Dienstleistung · Defensiv
Security Health Check: Wo stehst du wirklich?
Wir analysieren deine Infrastruktur, Prozesse, Mitarbeitenden und Sicherheitsrichtlinien ganzheitlich. Du erhältst einen Risikobericht, der sagt, was dich am ehesten trifft und was du zuerst tun solltest. Ohne 200 Seiten, die niemand liest.
ab CHF 7'500
je nach Unternehmensgrösse
2 – 5 Tage
remote oder vor Ort
1 Roadmap
priorisiert nach Risiko und Aufwand
ISO · NIS2 · DSG
Compliance-Vorbereitung inklusive
Für wen der Health Check gedacht ist
Du übernimmst die Verantwortung für die IT-Sicherheit
Neu im Amt als IT-Leiter, CFO oder Geschäftsführer und willst wissen, was du geerbt hast. Der Health Check gibt dir in einer Woche den Überblick, für den du sonst Monate bräuchtest.
Die Versicherung oder ein Kunde verlangt Nachweise
Cyberversicherung, Grosskunden-Audit, NIS2 als Zulieferer, ISO 27001: Du brauchst eine belastbare Standortbestimmung und einen Plan. Beides liefern wir.
Du hast ein Bauchgefühl, aber keine Fakten
Irgendwas ist nicht sauber, aber niemand kann sagen, was. Wir schauen hin, wo dein IT-Partner betriebsblind ist.
Nach einem Vorfall
Der Angriff ist abgewehrt, jetzt soll er der letzte gewesen sein. Der Health Check findet die Lücken, die noch offen sind.
Was wir prüfen
Vier Dimensionen, weil Cybersecurity selten an der Technik allein scheitert.
Infrastruktur
Technik
Netzwerk, Endpoints, Server, Cloud, Backups, Identitäten und Zugriffsrechte. Konfigurationen, Patch-Stand, Segmentierung, Protokollierung.
Prozesse
Abläufe
Wie werden Zugänge vergeben und entzogen? Was passiert bei einem Vorfall? Wer entscheidet, wer ruft wen an, wo steht das?
Mitarbeitende
Menschen
Awareness, Phishing-Anfälligkeit, Umgang mit Passwörtern und Daten. Ohne Blossstellung, mit konkreten Empfehlungen.
Richtlinien
Regeln
Sicherheitsrichtlinien, Verträge mit IT-Dienstleistern, Datenschutz nach revDSG. Was fehlt, was existiert nur auf Papier.
Ablauf
Kick-off
Ziele, Umfang und Ansprechpersonen festlegen. Welche Compliance-Anforderungen sollen berücksichtigt werden?
Analyse
Technische Prüfung der Systeme, Interviews mit IT und Fachbereichen, Durchsicht von Dokumenten und Verträgen. Remote oder vor Ort.
Risikobericht und Roadmap
Priorisierte Liste der Risiken mit Eintrittswahrscheinlichkeit, Auswirkung und Aufwand der Behebung. Plus ein Massnahmenplan, den dein IT-Partner direkt umsetzen kann.
Präsentation
Wir stellen die Ergebnisse der Geschäftsleitung vor, in ihrer Sprache. Mit den drei Dingen, die jetzt entschieden werden müssen.
Häufige Fragen
Was ist der Unterschied zum Penetrationstest?
Der Penetrationstest beantwortet die Frage: Kommt ein Angreifer rein? Der Health Check beantwortet: Wie gut bist du insgesamt aufgestellt, technisch, organisatorisch und menschlich? Oft ist der Health Check der erste Schritt und der Pentest der zweite.
Wie viel Aufwand entsteht bei uns intern?
Rechne mit etwa einem halben Tag für Interviews und Zugänge. Den Rest erledigen wir. Wir arbeiten eng mit deinem IT-Partner zusammen, nicht gegen ihn.
Bereitet der Health Check auf ISO 27001 oder NIS2 vor?
Ja. Wir orientieren uns an ISO 27001, NIST CSF und den NIS2-Anforderungen und zeigen dir konkret, wo die Lücken zur Zertifizierung liegen. Ein Zertifizierungsaudit ersetzt er nicht.
Was kostet der Health Check?
Ab CHF 7'500 zuzüglich Mehrwertsteuer für ein Unternehmen mit einem Standort. Mehrere Standorte oder besondere Compliance-Anforderungen offerieren wir individuell.
Angebot anfragen
Sag uns kurz, wie gross dein Unternehmen ist und ob bestimmte Anforderungen (Versicherung, ISO, NIS2) im Spiel sind. Du erhältst innerhalb eines Werktags ein konkretes Angebot.