Fachperson bei der Analyse von Sicherheitsdaten am Bildschirm in einem modernen Büro

Security Assessment mit Umsetzung

Keine Shelf Reports. Bewertung mit Massnahmen. Zum Festpreis von CHF 9'800.

Wissen, wo du stehst, und dann die richtigen Dinge tun

Die meisten Unternehmen haben irgendwann ein Security Assessment gemacht. Das Ergebnis liegt auf einer Festplatte. Was fehlt, ist jemand, der die Ergebnisse in Massnahmen übersetzt und die Umsetzung begleitet. Ein Assessment ohne Umsetzung ist eine teure Bestandsaufnahme. Ein Assessment mit Umsetzung ist ein messbarer Sicherheitsgewinn.

Illustration zu Security Assessment mit Umsetzung
Beratungssituation im Büro

Assessment mit Umsetzung

Kostenloses Gespräch buchen

Warum es wichtig ist:

Ein 80-seitiges PDF, das niemand liest, verbessert nichts. Wir liefern eine priorisierte Bestandsaufnahme mit Handlungsplan, der auch umgesetzt wird. Priorisiert nach Geschäftsrisiko, nicht nach technischer Eleganz, und dimensioniert am tatsächlichen Risiko, nicht am Produktkatalog eines Anbieters.

Was du erhältst:

  • Ist-Aufnahme: Technik, Prozesse, Organisation, Compliance
  • Gap-Analyse gegen relevante Standards (ISO 27001, NIST CSF, CIS Controls, ISG)
  • Priorisierung nach Geschäftsrisiko
  • Stopp-Liste: was du kündigen oder abschalten kannst, mit Kostenwirkung
  • Management-Summary: eine Seite für Geschäftsleitung und Verwaltungsrat
  • Umsetzung der drei wichtigsten Massnahmen, mit Partnern bei Bedarf
  • Nachkontrolle nach 90 Tagen: Ist die Verbesserung messbar?

Der Ablauf

Von der Bewertung über die Priorisierung bis zur begleiteten Umsetzung.

Ist-Aufnahme & Gap-Analyse

Ist-Aufnahme & Gap-Analyse

Wo stehst du wirklich, gemessen an relevanten Standards?

  • Technik, Prozesse, Organisation
  • Gap gegen ISO 27001, NIST CSF, CIS
  • Interviews und Konfigurationsreview
  • Benchmark
Priorisierung nach Risiko

Priorisierung nach Risiko

Nicht alles auf einmal, sondern das Wichtigste zuerst.

  • Priorisierung nach Geschäftsrisiko
  • Kosten-Nutzen-Bewertung
  • Massnahmen-Roadmap
  • Management-Bericht mit KPIs
Umsetzung & Nachkontrolle

Umsetzung & Nachkontrolle

Wir bleiben, bis die Massnahmen wirken.

  • Umsetzungsbegleitung Top-Massnahmen
  • Partner für Spezialthemen
  • Nachkontrolle und Messung
  • Dokumentierter Fortschritt

Ein Preis, vorher bekannt

Die meisten Anbieter nennen ihren Preis erst in der Offerte. Wir publizieren ihn. Du weisst vor dem ersten Gespräch, was es kostet und was du dafür bekommst.

Der Festpreis

CHF 9'800

fest, ohne Aufwandsüberraschung

  • Gap-Analyse gegen den passenden Standard
  • Priorisierter Massnahmenplan, dimensioniert auf dein Team
  • Stopp-Liste mit Kostenwirkung pro Position
  • Management-Summary für Geschäftsleitung und Verwaltungsrat
  • Umsetzung der drei wichtigsten Massnahmen
  • Nachkontrolle nach 90 Tagen

Grössere Umsetzungsvorhaben offerieren wir separat, bevor sie starten.

Der kostenlose Einstieg

Vor dem Assessment steht eine kostenlose Discovery-Phase: zwei Gespräche plus ein schriftlicher Kurzbefund auf einer Seite. Danach weisst du, wo du stehst, ob sich das Assessment für dich lohnt, und wir wissen, ob wir dir helfen können.

Die Discovery-Phase ist an Kriterien gebunden:

  • Schweizer Unternehmen mit 50 bis 500 Mitarbeitenden
  • Ein konkreter Auslöser: Vorfall, Audit-Finding, Cyber-Versicherungserneuerung oder Kundenanforderung

Zeigt die Discovery, dass ein Assessment nichts bringt, sagen wir das im Kurzbefund. Dann verkaufen wir nichts.

