Dienstleistung · Architektonisch
Architektur-Review: Designfehler finden, bevor sie teuer werden.
Wir prüfen deine bestehende oder geplante Sicherheitsarchitektur und identifizieren Designfehler, Fehlkonfigurationen und strategische Lücken. Am wertvollsten vor einer Cloud-Migration, einem Neubau oder einer grösseren Umstrukturierung, wenn Änderungen noch günstig sind.
ab CHF 5'500
Festpreis nach Scoping
2 – 4 Tage
remote oder vor Ort
Zero Trust
als Leitprinzip, pragmatisch umgesetzt
1 Zielbild
mit Etappen, die dein Budget kennt
Wann ein Architektur-Review sinnvoll ist
Vor der Cloud-Migration
Microsoft 365, Azure, AWS oder ein Schweizer Cloud-Anbieter: Wer die Sicherheitsarchitektur erst nach dem Umzug plant, baut die alten Fehler in die neue Umgebung ein.
Beim Neubau
Neuer Standort, neue Plattform, neues Produkt. Ein Review in der Designphase kostet Tage. Dasselbe nach dem Go-live kostet Monate.
Bei gewachsenen Umgebungen
Zehn Jahre, drei IT-Partner, niemand hat mehr das ganze Bild. Wir zeichnen es neu und zeigen, wo die Struktur selbst das Risiko ist.
Bei Fusionen und Übernahmen
Zwei Netze, zwei Identitätsquellen, zwei Sicherheitsniveaus. Wir sagen dir, wie du sie zusammenführst, ohne die schwächere Seite zum Einfallstor zu machen.
Was wir prüfen
- Netzwerksegmentierung und Zonenkonzept: Was kann mit was reden, und muss es das?
- Identitäts- und Zugriffsmanagement: Admin-Rechte, Service-Konten, Multi-Faktor, Berechtigungsvergabe.
- Cloud-Architektur: Mandantentrennung, Schlüsselverwaltung, Netzwerkgrenzen, Logging.
- Backup- und Wiederherstellungskonzept: Ist das Backup für einen Ransomware-Angreifer erreichbar?
- Fernzugriff, VPN, Zero-Trust-Fähigkeit und Zugang für externe Dienstleister.
- Protokollierung und Erkennung: Würdest du einen Angriff überhaupt sehen?
- Abhängigkeiten von Einzelpersonen, Einzelsystemen und Einzelanbietern.
Ablauf
Unterlagen und Interviews
Wir sichten Architekturdiagramme, Konfigurationen und Verträge und sprechen mit den Menschen, die die Umgebung gebaut haben und betreiben.
Analyse
Abgleich der Ist-Architektur mit Bedrohungsszenarien, die für dein Unternehmen realistisch sind. Nicht gegen eine Checkliste, sondern gegen einen Angreifer.
Zielbild und Etappenplan
Bericht mit Designfehlern nach Schwere, ein Zielbild für die sichere Architektur und ein Etappenplan, der mit deinem Budget und deinem IT-Partner umsetzbar ist.
Präsentation und Sparring
Wir stellen das Ergebnis vor und stehen deinem IT-Team oder Dienstleister in der Umsetzung als Sparringspartner zur Verfügung.
Häufige Fragen
Ersetzt das Review meinen IT-Partner?
Nein. Wir ergänzen ihn. Dein IT-Partner kennt deine Umgebung, wir kennen die Angreifer. Das Review gibt beiden eine gemeinsame Grundlage.
Muss die Architektur schon existieren?
Nein. Am meisten bringt das Review in der Planungsphase, wenn Änderungen noch nichts kosten. Wir prüfen Konzepte und Diagramme genauso wie laufende Umgebungen.
Wie unterscheidet sich das vom Security Health Check?
Der Health Check misst den Ist-Zustand über Technik, Prozesse und Menschen. Das Architektur-Review geht in die Tiefe der technischen Struktur und liefert ein Zielbild. Bei einer anstehenden Migration ist das Review die richtige Wahl.
Was kostet das Review?
Ab CHF 5'500 zuzüglich Mehrwertsteuer für eine Umgebung mittlerer Komplexität. Den genauen Preis nennen wir nach einem kurzen Scoping-Gespräch.
Angebot anfragen
Beschreib uns kurz dein Vorhaben oder deine Umgebung. Du erhältst innerhalb eines Werktags ein konkretes Angebot mit Umfang, Dauer und Festpreis.