Referenz · IT-Security Review · Maschinenbau

IT-Security Review bei KraussMaffei: Klarheit über die Sicherheitslage

Für KraussMaffei, einen weltweit tätigen Hersteller von Maschinen für die Kunststoff- und Gummiindustrie, hat AURUM die IT-Sicherheit überprüft: gründlich, verständlich aufbereitet und mit klaren Empfehlungen, was als Nächstes zu tun ist.

Unabhängiger Blick von außenFachliche Bewertung statt Bauchgefühl
Klar abgestimmtUmfang und Ziele vorab vereinbart
Verständlich präsentiertErgebnisse für Technik und Management

Die Ausgangslage

Wer weltweit Maschinen baut, muss wissen, wie sicher die eigene IT ist

KraussMaffei entwickelt und fertigt Spritzgieß-, Extrusions- und Reaktionstechnik und beschäftigt über 5.000 Menschen weltweit. In einem solchen Unternehmen hängen Konstruktionsdaten, Produktion und Zusammenarbeit an der IT. Entsprechend wichtig ist ein klares Bild der Sicherheitslage.

Das Ziel war ein Review mit Substanz: Wo steht die IT-Sicherheit heute? Was ist gut, was sollte nachgebessert werden und in welcher Reihenfolge? Und das so aufbereitet, dass alle Beteiligten die Ergebnisse nachvollziehen können.

Der Weg zum Ergebnis

In vier Schritten zu einem belastbaren Security Review

Der Ablauf, den wir bei Sicherheitsüberprüfungen anbieten und der bei KraussMaffei so umgesetzt wurde.

Abstimmung und Umfang

Wir klären gemeinsam, was geprüft wird, wer beteiligt ist und was am Ende vorliegen soll. So gibt es keine Überraschungen und keine Lücken im Umfang.

Ergebnis: ein klar abgegrenzter Prüfumfang

Review der IT-Sicherheit

Wir untersuchen die vereinbarten Bereiche systematisch und sprechen mit den Verantwortlichen. Wir prüfen Konfigurationen, Berechtigungen und Abläufe.

Ergebnis: ein fundiertes Bild des Ist-Zustands

Bewertung und Beratung

Wir bewerten, was wir gefunden haben, und ordnen es nach Risiko und Aufwand. Daraus entstehen Empfehlungen, die sich im Alltag umsetzen lassen.

Ergebnis: priorisierte Handlungsempfehlungen

Ergebnisvorstellung

Wir präsentieren die Ergebnisse persönlich, erklären sie verständlich und beantworten Ihre Rückfragen. Sie wissen danach, was zu tun ist.

Ergebnis: Klarheit für die nächsten Entscheidungen

Das Ergebnis

Was ein Security Review für Sie bedeutet

Aus Gründen der Vertraulichkeit nennen wir keine Details zu Befunden. Der Nutzen für den Kunden war dieser.

Klarer Überblick

Ein ehrliches, nachvollziehbares Bild der aktuellen Sicherheitslage statt Annahmen.

Klare Prioritäten

Maßnahmen nach Dringlichkeit geordnet: zuerst das, was am meisten bewirkt.

Verständlich erklärt

Ergebnisse, die Technik und Geschäftsleitung gleichermaßen verstehen.

Gute Entscheidungsbasis

Eine fundierte Grundlage für Budget, Planung und die nächsten Schritte.

Unser Beitrag

Was AURUM geliefert hat

Von der ersten Abstimmung bis zur Ergebnisvorstellung lag das Projekt in einer Hand, mit festen Ansprechpartnern und kurzen Wegen.

  • Abstimmung von Umfang, Zielen und Ablauf
  • IT-Security Review der vereinbarten Bereiche
  • Beratung zu Bewertung und Handlungsbedarf
  • Präsentation der Ergebnisse für alle Beteiligten
  • Vertraulicher Umgang mit allen Ergebnissen

Für Ihr Unternehmen

Wissen, wo Ihre IT-Sicherheit steht

Ein Security Review lohnt sich vor größeren Veränderungen, bei neuen Anforderungen wie NIS2 oder wenn Sie einfach Gewissheit wollen.

Cloud Security Beratung

Microsoft 365 und Azure absichern: MFA, Defender, NIS2 und DSGVO.

Zur Leistung

IAM & Active Directory

Identitäten, Anmeldung und Berechtigungen sauber und sicher aufstellen.

Zur Leistung

Microsoft 365 Beratung

Lizenzen, Einführung, Sicherheit und Copilot aus einer Hand.

Zur Leistung

Häufige Fragen

Fragen zum IT-Security Review

Was ist ein IT-Security Review?

Ein IT-Security Review ist eine strukturierte Überprüfung der IT-Sicherheit eines Unternehmens. Wir schauen auf Konfiguration, Berechtigungen, Prozesse und Verantwortlichkeiten, bewerten die Lage und sagen Ihnen, was zuerst angegangen werden sollte.

Was bekomme ich am Ende eines Security Reviews?

Sie erhalten eine verständliche Ergebnispräsentation mit einer Bewertung des Ist-Zustands und konkreten Handlungsempfehlungen, nach Dringlichkeit geordnet. Die Ergebnisse stellen wir Ihnen im Gespräch vor und beantworten Rückfragen.

Ist ein Security Review dasselbe wie ein Penetrationstest?

Nein. Ein Review prüft Konzepte, Konfigurationen und Abläufe und liefert eine fachliche Bewertung. Ein Penetrationstest greift Systeme gezielt an, um Schwachstellen praktisch nachzuweisen. Beides ergänzt sich, und wir helfen Ihnen bei der Auswahl des passenden Weges.

Wie vertraulich gehen Sie mit den Ergebnissen um?

Vertraulich. Ergebnisse und Details einer Überprüfung gehören ausschließlich Ihnen. Auf dieser Seite nennen wir deshalb bewusst keine Befunde, sondern nur Vorgehen und Nutzen.

Wie lange dauert ein IT-Security Review?

Das hängt vom Umfang ab: Anzahl der Systeme, Standorte und der gewünschten Tiefe. Nach der Abstimmung im Vorfeld nennen wir Ihnen einen konkreten Zeitplan.

Was kostet ein IT-Security Review?

Das richtet sich nach Umfang und Tiefe der Überprüfung. Eine pauschale Zahl wäre unseriös. Im kostenlosen Erstgespräch grenzen wir den Umfang ein und Sie erhalten ein Angebot mit klarem Leistungsumfang.

Nächster Schritt

Ihr Security Review: Sprechen wir darüber

Schildern Sie uns kurz Ihre Situation. Im kostenlosen Erstgespräch klären wir, welcher Umfang für Sie sinnvoll ist und wie ein Review bei Ihnen ablaufen könnte.