Vier Personen an einem Tisch in einem Meetingraum, eine Person präsentiert vor einem Bildschirm

IT-Sicherheit, richtig dimensioniert

Fünf Wege, deine Sicherheit in den Betrieb zu bringen. Senior-Kompetenz für Schweizer KMU, richtig dimensioniert: mehr Schutz, weniger Tools, weniger Kosten.

Für wen

Für wen wir arbeiten, und warum es dort klemmt

Die Gründe, warum ein Unternehmen Sicherheit nach aussen gibt, haben selten mit Gesetzen zu tun. Meistens geht es um Kapazität, um Kunden und um Budget. Hier steht, wie das in deiner Branche aussieht und welche unserer Leistungen dort tatsächlich greift. Jede Branche hat ausserdem eine eigene Seite mit der vollen Ausgangslage.

Produktion & Industrie

Den MEM-Betrieben fehlt weiterhin die Erholung. Im Wirtschaftsbarometer von Swissmechanic vom Mai 2026 beurteilen rund drei Viertel der Unternehmen ihre Geschäftslage als ungünstig, der Geschäftsklimaindex steht bei rund minus 30 Punkten, und vier von zehn Betrieben hatten im ersten Quartal 2026 rückläufige EBIT-Margen. In so einem Jahr bewilligt kein Verwaltungsrat eine neue Vollzeitstelle für Sicherheit. Die Anforderungen kommen trotzdem: Grosskunden schicken Lieferantenfragebogen, Versicherer stellen Bedingungen, und in der Fertigung wachsen Steuerungstechnik und Büro-IT zusammen.

Typischer Auslöser: Ein Grosskunde schickt einen Sicherheitsfragebogen mit Frist, und intern kann ihn niemand beantworten.

Was wir in diesen Betrieben antreffen

  • Sicherheit hängt an der IT-Leitung, die schon alles andere trägtBetrieb, ERP, Projekte und Support laufen über dieselbe Person. Sicherheit ist dort nicht schlecht aufgehoben. Sie ist nur die Aufgabe, die immer zuletzt drankommt.
  • Kundenfragebogen entscheiden über AufträgeWer Fragen zu Lieferkette, Notfallplan und Zugriffskontrolle nicht belegen kann, fällt von der Bieterliste, bevor über den Preis gesprochen wird.
  • Anlagen laufen 15 Jahre und längerSteuerungen mit alten Softwareständen lassen sich nicht einfach aktualisieren, weil die Herstellerfreigabe fehlt oder die Linie dafür stillstehen müsste.
  • Der Werkzeugkasten ist gewachsen, nicht geplantFirewall, Endpoint-Schutz, Backup und Monitoring stammen aus verschiedenen Jahren und überschneiden sich. Bei schrumpfenden Margen ist das echtes Geld, das nichts zusätzlich schützt.
  • Ein Tag Stillstand kostet mehr als das Jahresbudget für SicherheitDas ist das eigentliche Argument in der Produktion, und es ist ein betriebswirtschaftliches, kein regulatorisches.

Warum diese Leistungen dort greifen

Interim & Fractional CISO

Zugewiesene Verantwortung, ohne eine Stelle zu schaffen

Ein Mandat von einem bis vier Tagen pro Woche kostet einen Bruchteil einer festen CISO-Stelle und lässt sich zurückfahren, sobald das Programm steht. Das ist die Kostenstruktur, die auch bei eingefrorenem Personalbudget bewilligungsfähig ist.

Deine IT-Leitung behält den Betrieb. Wir übernehmen Sicherheitsführung, Priorisierung und das Reporting an Geschäftsleitung und Verwaltungsrat.

Security Assessment mit Umsetzung

Erst zählen, was da ist, dann investieren

Zum Festpreis von CHF 9'800 erheben wir den Reifegrad, decken doppelte Lizenzen auf und priorisieren nach Geschäftsrisiko statt nach Produktkatalog.

In den meisten Betrieben finanziert das, was gestrichen wird, einen guten Teil dessen, was fehlt. Deshalb steht diese Leistung am Anfang und nicht am Ende.

