SPC Servis PC Brno

Unternehmenssicherheit, Backups, Zugriffe, KI-Code und NIS2

IT-Audit, NIS2 und KI-Code-Audit in Brno

Ein Audit ist kein Papier für den Ordner. Es ist die Prüfung, ob Ihr Unternehmen Sicherheit nachweisen und den Betrieb wiederherstellen kann – nach einem Angriff, Ausfall oder auf Kundenanforderung. Wir durchleuchten Konten, Passwörter, MFA, Backups, Netzwerk, Zugriffe, Server/AD, die Auswirkungen des neuen Cybergesetzes (NIS2) und Risiken in Code oder KI-generierten Änderungen. Sie erhalten einen schriftlichen Bericht mit Prioritäten – Kritische Punkte beheben wir direkt.

  • Ergebnis = schriftlicher Bericht mit Prioritäten und konkreten Schritten, nicht nur eine Fundliste
  • Passwörter, MFA, Backups und Wiederherstellungstest, Netzwerk, Zugriffe, Server/AD und Code
  • NIS2 (Gesetz Nr. 264/2025 Slg.) – wir bewerten, was Ihnen zur Erfüllung fehlt
  • KI-Code-Audit: Sicherheit, Abhängigkeiten, Geheimnisverlust, Lizenzrisiken
  • Geeignet für Aufträge, Lieferantenprüfungen und interne Sicherheit
  • Audit und anschließende Behebung aus einer Hand
  • Lokal, Brno und Umgebung – ITHOPE seit 2008

Häufige Situationen

Sie wissen nicht, ob Ihre Backups Sie retten

Ein Backup, das niemand wiederherzustellen versuchte, ist nur ein gutes Gefühl. Wir prüfen mit einem realen Wiederherstellungstest – für Unternehmen im höheren NIS2-Regime schreibt das Gesetz dies ab November 2025 sogar vor.

Zugänge ehemaliger Mitarbeiter bleiben bestehen

Geteilte Konten, im Browser gespeicherte Passwörter, ein Ex-Kollege mit immer noch aktivem Zugang. Wir gehen durch, wer worauf Zugriff hat und was zu entziehen ist.

NIS2 – und Sie wissen nicht, ob es Sie betrifft

Das neue Cybergesetz betrifft nicht jeden – entscheidend sind die regulierte Dienstleistung, Größe und Bedeutung. Wir prüfen das Regime und sagen, was Sie konkret erfüllen müssen.

Ein Auftrag verlangt Sicherheitsnachweise

Lieferantenfragebogen, Kundenanforderung, Versicherung oder Ausschreibung wollen oft Antworten zu MFA, Backups, Vorfällen, Berechtigungen und Zulieferern. Wir bereiten Fakten vor, keine allgemeinen Versprechen.

KI schrieb Code, aber niemand hat ihn geprüft

KI kann Entwicklung beschleunigen, aber auch Fehler, verwundbare Abhängigkeiten, ungewollte Geheimnisverluste oder Lizenzprobleme einbringen. Wir machen eine Read-only-Prüfung des Repositorys und ordnen Risiken nach Auswirkung.

Sicherheit wird von niemandem überwacht

Nicht aktualisiertes System, deaktiviertes MFA, dem Internet ausgesetztes RDP, ein Virenschutz, den Sie nicht überblicken. Diese Dinge finden wir, bevor es ein Angreifer tut.

