Schweizer Sicherheitsberatung, richtig dimensioniert

IT-Sicherheit, die schützt und kein Budget sprengt.

Viele Schweizer KMU haben Strategie und Konzept. Was oft fehlt, ist die Umsetzung im Alltag. Wir bringen deine Sicherheit in den Betrieb, richtig dimensioniert und mit klarer Verantwortung.

Kostenlose Ersteinschätzung, 30 Min
Das Prinzip

Die meisten Unternehmen haben kein Sicherheitsproblem. Sie haben ein Dimensionierungsproblem.

Zu viele Tools, zu wenig Überblick, zu hohe Kosten für zu wenig echten Schutz. Wir drehen das um.

Mehr Schutz, weniger Tools, weniger Kosten.

Branchen

Jede Branche, eigene Hebel

Sicherheitsrisiken sehen in einer Produktion anders aus als bei einem Energieversorger. Wir zeigen dir, wo wir konkret ansetzen.

Produktion & Industrie

  • Sicherheit liegt beim IT-Leiter nebenbei, ohne klare Verantwortung
  • Über Jahre gewachsene Tools, niemand prüft, was sie wirklich schützen
  • Lieferketten- und NIS2-Anforderungen von grösseren Kunden
  • OT und IT wachsen zusammen, die Angriffsfläche wächst mit
Interim & Fractional CISO

Wir übernehmen die Verantwortung, statt sie nebenbei laufen zu lassen

Senior-Sicherheitsführung auf Mandatsbasis, mit board-tauglichem Reporting. Erfahrung, wenn du sie brauchst, ohne die Fixkosten einer eigenen CISO-Stelle.

Security Assessment mit Umsetzung

Erst dimensionieren, dann investieren

Wir erheben den Reifegrad, räumen bei den gewachsenen Tools auf und leiten eine priorisierte Roadmap ab. Mehr Schutz mit weniger Tools und tieferen Kosten, statt noch einer Software.

ISMS & ISO 27001

Ein ISMS, das im Alltag gelebt wird

Wir bauen ein ISMS, das Lieferanten- und NIS2-Anforderungen abdeckt und im Betrieb funktioniert. Nachweisbar für Kunden und Audits, ohne Papiertiger.

Energie & kritische Infrastruktur

  • Als kritische Infrastruktur ISG-pflichtig, aber ohne strukturiertes ISMS
  • OT und IT verschmelzen, neue Angriffsflächen entstehen
  • Legacy-Systeme laufen mit minimaler Sicherheitsaufsicht
  • Schutzbedarf und Lieferantenrisiken sind nicht strukturiert erfasst
ISMS & ISO 27001

Ein ISMS, das den Audit besteht und praktikabel bleibt

Wir bauen es nach ISO 27001 und IKT-Minimalstandard auf, mit Asset-Inventar und Schutzbedarf. Auditfähig und gelebt, nicht nur dokumentiert.

Security Management & Operations

Lieferanten- und Legacy-Risiken strukturiert im Griff

Wir etablieren Third-Party-Risk- und Massnahmenmanagement im laufenden Betrieb. Regulatorik erfüllt, ohne dein Team zusätzlich zu belasten.

Interim & Fractional CISO

Sicherheitsführung im regulierten Umfeld, ohne Vollzeitstelle

Wir führen die Sicherheit im ISG-Kontext, herstellerunabhängig und pragmatisch. Senior-Verantwortung, richtig dimensioniert für deine Grösse.

Finanzdienstleistungen

  • FINMA, nDSG und DORA-Anforderungen an die gesamte Lieferkette
  • Hochwertiges Angriffsziel, Compliance ist Geschäftsvoraussetzung
  • Sicherheitsnachweis für Kunden und Aufsicht wird gefordert
  • Compliance-Kosten wachsen ohne klaren Überblick
ISMS & ISO 27001

Compliance, die im Alltag trägt statt auszubremsen

Wir bauen ein ISMS, das FINMA-, nDSG- und DORA-Anforderungen abdeckt und gelebt wird. Prüfungssicher, ohne die Fachbereiche lahmzulegen.

Security Assessment mit Umsetzung

Budget dorthin, wo das Risiko wirklich ist

Wir messen den Reifegrad gegen anerkannte Frameworks und priorisieren, was Wirkung hat. Klare Prioritäten statt Aktionismus.

Interim & Fractional CISO

Sorgfaltspflicht, die dokumentiert und belegbar ist

Wir liefern board-taugliches Sicherheitsreporting für Aufsicht und Verwaltungsrat, in Geschäftssprache. Nachweisbare Sorgfalt nach Art. 717 OR.

Gesundheit & Life Sciences

  • Sensible Patientendaten, strenge regulatorische Anforderungen
  • ISG-pflichtig, oft unter-ressourciert im Verhältnis zum Risiko
  • Sicherheit landet beim IT-Team ohne dedizierte Verantwortung
  • Datenschutz nach nDSG mit Nachweispflicht
Security Assessment mit Umsetzung

Erst verstehen, dann absichern

Wir nehmen Infrastruktur, Prozesse und Datenschutz vor Ort auf und leiten einen priorisierten Plan ab. Ein klarer Standort statt Bauchgefühl.

