So viel Norm wie nötig. So wenig Aufwand wie möglich

7. May, 2025

Informations­sicherheits-Checkliste KMU – Quick Check in 10 min

Ein pragmatischer Selbsttest aus Auditorensicht – Basis: ISO/IEC 27001 und revDSG
Stand: April 2026 · Bearbeitungszeit ca. 10 Minuten · 20 Fragen
Sicherheits Check fuer KMU

So funktioniert die Bewertung – Auditor-Skala

Bewerten Sie die folgenden 20 Aussagen ehrlich anhand dieser Skala. Geht es im Audit um Zertifizierungen, zählt nur das, was nachweisbar ist.

0 Punkte: Nicht vorhanden oder unstrukturiert.

1 Punkt: Teilweise umgesetzt, aber nicht systematisch dokumentiert oder gesteuert.

2 Punkte: Umgesetzt und dokumentiert (Richtlinie existiert).

3 Punkte: Gelebte Praxis, dokumentiert und regelmässig auf Wirksamkeit geprüft.

N/A (nicht anwendbar): Trifft auf Ihr Geschäftsmodell nicht zu (z. B. keine eigene Softwareentwicklung). Ziehen Sie in diesem Fall 3 Punkte von der erreichbaren Maximalpunktzahl ab.

Informationssicherheits-Quick-Check

Bewerten Sie die folgenden 20 Aussagen ehrlich. Geht es im Audit um Zertifizierungen, zählt nur das, was nachweisbar ist.

So funktioniert die Bewertung – Auditor-Skala

  • 0 Nicht vorhanden oder unstrukturiert.
  • 1 Teilweise umgesetzt, aber nicht systematisch dokumentiert oder gesteuert.
  • 2 Umgesetzt und dokumentiert (Richtlinie existiert).
  • 3 Gelebte Praxis, dokumentiert und regelmässig auf Wirksamkeit geprüft.
  • N/A Trifft auf Ihr Geschäftsmodell nicht zu (nur Fragen 19 & 20).

Weitere Blogartikel

Sie möchten ISO 27001 oder TISAX® in Ihrem Unternehmen umsetzen?
Erfahren Sie auf unserer Startseite mehr über unsere Vorgehensweise oder entdecken Sie direkt unsere Leistungen im Überblick – kompakt, klar und auf KMU zugeschnitten.