{"id":9292,"date":"2026-08-06T10:03:34","date_gmt":"2026-08-06T10:03:34","guid":{"rendered":"http:\/\/locaterisk.com\/de\/?post_type=wissen&#038;p=9292"},"modified":"2026-08-06T11:22:08","modified_gmt":"2026-08-06T11:22:08","slug":"was-ist-ein-security-rating","status":"publish","type":"wissen","link":"https:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/","title":{"rendered":"Was ist ein Security Rating?"},"content":{"rendered":"<h1 class=\"wp-block-heading\">Was ist ein Security Rating?<\/h1><span class=\"lr-ai-disclosure\" style=\"display:block;max-width:843px;margin:8px auto 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic;\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span>\n<p>Ein Security Rating \u00fcbersetzt die IT-Sicherheitslage eines Unternehmens in eine einzelne, vergleichbare Kennzahl. Die Bewertung entsteht aus der Au\u00dfenperspektive: Analysiert wird, was Angreifer \u00fcber das Internet sehen und erreichen k\u00f6nnen. Dieser Beitrag erkl\u00e4rt, wie KPI-basierte Ratings entstehen, wof\u00fcr Unternehmen sie einsetzen, wo ihre Grenzen liegen und wie sie sich von Audits und Penetrationstests unterscheiden.<\/p><p>Security Ratings werden auch als <strong>Cyber Security Ratings<\/strong> oder <strong>Cyber Risk Ratings<\/strong> bezeichnet. Im Deutschen sind zudem <strong>IT-Sicherheitsbewertung<\/strong> und <strong>Cyber-Risikobewertung<\/strong> gebr\u00e4uchlich. Ein Security Score meint h\u00e4ufig nur den daraus abgeleiteten Zahlen- oder Buchstabenwert. Umfang, Datengrundlage und Bewertungsmodell k\u00f6nnen sich je nach Anbieter unterscheiden.<\/p>\n<h2 class=\"wp-block-heading\">Das Wichtigste in K\u00fcrze<\/h2>\n<ul class=\"wp-block-list\"><li>Ein Security Rating misst die von au\u00dfen sichtbare IT-Sicherheit eines Unternehmens und fasst sie in einer vergleichbaren Kennzahl zusammen.<\/li><li>Die Bewertung entsteht ohne Agenten und ohne Zugriff auf interne Systeme, ausschlie\u00dflich aus \u00f6ffentlich erreichbaren Informationen.<\/li><li>Typische Einsatzfelder sind Lieferantenbewertung, Cyber-Versicherung, Benchmarking und das Reporting an Gesch\u00e4ftsf\u00fchrung und Vorstand.<\/li><li>Ein Rating ersetzt weder Audit noch Penetrationstest. Es erg\u00e4nzt beide um eine kontinuierliche, skalierbare Au\u00dfensicht.<\/li><li>Regelwerke wie NIS-2 und DORA verlangen die \u00dcberwachung von Dienstleisterrisiken. Ratings liefern daf\u00fcr eine belastbare Datengrundlage.<\/li><\/ul>\n<h2 class=\"wp-block-heading\">Definition: Was ein Security Rating aussagt<\/h2>\n<p>Ein Security Rating ist eine datenbasierte Bewertung der IT-Sicherheit einer Organisation, verdichtet zu einem Zahlenwert oder einer Note. Vergleichbar mit einer Bonit\u00e4tsauskunft im Finanzbereich beantwortet es eine einfache Frage: Wie gut ist ein Unternehmen aus Sicht eines Au\u00dfenstehenden gegen Cyberangriffe aufgestellt.<\/p>\n<p>Die Grundlage bilden ausschlie\u00dflich Informationen, die \u00fcber das Internet erreichbar sind. Dazu z\u00e4hlen Domains, IP-Adressen, erreichbare Dienste, Zertifikate und E-Mail-Konfigurationen. Ein Rating ben\u00f6tigt deshalb weder Software-Agenten auf den Systemen noch Zugriff auf interne Netzwerke. Das pr\u00fcfende und das bewertete Unternehmen m\u00fcssen daf\u00fcr nicht einmal in Kontakt stehen.<\/p>\n<p>Genau diese Eigenschaft macht Ratings skalierbar. W\u00e4hrend ein Audit Wochen an Vorbereitung erfordert, l\u00e4sst sich eine au\u00dfenperspektivische Bewertung f\u00fcr hunderte Lieferanten parallel erstellen. LocateRisk liefert eine solche Analyse innerhalb von 48 Stunden, ohne Installation und ohne Eingriff in laufende Systeme.