ISMS, ISO 27001 & NIS2

Aus dem Fragebogen wird eine Antwort, die schon bereitliegt

Ein ISMS beantwortet Kunden- und Auditfragen einmal strukturiert, statt sie jedes Mal neu zusammenzusuchen. Lieferketten- und NIS2-Anforderungen von EU-Kunden sind damit abgedeckt.

Das Zertifikat ist der sichtbare Teil. Der praktische Nutzen ist, dass der Vertrieb nicht mehr auf die IT warten muss.

Mehr zu Produktion & Industrie

Energie & kritische Infrastruktur

Rund 600 Elektrizitätsversorgungsunternehmen versorgen die Schweiz. Der mittlere Verteilnetzbetreiber beliefert knapp 1'500 Endkunden. Der typische Schweizer Versorger trägt also die Pflichten einer kritischen Infrastruktur mit einer IT-Mannschaft von wenigen Personen. Dazu kommt: Netzkosten sind reguliert. Sicherheit lässt sich nicht einfach über den Tarif finanzieren, sie muss begründet und richtig dimensioniert sein.

Typischer Auslöser: Verwaltungsrat oder Eigentümergemeinde fragen nach dem Stand der Cybersicherheit, und es gibt keine belastbare Antwort.

Was wir bei Versorgern antreffen

  • Pflichten einer kritischen Infrastruktur, Ressourcen eines KMUDie Anforderungen sind für Betreiber mit eigenen Stabsstellen geschrieben. Erfüllen muss sie ein Team, das gleichzeitig Leitstelle, Büro-IT und Kundenportal betreibt.
  • Leittechnik und Büro-IT wachsen zusammenFernwirktechnik, Smart Meter und Fernwartungszugänge der Anlagenbauer hängen inzwischen am selben Netz wie Mail und ERP.
  • Fernzugänge, die niemand vollständig kenntÜber Jahre haben Lieferanten Zugänge bekommen. Wer heute worauf zugreifen kann, ist selten sauber dokumentiert.
  • Regulierte Kosten, unregulierte ErwartungenJeder Franken für Sicherheit muss gegenüber Aufsicht und Eigentümern begründbar sein. Ein Tool zu kaufen ist einfacher, als zu erklären, warum es nötig war.
  • Die Meldepflicht setzt einen geübten Prozess vorausSeit April 2025 müssen kritische Infrastrukturen Cyberangriffe melden. Der Ablauf dahinter existiert vielerorts nur auf dem Papier.

Warum diese Leistungen dort greifen

ISMS, ISO 27001 & NIS2

Struktur, die zur tatsächlichen Grösse passt

Wir bauen das ISMS entlang ISO 27001 und dem IKT-Minimalstandard auf, mit Asset-Inventar, Schutzbedarf und Lieferantenübersicht.

Der Umfang richtet sich nach 1'500 Endkunden, nicht nach 150'000. Ein System, das dein Team im Alltag auch führen kann, ist mehr wert als eines, das dem Prüfer gefällt und danach niemandem.

Security Management & Operations

Fernzugänge und Lieferanten wieder im Griff

Wir bringen Ordnung in Zugänge, Berechtigungen und Herstellerwartung und etablieren ein Massnahmenmanagement, das im laufenden Betrieb funktioniert.

Deine Leute bleiben am Netz. Wir arbeiten den Rückstand ab, ohne dass die Versorgung darunter leidet.

Interim & Fractional CISO

Eine benannte Verantwortung, die auch berichten kann

Für Verwaltungsrat, Gemeinde und Aufsicht zählt vor allem, dass jemand die Sicherheitslage in Geschäftssprache erklären und die Ausgaben begründen kann.

Das übernehmen wir auf Mandatsbasis, mit Erfahrung aus dem regulierten Umfeld und ohne dass du eine Stelle schaffen musst.

Mehr zu Energie & kritischer Infrastruktur

Finanzdienstleistungen

Seit dem Finanzinstitutsgesetz stehen auch unabhängige Vermögensverwalter und Trustees unter FINMA-Aufsicht. Die Mehrheit von ihnen sind Kleinstbetriebe mit weniger als fünf Vollzeitstellen. Sie müssen Erwartungen an operationelle Risiken und Auslagerungen erfüllen, die für Institute mit eigenen Stabsstellen formuliert wurden. Dazu kommt, dass Depotbanken ihre angeschlossenen Vermögensverwalter selbst prüfen, mit eigenen Fragebogen und eigenen Fristen.