Discovery-Gespräch buchen

Ein häufiger Schwerpunkt: Microsoft 365

Wir prüfen Lizenzen, Konfiguration, Conditional Access, Defender und Härtung. Oft zeigt sich, dass vorhandene Lizenzen den nötigen Schutz schon bieten und nur richtig konfiguriert werden müssen, statt neu einzukaufen. Und wenn danach jemand dauerhaft hinschauen soll: Für Betriebe mit 20 bis 150 Mitarbeitenden betreiben wir mit m365-soc.com ein produktisiertes M365-Monitoring in der Grösse, die zu Bürozeiten passt.

Der ODCUS-Unterschied

Wir bewerten nicht nur, wir setzen um. Wenn bestehende Tools den Job schon machen und nur falsch konfiguriert sind, sagen wir das. Auch wenn die Empfehlung lautet: weniger ausgeben.

Für wen das passt

  • Unternehmen, die wissen wollen, wo sie stehen, bevor sie investieren
  • Nach Sicherheitsvorfall oder Audit-Finding
  • Altes Assessment vorhanden, nichts davon umgesetzt
  • Gefühl, zu viel für Sicherheit auszugeben, ohne Überblick
  • Cyber-Versicherungserneuerung mit neuen Anforderungen

Referenzen aus der Praxis

  • Gap-Assessment vs. CIS Critical Security Controls bei 3'600-Mitarbeitende-Industrieunternehmen: Interviews, Questionnaires, Benchmark, Prioritätsroadmap, Umsetzungsbegleitung, Management-Bericht mit KPIs
  • M365 Tenant Review und Security Hardening bei über 10 Unternehmen (verschiedene Branchen und Grössen)
  • Assessment führte zu Intune-Projekt, mit Partner akquiriert und umgesetzt
  • SOC aufgebaut (Microsoft Sentinel, Defender XDR, KQL Detection Rules, MITRE Framework)
Alle Referenzen ansehen

Häufige Fragen

Häufige Fragen zum Security Assessment mit Umsetzung.

Was unterscheidet euer Assessment von einem Penetrationstest?

Ein Pentest sucht technische Schwachstellen in einem definierten Scope. Unser Assessment bewertet die gesamte Sicherheitslage, Technik, Prozesse und Organisation, gegen relevante Standards und liefert einen priorisierten Massnahmenplan mit Umsetzung.

Bekommen wir nur einen Bericht?

Nein, das ist der Kernpunkt. Der Bericht ist der Anfang. Wir begleiten die Umsetzung der wichtigsten Massnahmen und prüfen nach, ob die Verbesserung messbar ist.

Wie lange dauert ein Assessment?

Rund drei Wochen für die Bewertung, danach zwei bis vier Wochen für die Umsetzung der drei wichtigsten Massnahmen. Die Nachkontrolle folgt nach 90 Tagen.

Security Assessment, Audit oder Sicherheitsüberprüfung, was ist der Unterschied?

Die Begriffe werden oft synonym verwendet. Ein Audit prüft gegen einen konkreten Standard, ein Assessment nimmt die Gesamtlage auf. Wir liefern beides mit Umsetzung: eine strukturierte IT-Sicherheitsüberprüfung mit priorisierten Massnahmen.

Gegen welche Standards prüft ihr?

Je nach Ziel ISO 27001, NIST CSF, CIS Controls oder die ISG-Anforderungen. Wir wählen den Rahmen, der zu deiner Branche und deinen Kundenanforderungen passt.

Ist ein Assessment auch für Microsoft 365 sinnvoll?

Ja, das ist ein häufiger Schwerpunkt. Wir prüfen Lizenzen, Conditional Access, Defender und Härtung. Oft zeigt sich, dass vorhandene Lizenzen den nötigen Schutz schon bieten und nur richtig konfiguriert werden müssen.

Was kostet das Security Assessment?

CHF 9'800, fest. Inbegriffen sind die Gap-Analyse, der priorisierte Massnahmenplan, die Stopp-Liste, die Management-Summary, die Umsetzung der drei wichtigsten Massnahmen und die Nachkontrolle nach 90 Tagen. Grössere Umsetzungsvorhaben offerieren wir separat. Mehr zu marktüblichen Preisen im Beitrag Was kostet ein Security Assessment?

Warum publiziert ihr den Preis?

Weil du vor dem ersten Gespräch wissen sollst, worauf du dich einlässt. Ein publizierter Festpreis heisst: keine Aufwandsschätzung nach dem Meeting, keine Überraschung in der Offerte. Du kannst das Budget intern freigeben, bevor wir uns kennenlernen.

„Mit ODCUS haben wir einen Partner an unserer Seite, der nicht nur unsere IT versteht, sondern auch unsere Herausforderungen mit uns angeht."
Jean-Claude Furegati, Geschäftsführer, Furegati Holding AG

Ein Assessment, das etwas verändert

Unverbindlich besprechen, wo dein Unternehmen wirklich steht und was zuerst kommt. In 30 Minuten weisst du, wo du stehst.

Zwei Männer im lockeren Gespräch bei einem Kaffee