<\/p>\n<p>Wichtig f\u00fcr die Einordnung: Ein Rating misst die sichtbare Angriffsfl\u00e4che und deren Pflegezustand. Es misst nicht die Qualit\u00e4t interner Prozesse. Ein gutes Rating ist ein starkes Indiz f\u00fcr funktionierendes Sicherheitsmanagement, aber kein Beweis.<\/p>\n<h2 class=\"wp-block-heading\">Wie ein KPI-basiertes Security Rating entsteht<\/h2>\n<p>Am Anfang steht die Erfassung der Angriffsfl\u00e4che. Ausgehend von einer Domain identifiziert die Analyse zugeh\u00f6rige Subdomains, IP-Adressen, Server und Dienste. Dieses Vorgehen entspricht dem Ansatz des <a href=\"\/de\/wissen\/was-ist-easm\/\">External Attack Surface Management (EASM)<\/a>. Erst wenn klar ist, welche Systeme zu einer Organisation geh\u00f6ren, l\u00e4sst sich deren Zustand bewerten.<\/p>\n<p>Im zweiten Schritt pr\u00fcft die Analyse messbare Sicherheitsindikatoren, unter anderem:<\/p>\n<ul class=\"wp-block-list\"><li>Verschl\u00fcsselung: Protokollversionen, Zertifikatslaufzeiten, schwache Cipher-Suiten<\/li><li>Erreichbare Dienste: offene Ports, exponierte Verwaltungszug\u00e4nge, Datenbanken am Netz<\/li><li>E-Mail-Sicherheit: Konfiguration von SPF, DKIM und DMARC<\/li><li>Softwarestand: von au\u00dfen erkennbare Systeme und deren Versionshinweise<\/li><li>Hygiene: DNS-Konfiguration, veraltete oder vergessene Subdomains<\/li><\/ul>\n<p>Diese Einzelbefunde werden zu Kennzahlen verdichtet, nach Risiko gewichtet und zu einem Gesamtwert aggregiert. So entsteht ein Score, der sich \u00fcber Zeitr\u00e4ume und zwischen Unternehmen vergleichen l\u00e4sst.<\/p>\n<p>Ehrlichkeit geh\u00f6rt zur Methodik: Von au\u00dfen ist zuverl\u00e4ssig sichtbar, welche Software ein System einsetzt und wie es konfiguriert ist. Ob die konkret installierte Version tats\u00e4chlich verwundbar ist, l\u00e4sst sich ohne Zugriff auf das System nicht in jedem Fall eindeutig feststellen. Seri\u00f6se Anbieter kennzeichnen solche Befunde als Hinweise zur \u00dcberpr\u00fcfung.<\/p>\n<p>Die Dynamik der Bedrohungslage macht laufende Messung n\u00f6tig. Laut BSI-Lagebericht 2025 wurden im Berichtszeitraum von Juli 2024 bis Juni 2025 durchschnittlich 119 neue Schwachstellen pro Tag bekannt. Ein Rating, das monatlich oder kontinuierlich aktualisiert wird, bildet solche Ver\u00e4nderungen ab. Eine einmalige Pr\u00fcfung kann das nicht leisten.<\/p><p>F\u00fcr die Aktualit\u00e4t eines Ratings ist entscheidend, wie fr\u00fch neue Schwachstellenhinweise einflie\u00dfen. LocateRisk nutzt <a href=\"\/de\/landing\/preemptive-intelligence-cyberrisiken-erkennen-bevor-sie-sichtbar-werden\/\">Preemptive Intelligence<\/a>, um Meldungen aus mehreren Quellen bereits dann mit der Angriffsfl\u00e4che abzugleichen, wenn noch keine abschlie\u00dfende NVD-Bewertung vorliegt. Dadurch kann die technische Einordnung fr\u00fcher beginnen; ein solcher Hinweis bleibt dennoch ein Pr\u00fcfhinweis und ist nicht automatisch eine best\u00e4tigte Verwundbarkeit.<\/p>\n<h2 class=\"wp-block-heading\">Wof\u00fcr Unternehmen Security Ratings nutzen<\/h2>\n<p>Security Ratings haben sich in vier Einsatzfeldern etabliert.<\/p>\n<p><strong>Lieferantenbewertung:<\/strong> Cyberangriffe treffen Unternehmen h\u00e4ufig \u00fcber Dienstleister und Zulieferer. Wer dutzende oder hunderte Partner steuert, kann nicht jeden einzeln auditieren. Ratings schaffen eine laufend aktualisierte \u00dcbersicht \u00fcber das Sicherheitsniveau aller Partner und zeigen, wo Nachfragen n\u00f6tig sind. Wie sich das organisatorisch aufsetzen l\u00e4sst, zeigt unsere Seite zum <a href=\"\/de\/landing\/vendor-risk-management-leicht-gemacht\/\">Vendor Risk Management<\/a>. F\u00fcr Unternehmen unter NIS-2 kommt hinzu, dass die <a href=\"\/de\/wissen\/nis2-lieferkettensicherheit\/\">Sicherheit der Lieferkette<\/a> ausdr\u00fccklich zu den Pflichtma\u00dfnahmen geh\u00f6rt.