Für IT-Security-Beratung

Im Audit-Interview zuhören – Feststellungen und Maßnahmen stehen danach fest.

Gap-Analyse mit der IT-Leitung, Kick-off für den Pentest, Ergebnisbesprechung mit der Geschäftsführung: noteit schreibt mit und liefert Scope, Feststellungen und vereinbarte Maßnahmen samt Verantwortlichen.

Kennst du das?

Wo Security-Projekte an der Dokumentation hängen.

01Der Scope, der nur mündlich galt

Im Kick-off heißt es: „Das ERP der Buchhaltung bitte nicht anfassen, und nicht vor 18 Uhr.“ Fehlt das in den Rules of Engagement, wird aus einem Test schnell ein Störfall mit Schuldfrage.

02Zwölf Interviews, eine Bewertung

In der Gap-Analyse fragst du Admins, Personalabteilung und Geschäftsführung nach Backups, Berechtigungen und Notfallplänen. Ob das Admin-Kennwort wirklich im Tresor liegt oder nur „eigentlich“, entscheidet über die Bewertung – und muss später belegbar sein.

03Risiko akzeptiert – von wem?

In der Ergebnisbesprechung entscheidet die Geschäftsführung, eine Schwachstelle vorerst nicht zu beheben. Ohne Notiz, wer das wann akzeptiert hat, landet das Thema nach dem nächsten Vorfall wieder bei dir.

Zusammenfassung

Aus dem Interview wird ein Nachweis, auf den du dich beziehen kannst.

Kurz nach dem Termin stehen Stichpunkte, Entscheidungen, offene Fragen und To-dos bereit – welche Richtlinie fehlt, wer die Firewall-Regeln exportiert, bis wann das Notfallhandbuch überarbeitet wird. Das Transkript mit Zeitstempeln bleibt daneben, falls du eine Aussage im Bericht wörtlich brauchst.

Kürzel wie EDR, MFA oder SIEM und die Namen der Kundensysteme trägst du in Pro einmal ins Wörterbuch ein. Fällt im Gespräch eine Feststellung, die in den Bericht muss, setzt du einen ★.

Gap-Analyse ISMS – Interview IT-Betrieb · Hofer Kunststofftechnik GmbH52 Min.
Zusammenfassung
  • Backups laufen täglich, ein Restore-Test wurde zuletzt vor über einem Jahr gemacht
  • MFA ist für die Office-Konten aktiv, für den VPN-Zugang des Außendiensts noch nicht
  • Notfallhandbuch existiert, nennt aber noch den ehemaligen IT-Leiter als Ansprechperson
Entscheidungen
  • MFA für den VPN-Zugang wird vor dem Pentest im Dezember umgesetzt
  • Restore-Tests werden künftig quartalsweise durchgeführt und protokolliert
To-dos
  • Export der Firewall-Regeln und aktuellen Netzplan schicken – Herr Aigner, bis 24. 10.
  • Vorlage für das Restore-Protokoll bereitstellen – Sandra, bis Freitag
  • Interview mit der Personalabteilung zum Austrittsprozess terminieren – Sandra, bis nächste Woche
Kunden-Akte in Claude · Pro

Vor dem Re-Test: „Brief mich zu Hofer Kunststofftechnik.“

Zwischen Erstaudit, Umsetzung der Maßnahmen und Nachprüfung liegen oft Monate. Mit der Anbindung an Claude fragst du über alle Termine eines Kunden hinweg: Was wurde zugesagt, was ist laut letztem Status-Call erledigt, welche Risiken hat wer akzeptiert?

Claude antwortet aus deinen Meetings und nennt das Gespräch, aus dem eine Information stammt. Den Prüfbericht und deine Bewertung schreibst du weiterhin selbst.

