> For the complete documentation index, see [llms.txt](https://docs.stoik.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.stoik.io/broker/de/zeichnung/external-scan-and-eligibility.md).

# Externer Scan und Versicherbarkeit

### Was ist der externe Scan?

Der externe Scan ist ein von unseren Teams entwickeltes Tool, das den Underwriting-Prozess vereinfacht. Er prüft die externe Oberfläche des Informationssystems Ihres Kunden auf potenzielle Cyber-Schwachstellen – ganz ähnlich wie ein Einbrecher, der von der Straße aus prüft, ob die Haustür offen ist oder die Alarmanlage schlecht konfiguriert ist.

Sobald er gestartet ist, läuft der externe Scan irgendwo zwischen 20 Minuten und einigen Stunden. Unser Ziel ist es, die genaueste und vollständigste Prüfung durchzuführen, die möglich ist, und dabei eine breite Palette von Schwachstellen zu testen.

Bei Standardfällen bestimmt die Punktzahl des externen Scans die Berechtigung Ihres Kunden. Sie müssen daher warten, bis der Scan abgeschlossen ist, bevor Sie Ihr Projekt zur Unterschrift einreichen. Von der `Interessenten` Seite aus klicken Sie auf den grauen Pfeil rechts neben Domänenname: Sie können nach Status filtern: `In Bearbeitung`, `Berechtigt`, `Nicht berechtigt`.

### Was passiert, sobald der Scan abgeschlossen ist?

Bei einem standardmäßigen Underwriting-Prozess erhalten Sie eine E-Mail mit der Einladung, mit dem Underwriting fortzufahren:

* Wenn die Punktzahl über 60/100 liegt, ist Ihr Kunde sofort berechtigt;
* Wenn die Punktzahl unter 60/100 liegt, kann Ihr Kunde kostenlose Unterstützung von einem unserer Stoïk-Experten erhalten, um seine Sicherheitslage zu verbessern und berechtigt zu werden.

Die Punktzahl des externen Scans ist 90 Tage lang gültig. Nach diesem Zeitraum müssen Sie den Scan erneut ausführen, um die Berechtigung Ihres Kunden erneut zu bestätigen.

{% hint style="info" %}
Der externe Scan ist auch Teil unserer Präventionswerkzeuge: Sobald Ihr Kunde bei Stoïk versichert ist, wird er automatisch jede Woche über Stoïk Protect ausgeführt, um nach potenziellen Sicherheitslücken zu suchen.
{% endhint %}

Der Risikobericht bietet eine Zusammenfassung der Ergebnisse des externen Scans und Cyber-Empfehlungen, die Sie mit Ihrem Kunden teilen können. Er wird Ihnen automatisch per E-Mail zugeschickt, sobald der Scan abgeschlossen ist, und Sie finden ihn jederzeit in Ihrem Broker Space unter dem `Dokumente` Tab der Projektseite.

### Was ist, wenn mein Kunde nicht berechtigt ist?

Wenn im Informationssystem Ihres Kunden kritische Schwachstellen festgestellt werden, ist er nicht berechtigt. Das Unternehmen kann kostenlose Unterstützung von einem unserer Cyber-Experten erhalten, die ihm helfen, die festgestellten Schwachstellen zu beheben, um berechtigt zu werden.

Sobald Ihr Kunde Korrekturmaßnahmen ergriffen hat, um seine Sicherheitslage zu verbessern, können Sie den Scan erneut ausführen, indem Sie auf `Weitere Aktionen` in der Interessentenansicht und dann `Scan erneut ausführen`.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.stoik.io/broker/de/zeichnung/external-scan-and-eligibility.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