Typischer Auslöser: Depotbank oder Prüfer verlangen Nachweise zu IT-Sicherheit und Auslagerung, und intern gibt es niemanden, der sie erstellen kann.

Was wir bei Finanzdienstleistern antreffen

  • Anforderungen für Grossinstitute, Team von fünf LeutenWas für eine Bank eine Stabsstelle ist, ist beim Vermögensverwalter eine zusätzliche Aufgabe für jemanden, der eigentlich Kunden betreut.
  • Die IT ist ausgelagert, die Verantwortung nichtEin externer Dienstleister betreibt die Systeme. Gegenüber Aufsicht, Depotbank und Kunden stehst trotzdem du gerade.
  • Zahlungsfreigaben laufen über Mail und TelefonGenau dort setzt Zahlungsbetrug an. Business Email Compromise war im FBI-IC3-Jahresbericht 2025 mit rund 3 Milliarden Dollar gemeldetem Schaden aus 24'768 Meldungen die zweitteuerste Betrugsart überhaupt.
  • Compliance-Kosten wachsen, ohne dass jemand sagt, wann es reichtOhne Referenzrahmen wird jede neue Anforderung mit einem weiteren Werkzeug oder einem weiteren Mandat beantwortet.
  • Diskretion ist das eigentliche ProduktEin Vorfall, der öffentlich wird, kostet selten Systeme. Er kostet Mandate.

Warum diese Leistungen dort greifen

ISMS, ISO 27001 & NIS2

Einmal aufgebaut, bedient es alle drei Adressaten

Aufsicht, Depotbank und Kunden fragen im Kern dasselbe in unterschiedlicher Form. Ein ISMS liefert die Belege strukturiert und wiederverwendbar.

Jede weitere Anfrage wird damit zur Routine statt zur Sonderaufgabe, die den halben Betrieb blockiert.

Interim & Fractional CISO

Sorgfalt, die dokumentiert und belegbar ist

Wir übernehmen die benannte Sicherheitsverantwortung und liefern Reporting in Geschäftssprache für Verwaltungsrat, Prüfer und Aufsicht.

Dazu gehören die Themen, an denen es in kleinen Instituten am häufigsten scheitert: Freigabeprozesse für Zahlungen, Prüfung der IT-Dienstleister und ein Notfallplan, den es wirklich gibt.

Security Assessment mit Umsetzung

Standort bestimmen, bevor das nächste Budget beschlossen wird

Ein Festpreis-Assessment zeigt, wo du gegenüber anerkannten Rahmenwerken stehst und welche Massnahmen wirklich Wirkung haben.

Das ist die Grundlage, um Compliance-Ausgaben zu begrenzen, statt sie jedes Jahr fortzuschreiben.

Mehr zu Finanzdienstleistungen

Gesundheit & Life Sciences

Schweizer Akutspitäler kamen 2025 auf eine EBITDAR-Marge von 6,8 Prozent. Das ist besser als in den Vorjahren, liegt aber weiter klar unter den rund zehn Prozent, die es braucht, um Investitionen selbst zu tragen. Die Reingewinnmarge lag erstmals seit Jahren wieder im Plus, bei 1,0 Prozent (PwC-Spitalstudie vom Juli 2026, Geschäftsjahr 2025). Übersetzt heisst das: Es reicht zum Betreiben, nicht zum Investieren. Ein Sicherheitsbudget konkurriert in dieser Lage direkt mit Medizintechnik und Personal. Wer hier etwas bewegen will, muss in Betriebs- und Ausfallrisiko rechnen, nicht in Bedrohungsszenarien.

Typischer Auslöser: Ein Vorfall bei einem anderen Haus, ein Auditbefund oder eine Ausschreibung, in der Sicherheitsnachweise verlangt werden.

