Cyber-Versicherung & Audit
Typische IT-Nachweise für Cyber-Versicherung und Audit.
Anforderungen unterscheiden sich je Versicherer und Vertrag. Häufig geht es um konkrete Belege zu MFA, Patches, getesteten Restores, Zugriffswegen und Firewall-Regeln. Die Checkliste ordnet zwölf zentrale Prüffelder und den jeweils belastbaren Nachweis.
Selbsttest
Können Sie jeden dieser Punkte heute belegen?
Entscheidend ist nicht, ob etwas „läuft", sondern ob Sie es mit einem aktuellen, lesbaren Nachweis zeigen können.
✓ liefert Alveqio~ Prüfung und Empfehlung× nicht Teil des Betriebs
Seitlich wischen für alle Nachweise
| Anforderung | Geforderter Nachweis | Liefert Alveqio |
|---|---|---|
| Multi-Faktor-Authentifizierung (MFA) | Nachweis, welche Zugänge (Admin, Fernzugriff, E-Mail) MFA haben | Zugriffs-Rezertifizierung |
| Minimale privilegierte Zugriffe | Personengebundene Adminrechte, Ausnahmen, ruhende Konten und regelmäßige Bestätigung | Zugriffs-Rezertifizierung |
| Minimierte externe Angriffsfläche | Was aus dem Internet erreichbar ist, inklusive Diensten, Ports und Findings | Externe Angriffsflächen-Prüfung |
| Gepflegtes Firewall-Regelwerk und Segmentierung | Regel-Review: verwaiste oder zu breite Regeln, offene Ports | Firewall-Regelwerk-Audit |
| Patch- und End-of-Life-Stand | Offene kritische Lücken, Ausnahmen und Systeme ohne Hersteller-Support | Patch-, Schwachstellen- und EOL-Report |
| E-Mail- und Domain-Schutz | SPF, DKIM, DMARC und technische Schutzfilter | Prüfung und Empfehlung |
| Vollständige Backup-Abdeckung | Abgleich von Inventar, kritischen Daten und Backup-Jobs | Backup-Lücken-Report |
| Backups mit getestetem Restore | Datierter Beleg einer vollständigen Wiederherstellung | Restore-Test mit Zertifikat |
| Entschiedene Wiederanlaufziele | Freigegebene RTO- und RPO-Ziele je kritischem Dienst | DR-/Notfall-Readiness-Nachweis |
| Monitoring und Alarmweg | Überwachungs-Abdeckung, Priorität, Empfänger und Eskalation | Monitoring und Alarmweg |
| Nachvollziehbare Konfigurationsänderungen | Wer hat wann was an Servern und Netzwerk geändert | Config-/Änderungsnachweise inkl. Switch-Changelog |
| Getesteter Notfall- und Wiederanlaufplan | Plan, Kontakte, Zugriffswege, Stellvertretung und protokollierter Test | DR-/Notfall-Readiness-Nachweis |
Alveqio strukturiert diese Nachweise und bündelt sie in wiederkehrenden, für die Geschäftsführung lesbaren Reports. Anforderungen unterscheiden sich je Versicherer, Vertrag und Risikoprofil. Die Übersicht ersetzt keine Rechts- oder Versicherungsberatung.
Kostenlos anfordern
Checkliste als PDF und eine kostenlose Ersteinschätzung.
Sie erhalten die vollständige Checkliste als PDF und auf Wunsch eine unverbindliche Ersteinschätzung, welche Nachweise schon belegbar sind und wo Lücken bestehen.
- Checkliste der gängigen Cyber-Versicherungs-Anforderungen als PDF
- Zuordnung, welcher Nachweis automatisierbar ist
- Auf Wunsch ein kostenloser Quick-Check als nächster Schritt
Anfrage erhalten.
Die Checkliste wurde per E-Mail versendet. Sie können sie auch direkt öffnen:
Checkliste als PDF öffnen