Was wir konkret können

Konten, Passwörter und Geräte

  • Passwörter und Zugriffsverwaltung
  • MFA / Zweifaktor für kritische Konten
  • Antivirus und Defender
  • Betriebssystem- und Software-Updates
  • Festplattenverschlüsselung (BitLocker)
  • Einheitliche Stationskonfiguration

Netzwerk, Zugriffe und Server

  • WLAN, LAN, VLAN und Segmentierung
  • Firewall und offene Ports (dem Internet ausgesetztes RDP ist ein kritisches Risiko)
  • Zugriffsrechte und geteilte Ordner
  • Domänencontroller / Active Directory
  • VPN und Fernzugriff
  • Logs und Monitoring

Backups und Wiederherstellung (NIS2-Kern)

  • 3-2-1-Schema
  • Offline/immutable Kopien gegen Ransomware
  • Versionierung
  • Realer Wiederherstellungstest
  • Dokumentation der Wiederherstellungsverfahren

NIS2 / Cybergesetz

  • Bewertung der regulierten Dienstleistung und des Regimes (NÚKIB-Rechner)
  • Gap-Analyse zu den Verordnungen 409/410/2025 Slg.
  • Vorfall-Playbook und Meldefristen (24 Stunden / 72 Stunden / 30 Tage)
  • Risikomanagement und Verantwortlichkeiten
  • Dokumentation für die Prüfung

KI-Code- und Anwendungsaudit

  • Read-only-Prüfung des Repositorys
  • Secrets und sensible Daten im Code
  • Verwundbare Abhängigkeiten und Lockfile
  • Authentifizierung, Autorisierung und Eingaben
  • Sicherer Einsatz von KI-Tools im Unternehmen
  • Praktische Korrekturliste für Entwickler

Unterlagen für Aufträge

  • Sicherheitsfragebögen von Kunden
  • Übersicht der Maßnahmen und Verantwortlichkeiten
  • Risikoliste und Behebungsplan
  • Nachweis von MFA, Backups und Wiederherstellung
  • Empfehlungen für Vertragsanforderungen
  • Verständliche Zusammenfassung für die Geschäftsleitung

Richtpreise

Was ein IT-Audit und KI-Code-Audit kostet

Firmenpreise →

Der Preis richtet sich nach dem Umfang: ein schneller Sicherheitsfragebogen für einen Auftrag ist etwas anderes als ein Audit des gesamten Kleinunternehmens mit Netzwerk, Server und Backups. Bei jeder Variante sagen wir vorab schriftlich, was genau wir prüfen, was im Ergebnis steht und was die anschließende Behebung kostet.

Leistung Preis
Erstberatung und Umfang
Wir besprechen kurz das Unternehmen und die Audit-Abdeckung. Den Preis nennen wir vorab schriftlich.
kostenlos
Unterlagen für Auftrag / Sicherheitsfragebogen
Schnelle Prüfung der Antworten, MFA, Backups, Vorfälle und des Grundzustands. Geeignet vor dem Versenden des Fragebogens an den Kunden.
ab 1.794 CZK
Backup- und Wiederherstellungsaudit
Prüfung des Backup-Schemas, Ransomware-Risiken und Probe-Wiederherstellung ausgewählter Daten.
ab 2.392 CZK
Sicherheitsaudit kleines Unternehmen (bis ~10 Geräte)
Vor Ort + remote. Ergebnis = schriftlicher Bericht mit Prioritäten.
ab 3.588 CZK
IT-Audit mit Netzwerk und Server / AD
Je nach Anzahl der Geräte und Komplexität des Netzwerks.
individuell
KI-Code-Audit / kleinere Anwendung
Read-only-Prüfung von Repository, Abhängigkeiten, Secrets, Eingaben und Risiken nach KI-generierten Änderungen. Kein vollständiger Penetrationstest.
ab 4.784 CZK
NIS2-Gap-Analyse + Dokumentation
Regimebewertung, was zur Erfüllung fehlt, Vorfall-Playbook und Prioritätenliste. Die rechtliche Auslegung von Verträgen erfolgt durch einen Anwalt.
ab 5.980 CZK
Behebung festgestellter Risiken
MFA, Backups, Zugriffe, offene Ports, grundlegende Härtung, Übergabe an Entwickler oder Ihre IT.
ab 598 CZK/30 Min.

