Notfall, jetzt anrufen

Dienstleistung · Architektonisch

Architektur-Review: Designfehler finden, bevor sie teuer werden.

Wir prüfen deine bestehende oder geplante Sicherheitsarchitektur und identifizieren Designfehler, Fehlkonfigurationen und strategische Lücken. Am wertvollsten vor einer Cloud-Migration, einem Neubau oder einer grösseren Umstrukturierung, wenn Änderungen noch günstig sind.

ab CHF 5'500

Festpreis nach Scoping

2 – 4 Tage

remote oder vor Ort

Zero Trust

als Leitprinzip, pragmatisch umgesetzt

1 Zielbild

mit Etappen, die dein Budget kennt

Wann ein Architektur-Review sinnvoll ist

Vor der Cloud-Migration

Microsoft 365, Azure, AWS oder ein Schweizer Cloud-Anbieter: Wer die Sicherheitsarchitektur erst nach dem Umzug plant, baut die alten Fehler in die neue Umgebung ein.

Beim Neubau

Neuer Standort, neue Plattform, neues Produkt. Ein Review in der Designphase kostet Tage. Dasselbe nach dem Go-live kostet Monate.

Bei gewachsenen Umgebungen

Zehn Jahre, drei IT-Partner, niemand hat mehr das ganze Bild. Wir zeichnen es neu und zeigen, wo die Struktur selbst das Risiko ist.

Bei Fusionen und Übernahmen

Zwei Netze, zwei Identitätsquellen, zwei Sicherheitsniveaus. Wir sagen dir, wie du sie zusammenführst, ohne die schwächere Seite zum Einfallstor zu machen.

Was wir prüfen

  • Netzwerksegmentierung und Zonenkonzept: Was kann mit was reden, und muss es das?
  • Identitäts- und Zugriffsmanagement: Admin-Rechte, Service-Konten, Multi-Faktor, Berechtigungsvergabe.
  • Cloud-Architektur: Mandantentrennung, Schlüsselverwaltung, Netzwerkgrenzen, Logging.
  • Backup- und Wiederherstellungskonzept: Ist das Backup für einen Ransomware-Angreifer erreichbar?
  • Fernzugriff, VPN, Zero-Trust-Fähigkeit und Zugang für externe Dienstleister.
  • Protokollierung und Erkennung: Würdest du einen Angriff überhaupt sehen?
  • Abhängigkeiten von Einzelpersonen, Einzelsystemen und Einzelanbietern.

Ablauf

  1. Unterlagen und Interviews

    Wir sichten Architekturdiagramme, Konfigurationen und Verträge und sprechen mit den Menschen, die die Umgebung gebaut haben und betreiben.

    Tag 1

  2. Analyse

    Abgleich der Ist-Architektur mit Bedrohungsszenarien, die für dein Unternehmen realistisch sind. Nicht gegen eine Checkliste, sondern gegen einen Angreifer.

    Tag 2 – 3

  3. Zielbild und Etappenplan

    Bericht mit Designfehlern nach Schwere, ein Zielbild für die sichere Architektur und ein Etappenplan, der mit deinem Budget und deinem IT-Partner umsetzbar ist.

    Bericht

  4. Präsentation und Sparring

    Wir stellen das Ergebnis vor und stehen deinem IT-Team oder Dienstleister in der Umsetzung als Sparringspartner zur Verfügung.

    Abschluss

Häufige Fragen

Ersetzt das Review meinen IT-Partner?

Nein. Wir ergänzen ihn. Dein IT-Partner kennt deine Umgebung, wir kennen die Angreifer. Das Review gibt beiden eine gemeinsame Grundlage.

Muss die Architektur schon existieren?

Nein. Am meisten bringt das Review in der Planungsphase, wenn Änderungen noch nichts kosten. Wir prüfen Konzepte und Diagramme genauso wie laufende Umgebungen.

Wie unterscheidet sich das vom Security Health Check?

Der Health Check misst den Ist-Zustand über Technik, Prozesse und Menschen. Das Architektur-Review geht in die Tiefe der technischen Struktur und liefert ein Zielbild. Bei einer anstehenden Migration ist das Review die richtige Wahl.

Was kostet das Review?

Ab CHF 5'500 zuzüglich Mehrwertsteuer für eine Umgebung mittlerer Komplexität. Den genauen Preis nennen wir nach einem kurzen Scoping-Gespräch.

Angebot anfragen

Beschreib uns kurz dein Vorhaben oder deine Umgebung. Du erhältst innerhalb eines Werktags ein konkretes Angebot mit Umfang, Dauer und Festpreis.