Was wir im Gesundheitswesen antreffen

  • Jeder Franken muss gegen Medizintechnik und Personal begründet werdenSicherheit gewinnt diesen Vergleich nur, wenn der Nutzen in Ausfallzeit und Betriebsrisiko ausgedrückt ist.
  • Medizingeräte lassen sich nicht einfach aktualisierenSoftwarestände sind vom Hersteller freigegeben. Ein Update im Alleingang kann die Zulassung des Geräts berühren.
  • Der Betrieb läuft rund um die UhrWartungsfenster gibt es kaum. Jede Änderung muss mit dem klinischen Ablauf abgestimmt sein, nicht umgekehrt.
  • Viele Berufsgruppen, Schichtbetrieb, hohe FluktuationGemeinsam genutzte Zugänge entstehen nicht aus Nachlässigkeit. Sie entstehen, weil der Ablauf am Bett schneller sein muss als die Anmeldung.
  • Patientendaten mit Nachweispflicht, aber ohne dedizierte RolleDie Verantwortung landet beim IT-Team, das ohnehin am Anschlag arbeitet.

Warum diese Leistungen dort greifen

Security Assessment mit Umsetzung

Ein bekannter Betrag statt einer offenen Beratungsrechnung

CHF 9'800 zum Festpreis, das Ergebnis ist eine priorisierte Roadmap mit Massnahmen, die auch umgesetzt werden.

In einem Haus, in dem jede Ausgabe begründet werden muss, ist die Planbarkeit selbst schon ein Argument.

Interim & Fractional CISO

Entlastung für die IT, nicht zusätzliche Last

Wir übernehmen die Sicherheitsverantwortung, statt sie beim knappen IT-Team zu lassen, und stimmen Massnahmen mit dem klinischen Betrieb ab.

Senior-Erfahrung an den Tagen, an denen sie gebraucht wird, ohne eine weitere Vollzeitstelle im Stellenplan.

ISMS, ISO 27001 & NIS2

Schutzbedarf und Nachweis, ohne den Betrieb zu bremsen

Wir erheben Schutzbedarf und Risiken entlang der Versorgungsprozesse und dokumentieren so, dass der Nachweis gegenüber Aufsicht und Partnern steht.

Datenschutz nach nDSG ist dabei eingebaut, nicht nachgelagert.

KI-Governance & sichere KI-Einführung

Klare Regeln, bevor Patientendaten in KI-Werkzeuge fliessen

Spracherkennung und Dokumentationsassistenten sind in vielen Häusern schneller im Einsatz als die Regeln dazu.

Wir klären, welche Werkzeuge zulässig sind, welche Daten hineindürfen und wie das nachvollziehbar dokumentiert wird.

Mehr zu Gesundheit & Life Sciences

Handel & Logistik

Der Schweizer Detailhandel wächst nur in einem Teil des Sortiments. Im ersten Halbjahr 2026 legte der Gesamtumsatz laut Swiss Retail Federation nominal um 1,2 Prozent zu, der stationäre Handel um 1,0 Prozent. Lebensmittel wuchsen um 3,8 Prozent, der stationäre Non-Food-Bereich schrumpfte um 3,3 Prozent. Preiskampf und Margendruck stehen zuoberst auf der Sorgenliste der Branche. Gleichzeitig hängt der Umsatz unmittelbar an der IT: Kasse, Lager, Webshop und Disposition. Ein Ausfall stoppt hier kein Projekt, sondern das Geschäft.

Typischer Auslöser: Ein Ausfall im eigenen Betrieb oder bei einem Logistikpartner, oder ein Grosskunde, der Sicherheitsanforderungen in den Rahmenvertrag schreibt.

Was wir in Handel und Logistik antreffen

  • Viele Standorte, jeder ein bisschen andersFilialen, Lager und Aussenstellen sind über Jahre gewachsen. Was in einem Haus gilt, gilt im nächsten nicht.
  • Hohe Fluktuation und SaisonkräfteKonten werden schnell eröffnet und selten sauber geschlossen. Nach zwei Saisons weiss niemand mehr, wer noch Zugriff hat.
  • Die Cloud-Umgebung ist gewachsen, nicht eingerichtetDie Grundeinstellungen in M365 stammen aus der Migration. Seither hat sie niemand bewusst überprüft.
  • Ein Ausfall kostet ab der ersten Minute UmsatzKasse, Lager und Webshop hängen zusammen. Eine Kulanzfrist, in der man in Ruhe wiederherstellt, gibt es nicht.
  • Die Marge lässt keinen Spielraum für Sicherheit, die nichts zurückbringtWo der Non-Food-Umsatz schrumpft, muss jede Ausgabe entweder Risiko senken oder andere Kosten ersetzen.