ISMS & ISO 27001

Datenschutz von Anfang an mitgedacht

Wir bauen ein ISMS mit Schutzbedarf, Risikoanalyse und Datenschutzfolgeabschätzung. ISG- und nDSG-Anforderungen erfüllt, alltagstauglich.

Interim & Fractional CISO

Sicherheit, die das ausgelastete Team entlastet

Wir übernehmen die Sicherheitsverantwortung, statt sie beim ohnehin knappen IT-Team zu lassen. Mehr Sicherheit, ohne interne Mehrbelastung.

Handel & Logistik

  • Lieferketten-Sicherheitsanforderungen von Partnern
  • Viele Standorte und Systeme, uneinheitlich abgesichert
  • M365- und Cloud-Umgebungen ohne konsequentes Hardening
  • Sicherheitsanforderungen über viele Teams verteilt umzusetzen
Security Management & Operations

Alle Standorte auf einen einheitlichen Stand bringen

Wir härten M365 und Cloud, ordnen Identitäten und Conditional Access. Eine konsistent abgesicherte Umgebung statt Insellösungen je Standort.

Security Assessment mit Umsetzung

Fortschritt sichtbar und steuerbar machen

Wir erheben den Reifegrad und koordinieren die Umsetzung über die Teams. Ein gesteuerter, messbarer Fortschritt statt Bericht in der Schublade.

Interim & Fractional CISO

Ein Zielbild statt vieler Einzelmassnahmen

Wir führen ein Sicherheitsprogramm mit klarem Zielbild über alle Standorte, priorisiert und richtig dimensioniert.

Technologie & SaaS

  • ISO 27001 oder SOC 2 als Voraussetzung für Enterprise-Deals
  • Schnelles Wachstum, aufgelaufene Security-Schuld
  • Sicherheit als Wettbewerbsvorteil, aber ohne Struktur
  • Kundenfragebögen und Audits binden das Team
ISMS & ISO 27001

Zertifizierbar werden, ohne das Team auszubremsen

Wir bauen ein schlankes ISMS und bereiten die ISO-27001-Zertifizierung vor, alltagstauglich. Der Nachweis, den deine Enterprise-Kunden verlangen.

Security Assessment mit Umsetzung

Aufgelaufene Security-Schuld sichtbar abbauen

Wir machen die Security-Schuld sichtbar und bauen sie priorisiert ab. Vom Chaos zu einer Roadmap, die zum Wachstumstempo passt.

Interim & Fractional CISO

Sicherheit, die mit euch mitwächst

Wir bringen Senior-Sicherheitsführung, die mit dem Wachstum skaliert. Sicherheit als Enabler für Deals, nicht als Bremse.

Stimmen

Was Kunden und Partner sagen

Teil der Schweizer Sicherheits- und Wirtschaftsnetzwerke

Grundsätze

Das Prinzip in der Praxis

Herstellerunabhängig

Wir verkaufen keine Tools. Empfehlungen richten sich nach Eignung, nicht nach Provision.

Richtig dimensioniert

Der erste Schritt ist immer: Was habt ihr schon, was funktioniert, und was lässt sich streichen?

Direkt mit dem Prinzipal

Die Person, die du triffst, ist die Person, die die Arbeit macht. Kein Junior-Handoff.

Umsetzung statt Bericht

Wir liefern Ergebnisse, keine Foliensätze, die in der Schublade verschwinden.

Vier Personen in formeller Kleidung im Gespräch in einem modernen Raum
Zusammenarbeit

Ein Partner, der bleibt

Wir sagen dir auch, wenn die richtige Empfehlung lautet, weniger auszugeben. Diese Ehrlichkeit ist der Grund, warum aus einem Assessment oft eine langjährige Zusammenarbeit wird.

  • Ein fester Ansprechpartner auf Senior-Niveau
  • Entscheidungen, die Geschäftsführung und Verwaltungsrat verstehen
  • Massnahmen, die umgesetzt werden statt in der Schublade zu landen
Ablauf

So startet eine Zusammenarbeit

Kein langer Vorlauf, kein Verkaufsdruck. Drei Schritte, von der ersten Frage bis zur Umsetzung.

1

Kostenlose Ersteinschätzung

30 Minuten, online, kein Pitch. Wir hören zu und ordnen ein.

2

Bestandsaufnahme

Was habt ihr, was funktioniert, was lässt sich streichen. Danach eine klare Offerte.

3

Umsetzung

Wir übernehmen Verantwortung und bleiben, bis es im Alltag funktioniert.

Blog

Neueste Beiträge

Praxisnahe Analysen zu Sicherheit, Kosten und Führung, frisch aus dem Blog.