<\/p>\n<p><strong>Cyber-Versicherung:<\/strong> Versicherer pr\u00fcfen vor Abschluss einer Cyber-Police den Stand der IT-Sicherheit, meist \u00fcber Frageb\u00f6gen und Mindestanforderungen. Ein aktuelles Rating hilft, die eigene Lage vor dem Antrag realistisch einzusch\u00e4tzen und sichtbare Schwachpunkte vorab zu beheben. Das reduziert das Risiko von R\u00fcckfragen im Antragsprozess und von Deckungsdiskussionen im Schadenfall.<\/p>\n<p><strong>Benchmarking:<\/strong> Ein Score gewinnt an Aussagekraft, wenn er einen Bezugspunkt hat. Der Vergleich mit Wettbewerbern oder dem Branchendurchschnitt zeigt, ob das eigene Sicherheitsniveau \u00fcber oder unter dem \u00fcblichen Stand liegt, und liefert Argumente f\u00fcr Budgetentscheidungen.<\/p>\n<p><strong>Vorstands-Reporting:<\/strong> Gesch\u00e4ftsf\u00fchrung und Vorstand ben\u00f6tigen eine Kennzahl, die ohne technisches Vorwissen verst\u00e4ndlich ist und sich \u00fcber Quartale verfolgen l\u00e4sst. Ein Rating leistet genau das: Es macht Fortschritt und R\u00fcckschritt sichtbar und dokumentiert die Wirksamkeit von Sicherheitsinvestitionen. Das gewinnt an Gewicht, weil NIS-2 die Gesch\u00e4ftsleitung verpflichtet, Risikomanagementma\u00dfnahmen zu billigen und deren Umsetzung zu \u00fcberwachen.<\/p>\n<h2 class=\"wp-block-heading\">Grenzen von Security Ratings<\/h2>\n<p>Ein Rating misst, was von au\u00dfen sichtbar ist. Daraus folgen klare Grenzen, die seri\u00f6se Anbieter offen benennen.<\/p>\n<p>Erstens bleibt die Innensicht verborgen. Ob Backups funktionieren, Netze segmentiert sind, Mitarbeitende Phishing erkennen oder ein Notfallplan existiert, l\u00e4sst sich au\u00dfenperspektivisch nicht messen. Ein sehr gutes Rating kann mit schwachen internen Prozessen zusammenfallen, der umgekehrte Fall ebenso.<\/p>\n<p>Zweitens hat die Versionserkennung Grenzen. Von au\u00dfen ist erkennbar, welche Software ein System einsetzt. Ob die konkret installierte Version verwundbar ist, l\u00e4sst sich ohne Systemzugriff nicht immer eindeutig bestimmen, etwa wenn Hersteller Sicherheitskorrekturen in \u00e4ltere Versionsst\u00e4nde zur\u00fcckportieren. Solche Befunde sind Pr\u00fcfhinweise, keine best\u00e4tigten Schwachstellen.<\/p>\n<p>Drittens h\u00e4ngt die Aussagekraft an der korrekten Zuordnung. Wird ein fremdes System f\u00e4lschlich dem Unternehmen zugerechnet, verzerrt das den Score. Gute Anbieter validieren den Untersuchungsumfang gemeinsam mit dem Kunden und korrigieren Zuordnungen.<\/p>\n<p>Viertens ersetzt ein Rating keine Tiefenpr\u00fcfung. Es zeigt, wo Risiken wahrscheinlich sind, aber nicht, ob sie sich tats\u00e4chlich ausnutzen lassen. F\u00fcr diese Aussage braucht es einen Penetrationstest, f\u00fcr die Bewertung von Prozessen ein Audit. Die St\u00e4rke des Ratings liegt in Breite, Geschwindigkeit und Wiederholbarkeit, nicht in der Tiefe des Einzelbefunds.<\/p>\n<h2 class=\"wp-block-heading\">Security Rating, Audit und Pentest im Vergleich<\/h2>\n<p>Rating, Audit und Penetrationstest beantworten unterschiedliche Fragen und schlie\u00dfen einander nicht aus. Ein Audit bewertet, ob Sicherheitsprozesse definiert und gelebt werden. Ein Penetrationstest pr\u00fcft an konkreten Zielen, ob Angriffe technisch gelingen. Ein Rating beobachtet die gesamte Au\u00dfenfl\u00e4che, laufend und ohne Aufwand f\u00fcr die gepr\u00fcfte Organisation. Die folgende Tabelle ordnet die drei Verfahren ein.