Warum diese Leistungen dort greifen

Security Management & Operations

Alle Standorte auf denselben Stand bringen

Wir härten M365 und Cloud, ordnen Identitäten und setzen Conditional Access so, dass Filialbetrieb und Sicherheit zusammenpassen.

Ein Standard über alle Standorte ist auch der billigere Betrieb: weniger Sonderfälle, weniger Supportaufwand, weniger Lizenzen, die nur an einem Ort gebraucht werden.

Security Assessment mit Umsetzung

Sichtbar machen, was das Geschäft wirklich stoppt

Wir bewerten entlang der Prozesse, die Umsatz tragen, und priorisieren nach Ausfallwirkung statt nach technischer Schwere.

Aus dem Ergebnis wird eine Reihenfolge, die auch ein Finanzchef unterschreiben kann.

Interim & Fractional CISO

Ein Zielbild über alle Standorte statt vieler Einzelmassnahmen

Wir führen ein Sicherheitsprogramm mit klarem Zielbild und koordinieren die Umsetzung über Regionen und Teams hinweg.

Der Fortschritt wird messbar, statt in einzelnen Projekten zu verschwinden.

Mehr zu Handel & Logistik

Technologie & Software

In Software- und IT-Unternehmen entscheidet der Sicherheitsfragebogen des Kunden oft früher über den Abschluss als das Produkt. Wer in einer Ausschreibung kein ISO-27001-Zertifikat vorlegen kann, fällt in der Vorprüfung raus, ohne je präsentiert zu haben. Gleichzeitig ist Sicherheit intern niemandes Vollzeitaufgabe. Der CTO beantwortet die Fragebogen selbst, und diese Stunden fehlen in der Entwicklung.

Typischer Auslöser: Ein Enterprise-Deal hängt in der Lieferantenprüfung fest, und der Kunde will Belege statt Zusicherungen.

Was wir bei Technologieunternehmen antreffen

  • Der Fragebogen ist das eigentliche VerkaufshindernisNicht die Funktion entscheidet, sondern ob du Belege für Zugriffskontrolle, Backup, Notfall und Lieferanten liefern kannst.
  • Ohne Zertifikat gar nicht erst eingeladenIn vielen Ausschreibungen ist ISO 27001 eine Zulassungsbedingung, keine Bewertungsfrage.
  • Sicherheitsarbeit frisst EntwicklungszeitJeder Fragebogen bindet Senior-Entwickler für Tage. Diese Zeit fehlt im Produkt und ist die teuerste im Haus.
  • Schnelles Wachstum, aufgelaufene SicherheitsschuldZugriffe, Umgebungen und die Trennung von Entwicklung und Produktion sind mit dem Team mitgewachsen, ohne dass jemand sie neu geordnet hat.
  • KI im Produkt und im Entwicklungsalltag, ohne RegelnWas in Modelle und Assistenten hineindarf und was nicht, ist selten festgelegt. Kunden fragen inzwischen gezielt danach.

Warum diese Leistungen dort greifen

ISMS, ISO 27001 & NIS2

Aus dem Fragebogen wird ein Zertifikat

Wir bauen ein schlankes ISMS und führen zur Zertifizierung, ohne dem Entwicklungsteam einen Prozessapparat aufzuladen.

Der Verkaufszyklus verkürzt sich, weil die Lieferantenprüfung nicht mehr bei jedem Deal von vorne beginnt.

Interim & Fractional CISO

Jemand, der im Security Review des Kunden besteht

Wir sitzen bei Bedarf im Lieferanten-Review mit und beantworten die technischen Rückfragen mit der nötigen Erfahrung.

Deine Entwickler bleiben in der Entwicklung, und der Kunde bekommt ein Gegenüber, das seine Sprache spricht.