Brief mich zu Hofer Kunststofftechnik – was ist vor dem Pentest offen?
MFA für den VPN-Zugang ist laut letztem Status-Call umgesetzt, aber noch nicht getestet. Der Netzplan von Herrn Aigner fehlt weiterhin. Die Geschäftsführung hat im Oktober akzeptiert, die alte Maschinensteuerung in Halle 2 vorerst nicht zu aktualisieren – sie soll aus dem Test-Scope ausgenommen werden.
Aus 5 Meetings seit August
Ohne Bot im Call

Kein fremder Teilnehmer im Gespräch über Schwachstellen.

Ausgerechnet zur Besprechung von Angriffsflächen den Notetaker-Bot eines Drittanbieters einzuladen, wirkt schräg – und manche Kunden-IT lässt solche Bots gar nicht erst herein. noteit nimmt auf deinem Rechner auf: dein Mikrofon und den Ton der Gegenseite als getrennte Spuren. In Pro startet die Aufnahme bei Teams, Zoom oder Webex von selbst.

Den Ton löscht noteit, sobald das Transkript fertig ist. Ein Satz zu Beginn, dass du mitschreiben lässt, gehört trotzdem dazu.

gerade ebenCall erkannt – Aufnahme läuft
● läuft
Im CallKein zusätzlicher Teilnehmer, kein Bot
unsichtbar
Nach dem CallAudio transkribiert und sofort gelöscht
EU
Vertraulichkeit

Wer über Schwachstellen spricht, braucht Disziplin beim Mitschreiben.

Ein Transkript über offene Ports und veraltete Systeme ist selbst ein sensibles Dokument. noteit überträgt den Ton verschlüsselt, lässt ihn im EU-Rechenzentrum transkribieren und löscht ihn danach; Transkript und Zusammenfassung liegen in einer Datenbank in Frankfurt. Den Auftragsverarbeitungsvertrag gibt es auf Anfrage, die Abläufe im Detail unter Sicherheit.

Kennwörter, Schlüssel und konkrete Zugangsdaten gehören nicht ins Gespräch – was gesagt wird, steht im Transkript. Und wenn dein Kunde Cloud-Dienste für Projektinhalte grundsätzlich ausschließt, ist noteit für diese Termine nicht das richtige Werkzeug.

So schützen wir deine Gespräche
Preise

Klein anfangen, mitwachsen.

Starter ist für immer gratis. Pro und Team testest du 7 Tage kostenlos – monatlich kündbar.

Alle Leistungen im Vergleich →

Häufige Fragen
Darf ich ein Audit-Interview aufnehmen?

Nur wenn alle Beteiligten Bescheid wissen und einverstanden sind – am besten mit einem Satz zu Beginn. Ob dein Auftrag oder die Vertraulichkeitsvereinbarung Aufzeichnungen zulässt, klärst du vorab. Formulierungen im Ratgeber Einverständnis zur Aufnahme.

Erkennt noteit Begriffe wie „Lateral Movement“ oder „Privilege Escalation“?

Die Transkription ist auf Deutsch ausgelegt. Englische Fachbegriffe im deutschen Satz, die öfter danebengehen, trägst du in Pro ins Wörterbuch ein. Workshops, die komplett auf Englisch laufen, transkribiert noteit nicht sauber.

Kann ich die Ergebnisse in mein Reporting- oder Ticketsystem übernehmen?

Eine direkte Anbindung gibt es nicht. Du kopierst die Zusammenfassung und fügst sie in Bericht, Maßnahmenplan oder Ticket ein.

Wo werden die Gesprächsdaten verarbeitet?

Transkribiert wird von Deepgram in einem EU-Rechenzentrum, zusammengefasst mit Claude von Anthropic, das die Inhalte nicht zum Training nutzt. Transkripte und Zusammenfassungen liegen in Frankfurt, die Aufnahme selbst bleibt auf deinem Rechner.

Funktioniert das auch bei Workshops vor Ort beim Kunden?

Ja, im Browser über „Gespräch vor Ort“ – nur mit Mikrofon, ohne Installation. Bei vielen Stimmen in einem Raum ist die Zuordnung der Sprecher weniger zuverlässig als im Call.

Dein nächster Call
schreibt sich selbst mit.

7 Tage alles aus Pro gratis – ohne Kreditkarte.

Jetzt kostenlos testen