---
title: "Was ist BISA und wann lohnt es sich?"
description: "BISA, das Business Infrastructure & Security Assessment, ist der modulare Einstieg der SIMO GmbH: Baseline und Sofortmaßnahmen, dann Zielbild und Roadmap."
canonical: "https://simo-online.com/wissen/bisa"
---

# Was ist BISA und wann lohnt es sich?

BISA, das Business Infrastructure & Security Assessment, ist der modulare Einstieg der SIMO GmbH: Baseline und Sofortmaßnahmen, dann Zielbild und Roadmap.

Dargestellte Fassung: https://simo-online.com/wissen/bisa

## Was ist BISA und wann lohnt es sich?

BISA, das Business Infrastructure & Security Assessment, ist der modulare Einstieg der SIMO GmbH. BISA 1 Discover & Baseline dokumentiert in Interviews und einem Termin vor Ort, wie Business, Daten, IT und Security heute zusammenspielen, und benennt Risiken, kritische Lücken, Prioritäten und Sofortmaßnahmen. BISA 2 Validate & Advance prüft später die Wirkung und entwickelt Zielbild und Roadmap. Es lohnt sich, wenn Sie zuerst eine belastbare Baseline brauchen.

- Zwei Module: BISA 1 Discover & Baseline, BISA 2 Validate & Advance.
- Leitfrage: Wo stehen wir heute, und wo liegen unsere wesentlichen Risiken?
- Zwischen beiden Modulen setzt Ihr Team die Sofortmaßnahmen um.
- Fester Umfang, festes Ergebnis. Penetrationstests sind eigene Leistungen.

### Discover & Baseline: wo Sie heute stehen.

BISA 1 beantwortet die Leitfrage: Wo stehen wir heute, und wo liegen unsere wesentlichen Risiken und Handlungsfelder? In Interviews mit Geschäftsführung, Fachbereichen und IT und bei einem Termin vor Ort entsteht eine dokumentierte Baseline. Bewertet werden die Ergebnisse aus Sicht von Geschäft, Betrieb, Risiko und Management. Die Baseline ist der Maßstab, an dem jeder spätere Fortschritt gemessen wird.

#### Kernergebnisse BISA 1

##### Dokumentierter Ist-Zustand

Der Ausgangspunkt, an dem jeder spätere Fortschritt gemessen wird.

##### Befunde und Risiken

Konkrete Feststellungen, belegt durch Interviews, Unterlagen oder den Termin vor Ort.

##### Kritische Lücken

Fehlender Schutz oder fehlende Fähigkeit mit hoher Auswirkung auf das Geschäft.

##### Prioritäten

Rangfolge der Handlungsfelder nach Risiko, Aufwand und Nutzen.

##### Sofortmaßnahmen

Schritte, die ohne großes Projekt umsetzbar sind und ein Risiko spürbar senken.

### Was BISA betrachtet.

BISA richtet die Bewertung von IT und Security am Geschäft aus. Ausgangspunkt ist der Business Context: Geschäftsmodell, Ziele, kritische Prozesse und Abhängigkeiten. Davon ausgehend werden Infrastruktur, Netzsegmentierung, Identity und Access, Endpoints, Cloud und SaaS, Backup und Recovery, Datenflüsse und Schnittstellen, Dienstleister und Betriebsverantwortung sowie die AI Readiness betrachtet. Penetrationstests sind eigene Leistungen.

- Das Ergebnis ist ein Bild, das Geschäftsführung, Fachbereiche und IT gleichermaßen lesen können: Was bedeutet der heutige Zustand für Betrieb, Risiko und Management, und was ist zuerst zu tun?

### Validate & Advance: vom Befund zum Zielbild.

BISA 2 ist keine Wiederholung, sondern setzt dort an, wo BISA 1 aufgehört hat. Es validiert die umgesetzten Maßnahmen, bewertet, was sich seit der Baseline verändert hat, ordnet die verbleibenden Risiken neu ein und erweitert den Blick auf die Zielarchitektur. Voraussetzung ist ein abgeschlossenes BISA 1. Den Zeitpunkt legen wir gemeinsam fest, idealerweise sobald die Sofortmaßnahmen umgesetzt sind.

Der Weg durch beide Module

#### BISA 1

Baseline, Befunde, Risiken, Prioritäten und Sofortmaßnahmen.

#### Ihr Team setzt um

Die Sofortmaßnahmen werden in Ihrer Verantwortung umgesetzt.

#### BISA 2

Fortschritt prüfen, Restrisiken neu einordnen, Architekturlücken benennen.

#### Zielbild und Roadmap

Maßnahmenplan und Roadmap auf dem Weg zur Enterprise-Zielarchitektur.

### Für wen eignet sich BISA besser als BEIA?

Für Unternehmen, die zuerst eine belastbare Baseline wollen und Sofortmaßnahmen selbst umsetzen. Wer vor einer großen Entscheidung, Investition, Übernahme oder Nachfolge steht und die Enterprise-Betrachtung in einem Zyklus braucht, ist mit der BEIA besser beraten.

### Was ist nicht Teil von BISA?

Penetrationstests sind eigene Leistungen. BISA bewertet, wie Business, Daten, IT und Security zusammenspielen, und priorisiert Maßnahmen. Die Sofortmaßnahmen setzt Ihr Team um, BISA 2 prüft anschließend ihre Wirkung.

### Wer ist auf Unternehmensseite an BISA beteiligt?

Die Geschäftsführung sowie Verantwortliche aus Fachbereichen und IT. Mit ihnen finden die Interviews und der Termin vor Ort statt, und aus ihren Antworten entsteht die dokumentierte Baseline.

SIMO GmbH: Leistungsbeschreibung BISA, Business Infrastructure & Security Assessment, Module 1 und 2 mit Glossar, 2026

SIMO GmbH: Leistungsbeschreibung BEIA, Business Enterprise Infrastructure Assessment, 2026
