digitalen Herausforderungen von heute gewachsen ist.
Claus Matzer
Geschäftsführer, nahWärme St. Ruprecht/Raab

Was Kunden vor dem Check wissen wollen

Überschaubar: ein Management-Gespräch auf Geschäftsführungsebene, dazu lesende Zugänge und Exporte für die technische Analyse. Den genauen Bedarf stimmen wir im Kickoff ab – Ihr Tagesgeschäft läuft normal weiter.

Sie erhalten Executive Summary, Findings, Systemübersicht, Mappings und eine priorisierte Roadmap – besprochen in einem gemeinsamen Workshop. Damit können Sie selbst umsetzen, Ihren Dienstleister steuern oder mit HoliSec Care dranbleiben.

Compact für kleinere Unternehmen mit schlanker IT, Standard für typische KMU mit mehreren Systemen oder Nachweisdruck, Enterprise für komplexe Organisationen. Im Erstgespräch klären wir Anlass, Größe und IT-Komplexität – dann ist die Wahl meist eindeutig.

Je nach Bundesland und Programm können Beratungsleistungen gefördert werden. Was aktuell realistisch ist, klären wir ehrlich im Erstgespräch.

Nächste Schritte

Planen wir den passenden Check

Im Erstgespräch klären wir Anlass, Unternehmensgröße, IT-Komplexität, relevante Systeme, Dienstleister, gewünschte Nachweise und den passenden Check-Umfang.