<\/p>\n<figure class=\"wp-block-table\"><table><thead><tr><th>Kriterium<\/th><th>Security Rating<\/th><th>Audit (z. B. ISO 27001)<\/th><th>Penetrationstest<\/th><\/tr><\/thead><tbody><tr><td>Perspektive<\/td><td>Au\u00dfensicht auf die Angriffsfl\u00e4che<\/td><td>Innensicht auf Prozesse und Dokumentation<\/td><td>Simulierter Angriff auf definierte Ziele<\/td><\/tr><tr><td>Mitwirkung des Gepr\u00fcften<\/td><td>keine erforderlich<\/td><td>hoch (Interviews, Nachweise)<\/td><td>mittel (Zieldefinition, Freigaben)<\/td><\/tr><tr><td>Frequenz<\/td><td>kontinuierlich oder monatlich<\/td><td>\u00fcblicherweise im Mehrjahresrhythmus mit j\u00e4hrlicher \u00dcberpr\u00fcfung<\/td><td>meist j\u00e4hrlich oder anlassbezogen<\/td><\/tr><tr><td>Ergebnis<\/td><td>Score und KPIs mit Befundliste<\/td><td>Zertifikat, Abweichungsbericht<\/td><td>Bericht mit nachgewiesenen Schwachstellen<\/td><\/tr><tr><td>Anwendbarkeit auf Dritte<\/td><td>f\u00fcr viele Lieferanten parallel m\u00f6glich<\/td><td>kaum<\/td><td>kaum<\/td><\/tr><tr><td>Aussagetiefe<\/td><td>Breite vor Tiefe<\/td><td>Prozessreife<\/td><td>technische Tiefe an Einzelzielen<\/td><\/tr><\/tbody><\/table><\/figure>\n<p>In der Praxis bew\u00e4hrt sich die Kombination: Das Rating liefert die kontinuierliche \u00dcbersicht und priorisiert. Audits und Penetrationstests setzen dort an, wo Tiefe erforderlich ist. Gerade bei der Bewertung vieler Dritter ist das Rating oft das einzige Verfahren, das sich wirtschaftlich auf das gesamte Portfolio anwenden l\u00e4sst.<\/p>\n<h2 class=\"wp-block-heading\">Regulatorischer Rahmen: NIS-2 und DORA<\/h2>\n<p>Zwei europ\u00e4ische Regelwerke machen die \u00dcberwachung von Dienstleisterrisiken zur Pflicht (Stand: August 2026).<\/p>\n<p><strong>NIS-2:<\/strong> Das deutsche NIS-2-Umsetzungsgesetz ist laut BSI am 6. Dezember 2025 in Kraft getreten. Nach Sch\u00e4tzungen aus dem Gesetzgebungsverfahren fallen rund 29.500 Unternehmen und Einrichtungen unter die neuen Pflichten des BSI-Gesetzes. Dazu geh\u00f6ren Risikomanagementma\u00dfnahmen, Meldepflichten und ausdr\u00fccklich auch die Sicherheit der Lieferkette. Einen Einstieg bietet unser <a href=\"\/de\/wissen\/nis2-richtlinie-ueberblick\/\">\u00dcberblick zur NIS-2-Richtlinie<\/a>.<\/p>\n<p><strong>DORA:<\/strong> F\u00fcr den Finanzsektor gilt seit dem 17. Januar 2025 die Verordnung (EU) 2022\/2554, kurz DORA. Sie verpflichtet Banken, Versicherer und weitere Finanzunternehmen laut BaFin zu einem strukturierten Management von IKT-Risiken, einschlie\u00dflich der Risiken aus Vertr\u00e4gen mit IKT-Dienstleistern. Details dazu finden Sie in unserem Beitrag zum <a href=\"\/de\/wissen\/dora-ikt-drittparteirisiko\/\">IKT-Drittparteirisiko unter DORA<\/a>.<\/p>\n<p>In beiden F\u00e4llen gilt: Ein Security Rating erf\u00fcllt die Pflichten nicht allein. Vertr\u00e4ge, Ausstiegsstrategien und interne Prozesse bleiben notwendig. Ratings liefern jedoch die kontinuierliche, objektive Datengrundlage, mit der sich die geforderte \u00dcberwachung von Dienstleistern auch bei gro\u00dfen Portfolios praktikabel umsetzen l\u00e4sst.<\/p>\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3>H\u00e4ufige Fragen<\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Ist ein Security Rating dasselbe wie ein Schwachstellenscan?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Nein. Ein Schwachstellenscan listet technische Einzelbefunde f\u00fcr ein System auf. Ein Security Rating geht zwei Schritte weiter: Es identifiziert extern erreichbare Systeme und verdichtet die Befunde anschlie\u00dfend zu gewichteten Kennzahlen und einem Gesamtwert. Dadurch entsteht Vergleichbarkeit \u00fcber Zeit und zwischen Organisationen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Wie schnell liegt ein Security Rating vor?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Bei LocateRisk liegen erste Analyseergebnisse innerhalb von 48 Stunden vor. Ben\u00f6tigt wird lediglich die Hauptdomain des Unternehmens. Eine Installation oder Mitwirkung der IT-Abteilung ist nicht erforderlich, da die Messung ausschlie\u00dflich au\u00dfenperspektivisch erfolgt.