Notfall, jetzt anrufen

Dienstleistung · Defensiv

Security Health Check: Wo stehst du wirklich?

Wir analysieren deine Infrastruktur, Prozesse, Mitarbeitenden und Sicherheitsrichtlinien ganzheitlich. Du erhältst einen Risikobericht, der sagt, was dich am ehesten trifft und was du zuerst tun solltest. Ohne 200 Seiten, die niemand liest.

ab CHF 7'500

je nach Unternehmensgrösse

2 – 5 Tage

remote oder vor Ort

1 Roadmap

priorisiert nach Risiko und Aufwand

ISO · NIS2 · DSG

Compliance-Vorbereitung inklusive

Für wen der Health Check gedacht ist

Du übernimmst die Verantwortung für die IT-Sicherheit

Neu im Amt als IT-Leiter, CFO oder Geschäftsführer und willst wissen, was du geerbt hast. Der Health Check gibt dir in einer Woche den Überblick, für den du sonst Monate bräuchtest.

Die Versicherung oder ein Kunde verlangt Nachweise

Cyberversicherung, Grosskunden-Audit, NIS2 als Zulieferer, ISO 27001: Du brauchst eine belastbare Standortbestimmung und einen Plan. Beides liefern wir.

Du hast ein Bauchgefühl, aber keine Fakten

Irgendwas ist nicht sauber, aber niemand kann sagen, was. Wir schauen hin, wo dein IT-Partner betriebsblind ist.

Nach einem Vorfall

Der Angriff ist abgewehrt, jetzt soll er der letzte gewesen sein. Der Health Check findet die Lücken, die noch offen sind.

Was wir prüfen

Vier Dimensionen, weil Cybersecurity selten an der Technik allein scheitert.

Infrastruktur

Technik

Netzwerk, Endpoints, Server, Cloud, Backups, Identitäten und Zugriffsrechte. Konfigurationen, Patch-Stand, Segmentierung, Protokollierung.

Prozesse

Abläufe

Wie werden Zugänge vergeben und entzogen? Was passiert bei einem Vorfall? Wer entscheidet, wer ruft wen an, wo steht das?

Mitarbeitende

Menschen

Awareness, Phishing-Anfälligkeit, Umgang mit Passwörtern und Daten. Ohne Blossstellung, mit konkreten Empfehlungen.

Richtlinien

Regeln

Sicherheitsrichtlinien, Verträge mit IT-Dienstleistern, Datenschutz nach revDSG. Was fehlt, was existiert nur auf Papier.

Ablauf

  1. Kick-off

    Ziele, Umfang und Ansprechpersonen festlegen. Welche Compliance-Anforderungen sollen berücksichtigt werden?

    1 Stunde

  2. Analyse

    Technische Prüfung der Systeme, Interviews mit IT und Fachbereichen, Durchsicht von Dokumenten und Verträgen. Remote oder vor Ort.

    2 – 4 Tage

  3. Risikobericht und Roadmap

    Priorisierte Liste der Risiken mit Eintrittswahrscheinlichkeit, Auswirkung und Aufwand der Behebung. Plus ein Massnahmenplan, den dein IT-Partner direkt umsetzen kann.

    Bericht

  4. Präsentation

    Wir stellen die Ergebnisse der Geschäftsleitung vor, in ihrer Sprache. Mit den drei Dingen, die jetzt entschieden werden müssen.

    1 Stunde

Häufige Fragen

Was ist der Unterschied zum Penetrationstest?

Der Penetrationstest beantwortet die Frage: Kommt ein Angreifer rein? Der Health Check beantwortet: Wie gut bist du insgesamt aufgestellt, technisch, organisatorisch und menschlich? Oft ist der Health Check der erste Schritt und der Pentest der zweite.

Wie viel Aufwand entsteht bei uns intern?

Rechne mit etwa einem halben Tag für Interviews und Zugänge. Den Rest erledigen wir. Wir arbeiten eng mit deinem IT-Partner zusammen, nicht gegen ihn.

Bereitet der Health Check auf ISO 27001 oder NIS2 vor?

Ja. Wir orientieren uns an ISO 27001, NIST CSF und den NIS2-Anforderungen und zeigen dir konkret, wo die Lücken zur Zertifizierung liegen. Ein Zertifizierungsaudit ersetzt er nicht.

Was kostet der Health Check?

Ab CHF 7'500 zuzüglich Mehrwertsteuer für ein Unternehmen mit einem Standort. Mehrere Standorte oder besondere Compliance-Anforderungen offerieren wir individuell.

Angebot anfragen

Sag uns kurz, wie gross dein Unternehmen ist und ob bestimmte Anforderungen (Versicherung, ISO, NIS2) im Spiel sind. Du erhältst innerhalb eines Werktags ein konkretes Angebot.