Preis, Umfang und Ergebnis

Was Unternehmen vor der Beauftragung eines IT-Audits beschäftigt

Vor einem Audit geht es meist nicht nur um Technik. Sie wollen Preis, Prüfungsumfang, Ergebnis, Dauer, ob NIS2 Sie betrifft und ob auch KI-generierter Code prüfbar ist.

Was wird es kosten

Wir nennen konkrete Einstiegspreise für Fragebogen, Backup-Audit, Kleinunternehmen, KI-Code-Audit und NIS2-Gap. Bei größeren Umgebungen legen wir den Preis erst nach Umfangsdefinition fest, damit es ein fairer Preis ist, keine Schätzung vom Schreibtisch.

Was genau bekomme ich

Ergebnis ist ein schriftlicher Bericht: Zustand, Risiken, Prioritäten, empfohlenes Vorgehen, ungefährer Behebungsaufwand und eine Zusammenfassung für Leitung, Kunde und interne IT.

Wann ein Audit sinnvoll ist

Vor einem Auftrag, nach Kundenanforderung, bei Mitarbeiterabgang, vor Einführung einer neuen Anwendung, nach einem Vorfall, vor einer Cyberversicherung oder wenn lange niemand die Backups geprüft hat.

Was vor dem Audit vorzubereiten ist

Geräteliste, Administrationszugang, Informationen zu Backups, Netzwerk, Cloud-Konten, Read-only-Zugang zum Repository und Anforderungen des Kunden oder der Ausschreibung.

Wie wir mit KI-Code umgehen

Der KI-Code-Audit sucht nicht nach Architekturschönheit, sondern nach Risiken: Secrets im Repository, verwundbare Pakete, unvalidierte Eingaben, falsche Berechtigungen, unklare Lizenzen und Änderungen ohne Tests.

NIS2 ohne Übertreibung

Nicht jedes Unternehmen fällt unter NIS2. Zuerst prüfen wir regulierte Dienstleistung und Regime, dann lösen wir praktische Maßnahmen: Zugriffe, Backups, Vorfälle, Verantwortlichkeiten und Dokumentation.

Warum Servis PC Brno

Schwarz auf weiß, keine Panikmache

Sie erhalten einen schriftlichen Bericht, geordnet nach Risiko, verständlich – kein Marketing-PDF und keine Angstmacherei, damit Sie eine Box kaufen.

Wir enden nicht mit der Fehlerliste

Kritische Punkte (MFA, Backups, Zugriffe, Netzwerksegmentierung, offenes RDP) können wir nach dem Audit direkt beheben. Sie bekommen einen Behebungsplan und bleiben nicht allein.

Audit für Aufträge und Lieferanten

Wir bereiten Unterlagen für Sicherheitsfragebögen von Kunden oder Ausschreibungen vor: was Sie bereits haben, wo die Lücke ist und wie der Behebungsplan aussieht.

KI-Code ohne Illusionen

Wir sehen KI als nützliches Werkzeug, aber nicht als Garant für Korrektheit. Bei Code prüfen wir vor allem Sicherheit, Abhängigkeiten, Geheimnisse im Repository, Eingaben und Berechtigungen.

NIS2 praktisch, nicht juristisch

Wir prüfen das Regime im NÚKIB-Rechner, gehen die Verordnungen 409/410/2025 Slg. durch und legen den Schwerpunkt auf Backups und Wiederherstellungstest – das ist keine gute Praxis mehr, sondern Pflicht. Zusammenhänge erörtern wir in einem eigenen Artikel zum neuen Cybergesetz NIS2.

Reale Erfahrung mit Unternehmens-IT

ITHOPE s.r.o. verwaltet Server, Active Directory, Netzwerke und Backups für Brnoer Unternehmen seit 2008. Wir machen Audits aus der Praxis und von realen Vorfällen, nicht von einer heruntergeladenen Vorlage.

