Open Source · NIST CSF 2.0 · Für Schweizer KMU

CyberSecurity
Self-Assessment
für KMU

Bewerten Sie den Sicherheitsreifegrad Ihres Unternehmens in unter 30 Minuten — strukturiert, praxisnah, kostenlos. Alles bleibt lokal in Ihrer Excel-Datei.

22
NIST-Kategorien
6
Kernfunktionen
~30 min
Durchführungsdauer
kostenlos
Keine Registrierung

Alles in einem Excel-File

Kein Login, keine Cloud, keine Kosten. Ihre Daten bleiben auf Ihrem Gerät. Das Tool führt Sie strukturiert durch den gesamten Bewertungsprozess.

Executive Dashboard

Vier KPI-Boxen, Ampelsystem und Radar-Chart auf einem Blick. Optimiert für die Präsentation vor der Geschäftsleitung.

NIST CSF 2.0 Bewertung

Alle 22 Kategorien in verständliche Fragen übersetzt. IST- und SOLL-Level per Dropdown. Gap wird automatisch berechnet und farblich markiert.

Finanzielle Risikoanalyse

Entgangene Einnahmen, Lösegeldszenarien und Wiederherstellungskosten — automatisch aus Ihren Unternehmensdaten berechnet.

Gefährdungsanalyse

17 Fragen zu Verwundbarkeit und Bedrohungen. Wissenschaftlich fundierter Gefährdungsindex nach Himmel/Sowa (BSI-Standard 100-2).

Dynamische Empfehlungen

Handlungsempfehlungen automatisch nach Ihrem Gap priorisiert — von Sofortmassnahmen bis zu strategischen Investitionen, mit CIS Controls Referenz.

Massnahmenplan & Roadmap

Strategie wählen, Zeitplan setzen, Kosten planen. Automatisch generierte 3-Phasen-Roadmap (0–3, 3–6, 6–12 Monate) und druckfertige Executive Summary.

In 5 Schritten zum Ergebnis

Das Tool führt Sie strukturiert durch den Prozess. Kein Vorwissen nötig — jede Frage ist erklärt. Planen Sie ca. 30 Minuten ein.

1

Unternehmensdaten

Firmenname, Branche, Umsatz und geschätzte Ausfallzeit eingeben. Das Tool berechnet sofort den potenziellen Schaden.

2

NIST-Bewertung

22 Kategorien per Dropdown bewerten (IST und SOLL, Skala 0–4). Gap wird automatisch farblich markiert.

3

Gefährdung einschätzen

17 Fragen zu Verwundbarkeit und Bedrohung beantworten (0–10). Ergibt den kombinierten Gefährdungsindex.

4

Dashboard & Empfehlungen

Ergebnisse prüfen, Prioritäten erkennen, priorisierte Massnahmen in der Empfehlungsliste lesen.

5

Massnahmenplan erstellen

Strategie, Zeitplan und Kosten festlegen. Executive Summary für die GL ausdrucken.

Detaillierte Anleitung zu jedem Schritt: Handbuch lesen →

Basierend auf NIST CSF 2.0

Das weltweit anerkannte Framework für Cybersecurity-Risikomanagement, Version 2.0 (Februar 2024). Frei verfügbar, branchenübergreifend und kompatibel mit BSI, ISO 27001 und dem IKT-Minimalstandard.

GV
Govern
Steuern
ID
Identify
Erkennen
PR
Protect
Schützen
DE
Detect
Überwachen
RS
Respond
Reagieren
RC
Recover
Wiederherstellen

Jede Funktion enthält mehrere Kategorien — insgesamt 22 — die das Tool in verständliche, für KMU relevante Fragen übersetzt. Details im Handbuch →

Jetzt herunterladen

Kostenloses Excel-Tool — keine Registrierung, keine Cloud-Anbindung, keine versteckten Kosten. Funktioniert mit Microsoft Excel, LibreOffice Calc und Google Sheets.

Excel-Format (.xlsx) 8 Arbeitsblätter 889 Formeln Version 1.0 · März 2026

Open Source — gemeinsam besser

Dieses Tool lebt von Ihrem Feedback. Schlagen Sie neue Funktionen vor, stimmen Sie über Ideen ab oder melden Sie Fehler — auf dem Community-Portal mit Fider.

Feedback & Ideen einreichen

Über das Community-Portal können Sie Verbesserungsvorschläge einreichen und über Ideen anderer abstimmen. Ob neue Fragen, Branchenprofile oder Übersetzungen — jede Stimme zählt.

Zum Feedback-Portal

Lizenz: CC BY-NC-SA 4.0

Das Tool darf frei genutzt, geteilt und weiterentwickelt werden — solange der Urheber genannt und die gleiche Lizenz verwendet wird. Keine kommerzielle Nutzung.

Verwenden & teilen Anpassen Urheber nennen Nicht kommerziell

Wissenschaftliche Grundlage: Das Tool basiert auf der Masterthesis «Cybersecurity-Self-Assessment für Gesundheitsorganisationen» von Simon Wälti, MAS Leadership in Innovation & Technology, Berner Fachhochschule (BFH), Departement Technik und Informatik, März 2024 — betreut durch Hans-Peter Käser und Prof. Michael Lehmann. Die Arbeit wurde mit dem BFH Alumni Preis ausgezeichnet und in einer Umfrage unter 38 IT-Sicherheitsverantwortlichen Schweizer Gesundheitsorganisationen validiert. Für diese Website wurde das Tool auf alle Branchen verallgemeinert.

© Simon Wälti · Berner Fachhochschule (BFH) · Lizenz: CC BY-NC-SA 4.0