CyberRisk Rating

Das Cyber Risk Rating ist ein Sicherheitsurteil, das auf einer gründlichen Bewertung des Cybersicherheitsstatus eines Unternehmens basiert. Es misst, wie gut ein Unternehmen in Bezug auf Cybersicherheit abschließt und ob es den angegebenen Anforderungen und Standards entspricht, die von der zuständigen Organisation (im Falle des gegebenen Kontextes das Kompetenzzentrum Sicheres Österreich, KSV1870) festgelegt wurden.

The Cyber Risk Rating is a security judgment based on a thorough assessment of a company's cybersecurity status. It measures how well a company performs in terms of cybersecurity and whether it complies with the specified requirements and standards set by the relevant organization (in the given context, the Competence Center Secure Austria, KSV1870).

B-Rating

English version down below

Die "B-Fragen" im Kontext des CyberRisk Ratings sind Teil eines umfassenden Fragebogens, der dazu dient, das Risikoprofil einer Organisation im Bereich der Cybersicherheit zu bewerten. Diese spezifischen B-Fragen sind für die Beurteilung von grundlegenden Aspekten des CyberRisiko-Managements und der Sicherheitspraktiken in einem Unternehmen vorgesehen. Sie decken verschiedene Kategorien ab, wie z.B.:

Die B-Fragen sind entscheidend, um einen Überblick über die Maßnahmen zu erhalten, die ein Unternehmen zur Abschreckung von Cyberangriffen ergriffen hat, und um festzustellen, wie gut das Unternehmen auf solche Ereignisse reagieren kann.


English version:

The "B questions" in the context of CyberRisk Ratings are part of a comprehensive questionnaire designed to assess an organization's risk profile in the field of cybersecurity. These specific B questions are intended for evaluating fundamental aspects of cyber risk management and security practices within a company. They cover various categories such as:

The B questions are crucial for gaining insight into the measures taken by a company to deter cyberattacks and determining how well the company can respond to such events.


A-Rating

English version down below

Die "11 A Fragen" im Kontext des Cyber Risk Schemas beziehen sich auf eine Reihe von Sicherheitsanforderungen, die Organisationen stellen müssen, die einen erhöhten Sicherheitsanspruch aus ihrer Branche heraus haben. Diese Fragen sind Teil der Bewertung eines Organisations-Sicherheitslevels auf den Niveaus A (für fortgeschrittene Sicherheitsclaims) und A+ (für erweiterte und nachweislich erfüllte Sicherheitsanforderungen). Die Fragen können entweder durch eine Selbstdeklaration oder durch ein unabhängiges Audit von einem qualifizierten Auditor beantwortet werden. Die Antworten auf diese Fragen bestimmen, ob und auf welcher Grundlage (A oder A+ Rating) das Organisationsverschleißmanagement im Rahmen des Cyber Risk Schemas bewertet wird.


English version:

The "11 A questions" in the context of the Cyber Risk Schema refer to a set of security requirements that organizations must meet, especially those with heightened security demands within their industry. These questions are part of assessing an organization's security level at the A (for advanced security claims) and A+ (for extended and demonstrably fulfilled security requirements) levels. The questions can be answered either through self-declaration or through an independent audit by a qualified auditor. The responses to these questions determine whether and on what basis (A or A+ rating) the organization's security management is assessed within the framework of the Cyber Risk Scheme.


 

Rating-Ablauf | Rating process

English version down below

Inhaltsverzeichnis


Start des Ratings

1: Um das Rating zu starten, klicken Sie auf den Banner "FÜR IHR UNTERNEHMEN WURDE EIN CYBERRISK RATING BEANTRAGT"

image.png


2: Bevor das Rating gestartet werden kann, ist es wichtig, die Hinweise für die Beantwortung des Ratings zu lesen. Die Befolgung der Hinweise ist für einen Reibungslosen Ablauf unumgänglich

Bildschirmfoto 2024-05-07 um 15.36.37.png


3: Um final mit dem Rating zu starten, bestätigen Sie die Prüfungsbedingungen

Bildschirmfoto 2024-05-07 um 16.17.22.png


Beantwortung der Fragen

4: Nach Bestätigung der Prüfungsbedingungen, können Sie mit dem Beantworten der Fragen starten. Um die Beantwortungen der Fragen gut durchführen zu können, beachten Sie bitte folgende Punkte:


5: Um zu einer Übersicht der Fragen zu gelangen, klicken Sie auf "ZUR ÜBERSICHT"