ISG ISMS-Pflicht bis 2026: Bist du wirklich betroffen? ISG ISMS-Pflicht bis Ende 2026: Die wenigsten Schweizer KMU sind direkt betroffen. Prüfe, ob du im Geltungsbereich… Wenn 'abgeschottet' nur eine Annahme ist Ein KI-Modell entkam einer isolierten Testumgebung und drang bei Hugging Face ein. Die eigentliche Lektion hat nichts… Woher der Name ODCUS kommt (und wie man ihn spricht) ODCUS ist von Odysseus inspiriert. Was der griechische Held mit moderner IT-Sicherheit zu tun hat, und warum die… Was kostet ein Security Assessment? Ehrliche Zahlen fürs KMU Was kostet ein Security Assessment in der Schweiz? Ehrliche Bandbreiten, echte Preistreiber und woran du ein faires… nDSG-Haftung für Geschäftsführer: Wer wirklich zahlt Beim Datenschutzverstoss zahlt nicht die Firma, sondern du persönlich, bis 250'000 CHF. Was das nDSG für… Was kostet ein CISO in der Schweiz? Ehrliche Zahlen Was kostet ein CISO in der Schweiz? Wir rechnen Vollzeit gegen CISO as a Service durch und zeigen dir, wann sich… Reverse Information Paradox: Warum du für KI zweimal bezahlst Satya Nadella und Alex Karp warnen: Wer KI nutzt, gibt Wissen an den Anbieter ab. Was hinter dem Reverse Information… Die neue Betriebsschicht: Wie KI die Architektur deines Unternehmens verändert KI verändert nicht das Organigramm, sondern die Informationsarchitektur. Warum Unternehmen eine KI-Betriebsschicht…

Häufige Fragen

Antworten auf das, was Geschäftsführung, IT und Verwaltungsrat am häufigsten fragen.

Für wen arbeiten wir?

Wir arbeiten mit Schweizer KMU zwischen 50 und 500 Mitarbeitenden, die Senior-Sicherheitskompetenz brauchen, ohne eine Vollzeitstelle zu schaffen. Typischerweise Geschäftsführung, IT-Verantwortliche und Verwaltungsräte, oft ausgelöst durch einen Vorfall, eine Kundenanforderung oder eine regulatorische Frist.

Welche Dienstleistungen bietet ODCUS an?

Fünf Leistungen rund um Informationssicherheit: Interim & Fractional CISO, Security Management & Operations als Beratung, ISMS-Aufbau und ISO-27001-Zertifizierung, Security Assessment mit Umsetzung sowie KI-Governance & sichere KI-Einführung. Durch alle Mandate zieht sich ein Prinzip: mehr Schutz, weniger Tools, weniger Kosten.

Wie unterstützt ODCUS Unternehmen bei der Sicherheit?

Wir übernehmen Verantwortung und bleiben, bis es steht. Statt einem Bericht, der in der Schublade verschwindet, bekommst du operative Sicherheitsführung, ein ISMS, das im Alltag funktioniert, oder ein Assessment, dessen Massnahmen umgesetzt werden. Erster Schritt ist immer: Was habt ihr schon, was davon funktioniert, und was können wir streichen?

Welche Art von Unternehmen können von unseren Dienstleistungen profitieren?

Unternehmen mit 50 bis 500 Mitarbeitenden ohne Vollzeit-CISO, Firmen in ISG-pflichtigen Sektoren mit ISMS-Frist bis Ende 2026, KMU, die ISO 27001 für Kundenanforderungen brauchen, und alle, die das Gefühl haben, zu viel für Sicherheit auszugeben, ohne den Überblick zu behalten.

Welche Vorteile bietet die Beratung von ODCUS?

Wir sind Praktiker, keine reinen Berater, mit Umsetzungshintergrund. Wir beraten herstellerunabhängig, Empfehlungen richten sich nach Eignung, nicht nach Provision. Wir dimensionieren Sicherheitsausgaben richtig, der erste Schritt ist immer, was sich streichen lässt. Und du arbeitest direkt mit dem Prinzipal, ohne Übergabe an Junior-Kräfte.

Wie unterscheidet sich ODCUS von anderen Sicherheitsberatungen?

Grosse Firmen sind teuer und unpersönlich, klassische Boutiquen ersetzen Personen im Projekt. Bei ODCUS ist die Person, die du triffst, die Person, die die Arbeit macht. Und statt Tools zu verkaufen, dimensionieren wir Sicherheit richtig: die meisten Unternehmen haben kein Sicherheitsproblem, sondern ein Dimensionierungsproblem.

Was ist ODCUS bei der Zusammenarbeit wichtig?

Am wichtigsten ist Vertrauen auf Augenhöhe. Wir sagen dir auch, wenn die richtige Empfehlung lautet, weniger auszugeben, und erwarten dieselbe Offenheit zurück. Ehrlich, direkt und ohne Interessenkonflikt.

Nächster Schritt

Sprich mit uns, bevor du mehr Budget freigibst.

Eine kostenlose Ersteinschätzung zeigt dir in 30 Minuten, wo du stehst und was sich einsparen lässt. Kein Pitch, keine Verpflichtung.

Zwei Männer im lockeren Gespräch bei einem Kaffee