KI-Governance & sichere KI-Einführung

Regeln für KI, die dein Team nicht ausbremsen

Wir legen fest, welche Daten in welche Modelle dürfen, wie Kundendaten geschützt bleiben und wie das gegenüber Kunden dokumentiert wird.

Auf Wunsch als Managementsystem nach ISO/IEC 42001, wenn Kunden den formellen Nachweis verlangen.

Mehr zu Technologie & Software

Family Offices

Schweizer Single Family Offices arbeiten mit sehr kleinen Kernteams. In der Erhebung von SFOA, UBS und der Universität St. Gallen für 2026 führen 61 Prozent ein Team von einer bis fünf Personen, und Spezialistenaufgaben werden bewusst nach aussen vergeben. Beim Thema Sicherheit für Familie und Räumlichkeiten bieten 56 Prozent gar nichts an. Es ist die am wenigsten abgedeckte Leistung im ganzen Katalog. Gleichzeitig verwaltet dieses kleine Team sehr grosse Vermögen.

Typischer Auslöser: Ein Betrugsversuch bei einer Zahlung, oder eine Familie, die nach einem Vorfall im Bekanntenkreis nachfragt, wie es bei ihr aussieht.

Was wir in Family Offices antreffen

  • Kein IT-Team, verteilte InfrastrukturSysteme, Dienstleister, Privatgeräte und Zweitwohnsitze gehören zum selben Risikobild, aber zu keiner gemeinsamen Verantwortung.
  • Zahlungsfreigaben unter ZeitdruckMail und Telefon ohne verbindliches Rückrufprinzip sind der häufigste Angriffspunkt. Im FBI-IC3-Jahresbericht 2025 war Business Email Compromise mit rund 3 Milliarden Dollar Schaden die zweitteuerste Betrugsart überhaupt.
  • Externe Dienstleister erhalten die vertraulichsten UnterlagenTreuhand, Kanzlei, IT und Verwaltung arbeiten mit allem. Eine strukturierte Prüfung dieser Partner findet selten statt.
  • Für den Ernstfall fehlt ein PlanWer entscheidet, wer informiert wird und wer die Bank anruft, wird meist erst im Ernstfall geklärt. Dann fehlt die Zeit.
  • Diskretion ist der eigentliche WertDer Schaden ist selten technisch. Er entsteht durch Öffentlichkeit und verlorenes Vertrauen.

Warum diese Leistungen dort greifen

Interim & Fractional CISO

Sicherheitsverantwortung, ohne eine Stelle zu schaffen

Family Offices vergeben Spezialistenaufgaben ohnehin nach aussen. Sicherheit ist genau so eine Aufgabe: zu wichtig, um sie nebenbei zu machen, und zu klein für eine eigene Stelle.

Wir übernehmen sie auf Mandatsbasis, mit einem festen Ansprechpartner und ohne wechselnde Gesichter.

Security Assessment mit Umsetzung

Wissen, wo das Family Office wirklich steht

Wir erheben Systeme, Prozesse und Zahlungsfreigaben und leiten einen priorisierten Plan ab, richtig dimensioniert für eine schlanke Struktur.

Diskret durchgeführt, mit einem Ergebnis, das die Familie versteht, nicht nur die IT.

Security Management & Operations

Zahlungsprozesse und Dienstleister im Griff

Wir etablieren Freigaben mit verbindlichem Rückrufprinzip, prüfen die externen Partner und halten den Notfallplan aktuell.

Das ist der Teil, der den häufigsten und teuersten Schaden verhindert, und er kostet weniger als jede Technik.

Für den persönlichen Schutz von Privatpersonen und ihren Familien führen wir mit Digital Shield ein eigenes, diskretes Angebot.

Mehr zu Family Offices

Quellen für die Branchenzahlen, jeweils die aktuellste verfügbare Ausgabe: Swissmechanic Wirtschaftsbarometer (Mai 2026), VSE zur Struktur der Schweizer Stromversorgung, PwC-Spitalstudie (Juli 2026, Geschäftsjahr 2025), Swiss Retail Federation zum ersten Halbjahr 2026, SFOA, UBS und Universität St. Gallen, Swiss Single Family Office Landscape 2026, sowie der FBI-IC3-Jahresbericht 2025. Stand: August 2026.