Bildschirmfoto 2024-05-07 um 16.25.58.png


6: Hier werden alle 25 Fragen aufgelistet. Durch einen Klick auf die gewünschte Fragen kann diese beantwortet werden

Bildschirmfoto 2024-05-07 um 16.34.57.png


7: Sobald alle Fragen beantwortet worden sind, klicken Sie auf den Button "BESTÄTIGEN UND ABSCHICKEN". Ihre Antworten werden dann das erste Mal an den Validierer übermittelt

Bildschirmfoto 2024-05-08 um 10.43.57.png


Korrekturphase

8: Um die Korrektur zu starten, klicken Sie auf den Banner "BITTE ÜBERPRÜFEN SIE ALLE UNKLAREN ANTWORTEN UND GEBEN SIE BEI BEDARF ZUSÄTZLICHE ERLÄUTERUNGEN AN"

image.png


9: Um die Antworten zu korrigieren, klicken Sie auf "ANTWORTEN KORRIGIEREN"

image.png


Korrigieren der Antworten

10: In der Korrekturphase haben Sie die Möglichkeit Ihr Rating durch Ergänzungen der Antworten & Feedback des Validierer, positiv zu beeinflussen


11: Um zu einer Übersicht der Fragen zu gelangen, klicken Sie auf "ZUR ÜBERSICHT"

Bildschirmfoto 2024-05-08 um 11.18.40.png


12: Hier werden alle Fragen aufgelistet, bei denen noch eine weitere Erläuterung notwendig ist

image.png


13: Sobald die Fragen ergänzt wurden, klicken Sie auf den Button "BESTÄTIGEN UND ABSCHICKEN"

Bildschirmfoto 2024-05-08 um 11.40.18.png


Abschluss des Ratings

14: Um das abgeschlossene Rating auszuwählen, klicken Sie auf den Banner "DAS ASSESSMENT IST ABGESCHLOSSEN. SIE KÖNNEN NUN IHR RATING AUSWÄHLEN"

image.png


15: Im nächsten Schritt können Sie nun zwischen A/B Rating wählen. Nachdem Sie das Rating ausgewählt und "RATING FREIGEBEN UND HERUNTERLADEN" gedrückt haben, ist das Rating abgeschlossen

Achtung: Bewahren Sie den Report unbedingt auf, denn alle Daten werden 2 Wochen nach Rating Abschluss wieder gelöscht!

Bildschirmfoto 2024-05-10 um 11.10.17.png


English version:

Table of contents


Rating Initiation

1. To start the rating, click on the banner: "A CYBERRISK RATING HAS BEEN REQUESTED FOR YOUR COMPANY."

Rating process 1.png


2. Before initiating the rating, it's important to read the instructions for answering the rating. Following the instructions is essential for a smooth process.

Rating process 2.png


3: To finalize the start of the rating, confirm the examination conditions

rating process 3.png


Answering the Questions

4: After confirming the examination conditions, you can begin answering the questions. To ensure that the questions are answered properly, please consider the following points:


5: To navigate to an overview of the questions, click on "TO OVERVIEW"

rating process 4.png


6: Here, all 25 questions are listed. By clicking on the desired question, it can be answered

rating process 5.png


7: Once all questions have been answered, click on the "CONFIRM AND SUBMIT" button. Your answers will then be submitted to the validator for the first time

rating process 6.png


Correction Phase

8: To start the correction, click on the banner "PLEASE REVIEW ANY UNCLEAR ANSWERS AND PROVIDE ADDITIONAL CLARIFICATION AS NEEDED."

rating process 7.png


9: To correct the answers, click on "CORRECT RESPONSES".

rating process 8.png


Correcting the Responses

10: During the correction phase, you have the opportunity to positively influence your rating by supplementing the answers and incorporating feedback from the validator.


11: To access an overview of the questions, click on "TO OVERVIEW"

rating process 9.png


12: Here all questions are listed for which further explanation is required

rating process 10.png


13: Once the questions have been supplemented, click on the "CONFIRM AND SUBMIT" button

rating process 11.png


Rating Completion

14: To select the completed rating, click on the banner "THE ASSESSMENT IS COMPLETED, YOU CAN NOW SELECT YOUR RATING."

rating process 12.png


15: In the next step, you can now choose between A/B rating. After selecting the rating and pressing "FINISH RATING AND DOWNLOAD REPORT", the rating process is completed.

Attention: Be sure to keep the report, as all data will be deleted 2 weeks after the rating is completed!

rating process 13.png