Was im Preis enthalten ist

  • Audit von Konten, Passwörtern, MFA und Updates
  • Backup-Prüfung + realer Wiederherstellungstest
  • Überprüfung von Netzwerk, Zugriffen und Server / AD
  • KI/Code-Audit: Abhängigkeiten, Secrets, Eingaben und wiederkehrende Sicherheitsfehler
  • NIS2-Bewertung (regulierte Dienstleistung, Regime, Gap)
  • Schriftlicher Bericht mit Prioritäten und Empfehlungen
  • Beratung zum Bericht + Behebungsplan

Ähnliche Leistungen

Brauchen Sie eine schnelle Antwort?

774 777 774

Po–Pá 10:00–16:00. Akute Daten & Ransomware: 775 556 063 rund um die Uhr.

Für wen diese Leistung ist

Kleine und mittelständische Unternehmen in Brno, die ahnen, dass sie „etwas in Sachen Sicherheit“ regeln müssen – Steuer- und Anwaltskanzleien, Arztpraxen, E-Shops, Produktions- und Projektierungsfirmen, Zulieferer größerer Unternehmen (die Sicherheit auch von ihren Lieferanten verlangen) und alle, die das neue Cybergesetz betrifft. Für einen normalen Haushalt genügen Antivirus und Schutz.

Häufige Fragen

Betrifft uns NIS2 überhaupt? +

Nicht automatisch. Entscheidend ist, ob Sie eine regulierte Dienstleistung erbringen (Verordnung 408/2025 Slg.), wie groß Sie sind und wie bedeutend ein Ausfall wäre. Wir prüfen das mit Ihnen im NÚKIB-Rechner und nennen Regime (niedriger/höher) sowie konkrete Pflichten. Mehr in unserem NIS2-Artikel.

Was bekommen wir aus dem Audit konkret? +

Einen schriftlichen Bericht: was in Ordnung ist, was ein Risiko darstellt, nach Priorität geordnet, und konkrete Schritte zur Behebung. Plus eine Beratung dazu. Kein „Wir haben Lücken gefunden, viel Glück“.

Machen Sie nur Audit oder auch die Behebung? +

Beides. Kritische Funde (MFA, Backups, Zugriffe, dem Internet ausgesetztes RDP) können wir direkt beheben. Wenn Sie eine eigene IT haben, übergeben wir ihr den Bericht mit Prioritäten.

Was bedeutet KI-Code-Audit? +

Es ist eine Read-only-Prüfung von Repository und Anwendung mit Fokus auf Risiken, die bei schneller Entwicklung oder KI-generierten Änderungen oft auftreten: Secrets im Code, verwundbare Abhängigkeiten, falsch gesetzte Berechtigungen, unbehandelte Eingaben, unklare Lizenzen und fehlende Basistests. Ergebnis ist eine konkrete Korrekturliste für Entwickler.

Helfen Sie mit dem Sicherheitsfragebogen für einen Auftrag? +

Ja. Wir gehen die Fragen des Kunden oder der Versicherung durch, prüfen den tatsächlichen Zustand und bereiten Antworten vor – inklusive Empfehlung, was sofort zu beheben und was einzuplanen ist. Wir schreiben keine Märchen – lieber belegbarer Zustand und realistischer Behebungstermin.

Wie lange dauert ein Audit? +

Ein kleines Unternehmen typischerweise 1 Tag vor Ort plus Remote-Prüfung, Bericht innerhalb weniger Tage. Bei Netzwerk und Server/AD je nach Komplexität – wir sagen es vorab.

Müssen wir einen Vorfall selbst melden oder machen Sie das? +

Die Erstmeldung an NÚKIB erfolgt innerhalb von 24 Stunden nach Feststellung, die Ergänzung bei erheblicher Auswirkung innerhalb von 72 Stunden und der Abschlussbericht typischerweise innerhalb von 30 Tagen. Wir erstellen Ihnen ein Vorfall-Playbook, damit Sie wissen, wer, was und wann – und in der Krise helfen wir direkt.

Anrufen Kontakt