Das Prinzip

Sicherheitskosten richtig dimensionieren

Kein separater Service, ein Prinzip, das durch jedes Mandat läuft. Viele Unternehmen haben über Jahre Sicherheitstools und Lizenzen angesammelt, die sich überlappen, nicht genutzt werden oder Probleme lösen, die es gar nicht gibt. Gleichzeitig fehlen oft grundlegende Massnahmen, die wenig kosten.

Gespräch vereinbaren

Erster Schritt in jedem Mandat

  • Was habt ihr schon?
  • Was davon funktioniert?
  • Was können wir streichen oder konsolidieren?
  • Wo fehlt grundlegender Schutz?
  • Ergebnis: besser geschützt und weniger ausgeben
Stimmen

Was Kunden und Partner sagen

Häufige Fragen

Antworten auf das, was Geschäftsführung, IT und Verwaltungsrat vor einer Zusammenarbeit fragen.

Für wen arbeiten wir?

Wir arbeiten mit Schweizer KMU zwischen 50 und 500 Mitarbeitenden, die Senior-Sicherheitskompetenz brauchen, ohne eine Vollzeitstelle zu schaffen. Typischerweise Geschäftsführung, IT-Verantwortliche und Verwaltungsräte, oft ausgelöst durch einen Vorfall, eine Kundenanforderung oder eine regulatorische Frist.

Welche Dienstleistungen bietet ODCUS an?

Fünf Leistungen rund um Informationssicherheit: Interim & Fractional CISO, Security Management & Operations als Beratung, ISMS-Aufbau und ISO-27001-Zertifizierung, Security Assessment mit Umsetzung sowie KI-Governance & sichere KI-Einführung. Durch alle Mandate zieht sich ein Prinzip: mehr Schutz, weniger Tools, weniger Kosten.

Wie unterstützt ODCUS Unternehmen bei der Sicherheit?

Wir übernehmen Verantwortung und bleiben, bis es steht. Statt einem Bericht, der in der Schublade verschwindet, bekommst du operative Sicherheitsführung, ein ISMS, das im Alltag funktioniert, oder ein Assessment, dessen Massnahmen umgesetzt werden. Erster Schritt ist immer: Was habt ihr schon, was davon funktioniert, und was können wir streichen?

Welche Art von Unternehmen können von unseren Dienstleistungen profitieren?

Unternehmen mit 50 bis 500 Mitarbeitenden ohne Vollzeit-CISO, Firmen in ISG-pflichtigen Sektoren mit ISMS-Frist bis Ende 2026, KMU, die ISO 27001 für Kundenanforderungen brauchen, und alle, die das Gefühl haben, zu viel für Sicherheit auszugeben, ohne den Überblick zu behalten.

Welche Vorteile bietet die Beratung von ODCUS?

Wir sind Praktiker, keine reinen Berater, mit Umsetzungshintergrund. Wir beraten herstellerunabhängig, Empfehlungen richten sich nach Eignung, nicht nach Provision. Wir dimensionieren Sicherheitsausgaben richtig, der erste Schritt ist immer, was sich streichen lässt. Und du arbeitest direkt mit dem Prinzipal, ohne Übergabe an Junior-Kräfte.

Wie unterscheidet sich ODCUS von anderen Sicherheitsberatungen?

Grosse Firmen sind teuer und unpersönlich, klassische Boutiquen ersetzen Personen im Projekt. Bei ODCUS ist die Person, die du triffst, die Person, die die Arbeit macht. Und statt Tools zu verkaufen, dimensionieren wir Sicherheit richtig: die meisten Unternehmen haben kein Sicherheitsproblem, sondern ein Dimensionierungsproblem.

Was ist ODCUS bei der Zusammenarbeit wichtig?

Am wichtigsten ist Vertrauen auf Augenhöhe. Wir sagen dir auch, wenn die richtige Empfehlung lautet, weniger auszugeben, und erwarten dieselbe Offenheit zurück. Ehrlich, direkt und ohne Interessenkonflikt.