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Kann ein Security Rating einen Penetrationstest ersetzen?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Nein. Ein Penetrationstest pr\u00fcft in der Tiefe, ob sich konkrete Schwachstellen ausnutzen lassen, und deckt dabei auch Logikfehler in Anwendungen auf. Ein Rating liefert die Breite: Es \u00fcberwacht die gesamte Angriffsfl\u00e4che kontinuierlich und priorisiert, wo sich eine tiefe Pr\u00fcfung lohnt. In Kombination erg\u00e4nzen sich beide Verfahren.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">D\u00fcrfen Unternehmen ihre Lieferanten ohne deren Zustimmung bewerten?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Ratings werten ausschlie\u00dflich Informationen aus, die ohnehin \u00fcber das Internet erreichbar sind. Zugangsschutz wird dabei nicht \u00fcberwunden, Systeme werden nicht ver\u00e4ndert. Viele Unternehmen informieren ihre Lieferanten dennoch aktiv \u00fcber die Bewertung, denn Transparenz erleichtert die gemeinsame Behebung von Befunden und st\u00e4rkt die Gesch\u00e4ftsbeziehung.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\">Welche Rolle spielt der Datenschutz bei Security Ratings?<\/a><img class=\"collapse-toggle\" srcset=\"http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,http:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Da die Analyse \u00f6ffentlich erreichbare technische Informationen auswertet, fallen kaum personenbezogene Daten an. LocateRisk verarbeitet alle Analysedaten DSGVO-konform und hostet die Plattform in zertifizierten deutschen Rechenzentren. F\u00fcr Unternehmen mit strengen Compliance-Vorgaben ist das ein relevantes Auswahlkriterium.<\/p><\/div><\/div><\/div><\/div>\n\n<h2 class=\"wp-block-heading\">Fazit: Der schnellste Weg zur eigenen Kennzahl<\/h2>\n<p>Ein Security Rating zeigt in kurzer Zeit, wie Ihr Unternehmen aus Sicht eines Angreifers wirkt, und liefert eine Kennzahl, mit der Sie IT-Sicherheit steuern und gegen\u00fcber Gesch\u00e4ftsf\u00fchrung, Versicherern und Kunden belegen k\u00f6nnen. Den einfachsten Einstieg bietet der Blick auf die eigene Organisation: LocateRisk erstellt Ihnen ein <a href=\"\/de\/landing\/kostenloses-rating\/\">kostenloses Security Rating<\/a> Ihrer extern sichtbaren Angriffsfl\u00e4che, ohne Installation und innerhalb von 48 Stunden. So sehen Sie, was Angreifer sehen, bevor diese es tun.<\/p>","protected":false},"excerpt":{"rendered":"<p>Security Ratings messen IT-Sicherheit von au\u00dfen und machen sie vergleichbar. Wie KPI-basierte Ratings entstehen, wof\u00fcr sie dienen, wo Grenzen liegen.<\/p>\n","protected":false},"author":0,"featured_media":0,"template":"","wissen_thema":[818],"class_list":["post-9292","wissen","type-wissen","status-publish","hentry","wissen_thema-easm-angriffsflaeche"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Security Rating: Definition, Nutzen, Grenzen \u2013 LocateRisk<\/title>\n<meta name=\"description\" content=\"Security Rating erkl\u00e4rt: Definition, KPI-basierte Messung von au\u00dfen, Einsatz f\u00fcr Lieferanten, Versicherung und Reporting sowie Grenzen und Vergleich.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Security Rating: Definition, Nutzen, Grenzen \u2013 LocateRisk\" \/>\n<meta property=\"og:description\" content=\"Security Rating erkl\u00e4rt: Definition, KPI-basierte Messung von au\u00dfen, Einsatz f\u00fcr Lieferanten, Versicherung und Reporting sowie Grenzen und Vergleich.