Selbsteinschätzung
Ein schlanker Fragebogen erfasst, wie ein Unternehmen seine eigene IT-Sicherheitslage einschätzt.
Eine Studie des IT-Klub
Diese Studie misst den Sicherheitsreifegrad im deutschsprachigen Mittelstand. Der Leitindex stellt Ihre Selbsteinschätzung der objektiven Messung gegenüber und zeigt so den Reality Gap. Und verhindert im besten Falle den schlimmsten Fall.
Dabei erhalten nur Sie Ihre Ergebnisse. Für die Studienergebnisse verwenden wir sie anonymisiert.
Worum es geht
Der Leitindex fragt direkt im Mittelstand, also auch in Ihrem Unternehmen, wie gut es in Sachen IT-Sicherheit aufgestellt ist. Das tun andere Studien auch. Der Leitindex für IT-Sicherheit geht jedoch einen Schritt weiter: Er vergleicht die Selbsteinschätzung mit objektiv gemessenen Werten desselben Unternehmens und zeigt die Lücke dazwischen. Im Detail.
Diese Lücke nennen wir Reality Gap.
Ein Unternehmen ist überzeugt, seine Leute seien im Bereich IT-Sicherheit bestens geschult. Trotzdem öffnet ein Drittel der Belegschaft die E-Mail, die wir im Rahmen des Phishing-Tests gesendet haben.
Denn genau dieser Abstand zwischen Selbstbild und Wirklichkeit ist der Kern der Studie.
Sicherheitsreifegrad
Bildlich dargestellt: Je länger die rote Spanne, desto größer der blinde Fleck.
Methodik – so sieht die Praxis aus
Der Leitindex bewertet fünf Stufen auf einer Reifegradskala von 0 bis 5, angelehnt an etablierte Modelle. Unser Zielreifegrad ist die mittlere Stufe 3. Hier ist das Thema der Frage definiert und dokumentiert. Zugleich wird es gelebt. Gleichzeitig ist es für den Mittelstand das wirtschaftlich sinnvolle Ziel, nicht die theoretische Höchststufe.
Ein schlanker Fragebogen erfasst, wie ein Unternehmen seine eigene IT-Sicherheitslage einschätzt.
Optionale Module messen die Wirklichkeit, etwa über eine Phishing-Simulation oder ein externes Scanning. Die hier erhobenen Daten werden sowohl dem Unternehmen zu Verfügung gestellt, als auch im Rahmen der Studie – anonymisiert – verwendet.
Aus dem Abstand zwischen Selbsteinschätzung und objektiver Messung entsteht die eigentliche Erkenntnis, der Reality Gap.
Jedes Ergebnis wird gegen die Branche und die Größenklasse eingeordnet, damit es vergleichbar wird.
Ihre Vorteile
Sie erhalten Klarheit über Ihre eigene Position.
Die Teilnahme an der Studie ist kostenfrei. Sie bekommen die klare Aussage, ob Ihr Gefühl hinsichtlich IT-Sicherheit mit der Realität übereinstimmt. Zugleich sehen Sie, wo Ihr eigenes Unternehmen im Vergleich steht.
Sie sehen Ihren individuellen Reifegrad über fünf Kategorien der IT-Sicherheit, verständlich aufbereitet.
Sie sehen, wo das eigene Unternehmen im Vergleich zur Branche und zur Größenklasse steht.
Die Auswertung zeigt die schwächsten Stellen und somit, woran Sie zuerst arbeiten sollten.
Teilnehmer erhalten die Gesamtergebnisse vor der öffentlichen Veröffentlichung. Wie das eigene Unternehmen in den Tests abgeschnitten hat, erfahren außer den Betroffenen niemand.
Teilnehmer erhalten die Gesamtergebnisse vor der öffentlichen Veröffentlichung. Wie das eigene Unternehmen in den Tests abgeschnitten hat, erfahren außer den Betroffenen niemand.
Die Auswertung erfolgt vertraulich. Die Daten liegen in einer deutschen Cloud.
Der Ablauf
Sie registrieren sich vorab über das Formular unten. Das dauert eine Minute und ist unverbindlich. Sie erfahren dann als Erstes, wenn es losgeht. Spoiler: Das wird bereits in einigen Wochen der Fall sein.
Sie erhalten den Zugang zur Erhebung und beantworten den Basisteil in wenigen Minuten. Zusatzmodule sind optional. Diese Befragung gibt uns Ihre subjektive Einschätzung.
Dann werden wir aktiv und erheben anhand der Tests die objektiven Messergebnisse. Am freien Markt kostet jeder dieser Tests mindestens eine vierstellige Summe.
Unternehmen bekommen ihre individuelle, detaillierte Auswertung mit Reifegrad, Reality Gap und Benchmark und werden Teil des anonymen Gesamtergebnisses.
Teilnahme
Tragen Sie sich ein, dann erhalten Sie den Zugang zur Erhebung und im Anschluss Ihre individuelle Auswertung. Die Teilnahme ist kostenfrei und unverbindlich.
Sie investieren wenige Minuten, um den Basisteil auszufüllen. Optional beantworten Sie weitere Fragen und erhalten folgendes:
Nach Ihrer Bestätigung informieren wir Sie, sobald die Teilnahme an der Studie startet.
Die Glaubwürdigkeit der Studie steht und fällt mit der sauberen Trennung der Rollen. Darum gibt der Verein heraus, verschiedene spezialisierte Unternehmen führen durch, ein unabhängiger Beirat prüft die Methodik.
Herausgeber und durchführendes Unternehmen sind wirtschaftlich getrennt. Der Beirat begleitet die Methodik neutral.
Die Reifegradskala von 0 bis 5 lehnt sich an etablierte Modelle an. Jede Bewertung ist begründet.
Die erhobenen Daten werden nur für die Studie verarbeitet und liegen in einer deutschen Cloud. Jede Einwilligung ist widerrufbar.
Häufige Fragen
Die Teilnahme ist kostenfrei. Sie erhalten im Gegenzug Ihre individuelle Auswertung und den Benchmark gegen Ihre Branche.
Wir untersuchen die technische und organisatorische IT-Sicherheit, Datenschutz sowie Business Continuity.
Der Basisteil ist in wenigen Minuten ausgefüllt. Die optionalen Messmodule, etwa die Phishing-Simulation oder das externe Penetration-Scanning, laufen im Hintergrund und kosten Sie kaum zusätzliche Zeit.
Eingeladen sind Unternehmen aus dem deutschsprachigen Mittelstand über alle Branchen hinweg. Je breiter die Beteiligung, desto aussagekräftiger das Gesamtbild.
Ihre Angaben werden ausschließlich für die Studie verarbeitet und liegen in einer deutschen Cloud. Die Auswertung erfolgt vertraulich. Jede Einwilligung können Sie jederzeit widerrufen.
Nach Abschluss der Feldphase werden die Gesamtergebnisse veröffentlicht. Teilnehmer erhalten den Report vorab. Tragen Sie sich in den Verteiler ein, dann erfahren Sie direkt, sobald es so weit ist.