\" \/>\n<meta property=\"og:url\" content=\"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-06T11:22:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1080\" \/>\n\t<meta property=\"og:image:height\" content=\"1080\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-ein-security-rating\\\/\",\"url\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-ein-security-rating\\\/\",\"name\":\"Security Rating: Definition, Nutzen, Grenzen \u2013 LocateRisk\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"datePublished\":\"2026-08-06T10:03:34+00:00\",\"dateModified\":\"2026-08-06T11:22:08+00:00\",\"description\":\"Security Rating erkl\u00e4rt: Definition, KPI-basierte Messung von au\u00dfen, Einsatz f\u00fcr Lieferanten, Versicherung und Reporting sowie Grenzen und Vergleich.\",\"breadcrumb\":{\"@id\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-ein-security-rating\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-ein-security-rating\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/was-ist-ein-security-rating\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\\\/\\\/locaterisk.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wissen\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/wissen\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Was ist ein Security Rating?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Security Rating: Definition, Nutzen, Grenzen \u2013 LocateRisk","description":"Security Rating erkl\u00e4rt: Definition, KPI-basierte Messung von au\u00dfen, Einsatz f\u00fcr Lieferanten, Versicherung und Reporting sowie Grenzen und Vergleich.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/","og_locale":"de_DE","og_type":"article","og_title":"Security Rating: Definition, Nutzen, Grenzen \u2013 LocateRisk","og_description":"Security Rating erkl\u00e4rt: Definition, KPI-basierte Messung von au\u00dfen, Einsatz f\u00fcr Lieferanten, Versicherung und Reporting sowie Grenzen und Vergleich.","og_url":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/","og_site_name":"LocateRisk","article_modified_time":"2026-08-06T11:22:08+00:00","og_image":[{"width":1080,"height":1080,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_Generisch_03-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/","url":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/","name":"Security Rating: Definition, Nutzen, Grenzen \u2013 LocateRisk","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"datePublished":"2026-08-06T10:03:34+00:00","dateModified":"2026-08-06T11:22:08+00:00","description":"Security Rating erkl\u00e4rt: Definition, KPI-basierte Messung von au\u00dfen, Einsatz f\u00fcr Lieferanten, Versicherung und Reporting sowie Grenzen und Vergleich.","breadcrumb":{"@id":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/locaterisk.com\/de\/wissen\/was-ist-ein-security-rating\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/locaterisk.com\/de\/"},{"@type":"ListItem","position":2,"name":"Wissen","item":"https:\/\/locaterisk.com\/de\/wissen\/"},{"@type":"ListItem","position":3,"name":"Was ist ein Security Rating?"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"IT-Sicherheit messen und vergleichen","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/wissen\/9292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/wissen"}],"about":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/types\/wissen"}],"version-history":[{"count":6,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/wissen\/9292\/revisions"}],"predecessor-version":[{"id":9336,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/wissen\/9292\/revisions\/9336"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media?parent=9292"}],"wp:term":[{"taxonomy":"wissen_thema","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/wissen_thema?post=9292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}