Fachperson bei der Analyse von Sicherheitsdaten am Bildschirm in einem modernen Büro

Security Assessment mit Umsetzung

Keine Shelf Reports. Bewertung mit Massnahmen.

Wissen, wo du stehst, und dann die richtigen Dinge tun

Die meisten Unternehmen haben irgendwann ein Security Assessment gemacht. Das Ergebnis liegt auf einer Festplatte. Was fehlt, ist jemand, der die Ergebnisse in Massnahmen übersetzt und die Umsetzung begleitet. Ein Assessment ohne Umsetzung ist eine teure Bestandsaufnahme. Ein Assessment mit Umsetzung ist ein messbarer Sicherheitsgewinn.

Illustration zu Security Assessment mit Umsetzung
Beratungssituation im Büro

Assessment mit Umsetzung

Kostenloses Gespräch buchen

Warum es wichtig ist:

Ein 80-seitiges PDF, das niemand liest, verbessert nichts. Wir liefern eine priorisierte Bestandsaufnahme mit Handlungsplan, der auch umgesetzt wird. Priorisiert nach Geschäftsrisiko, nicht nach technischer Eleganz, und dimensioniert am tatsächlichen Risiko, nicht am Produktkatalog eines Anbieters.

Was du erhältst:

  • Ist-Aufnahme: Technik, Prozesse, Organisation, Compliance
  • Gap-Analyse gegen relevante Standards (ISO 27001, NIST CSF, CIS Controls, ISG)
  • Priorisierung nach Geschäftsrisiko
  • Umsetzungsbegleitung der Top-Massnahmen, mit Partnern bei Bedarf
  • Nachkontrolle: Ist die Verbesserung messbar?

Der Ablauf

Von der Bewertung über die Priorisierung bis zur begleiteten Umsetzung.

Ist-Aufnahme & Gap-Analyse

Ist-Aufnahme & Gap-Analyse

Wo stehst du wirklich, gemessen an relevanten Standards?

  • Technik, Prozesse, Organisation
  • Gap gegen ISO 27001, NIST CSF, CIS
  • Interviews und Konfigurationsreview
  • Benchmark
Priorisierung nach Risiko

Priorisierung nach Risiko

Nicht alles auf einmal, sondern das Wichtigste zuerst.

  • Priorisierung nach Geschäftsrisiko
  • Kosten-Nutzen-Bewertung
  • Massnahmen-Roadmap
  • Management-Bericht mit KPIs
Umsetzung & Nachkontrolle

Umsetzung & Nachkontrolle

Wir bleiben, bis die Massnahmen wirken.

  • Umsetzungsbegleitung Top-Massnahmen
  • Partner für Spezialthemen
  • Nachkontrolle und Messung
  • Dokumentierter Fortschritt

Ein häufiger Schwerpunkt: Microsoft 365

Wir prüfen Lizenzen, Konfiguration, Conditional Access, Defender und Härtung. Oft zeigt sich, dass vorhandene Lizenzen den nötigen Schutz schon bieten und nur richtig konfiguriert werden müssen, statt neu einzukaufen.

Der ODCUS-Unterschied

Wir bewerten nicht nur, wir setzen um. Wenn bestehende Tools den Job schon machen und nur falsch konfiguriert sind, sagen wir das. Auch wenn die Empfehlung lautet: weniger ausgeben.

Für wen das passt

  • Unternehmen, die wissen wollen, wo sie stehen, bevor sie investieren
  • Nach Sicherheitsvorfall oder Audit-Finding
  • Altes Assessment vorhanden, nichts davon umgesetzt
  • Gefühl, zu viel für Sicherheit auszugeben, ohne Überblick
  • Cyber-Versicherungserneuerung mit neuen Anforderungen

Referenzen aus der Praxis

  • Gap-Assessment vs. CIS Critical Security Controls bei 3'600-Mitarbeitende-Industrieunternehmen: Interviews, Questionnaires, Benchmark, Prioritätsroadmap, Umsetzungsbegleitung, Management-Bericht mit KPIs
  • M365 Tenant Review und Security Hardening bei über 10 Unternehmen (verschiedene Branchen und Grössen)
  • Assessment führte zu Intune-Projekt, mit Partner akquiriert und umgesetzt
  • SOC aufgebaut (Microsoft Sentinel, Defender XDR, KQL Detection Rules, MITRE Framework)
Alle Referenzen ansehen

Häufige Fragen

Häufige Fragen zum Security Assessment mit Umsetzung.

Was unterscheidet euer Assessment von einem Penetrationstest?

Ein Pentest sucht technische Schwachstellen in einem definierten Scope. Unser Assessment bewertet die gesamte Sicherheitslage, Technik, Prozesse und Organisation, gegen relevante Standards und liefert einen priorisierten Massnahmenplan mit Umsetzung.

Bekommen wir nur einen Bericht?

Nein, das ist der Kernpunkt. Der Bericht ist der Anfang. Wir begleiten die Umsetzung der wichtigsten Massnahmen und prüfen nach, ob die Verbesserung messbar ist.

Wie lange dauert ein Assessment?

Je nach Grösse zwei bis sechs Wochen für die Bewertung, danach läuft die Umsetzungsbegleitung so lange, wie die priorisierten Massnahmen brauchen.

Security Assessment, Audit oder Sicherheitsüberprüfung, was ist der Unterschied?

Die Begriffe werden oft synonym verwendet. Ein Audit prüft gegen einen konkreten Standard, ein Assessment nimmt die Gesamtlage auf. Wir liefern beides mit Umsetzung: eine strukturierte IT-Sicherheitsüberprüfung mit priorisierten Massnahmen.

Gegen welche Standards prüft ihr?

Je nach Ziel ISO 27001, NIST CSF, CIS Controls oder die ISG-Anforderungen. Wir wählen den Rahmen, der zu deiner Branche und deinen Kundenanforderungen passt.

Ist ein Assessment auch für Microsoft 365 sinnvoll?

Ja, das ist ein häufiger Schwerpunkt. Wir prüfen Lizenzen, Conditional Access, Defender und Härtung. Oft zeigt sich, dass vorhandene Lizenzen den nötigen Schutz schon bieten und nur richtig konfiguriert werden müssen.

„Mit ODCUS haben wir einen Partner an unserer Seite, der nicht nur unsere IT versteht, sondern auch unsere Herausforderungen mit uns angeht."
Jean-Claude Furegati, Geschäftsführer, Furegati Holding AG

Ein Assessment, das etwas verändert

Unverbindlich besprechen, wo dein Unternehmen wirklich steht und was zuerst kommt. In 30 Minuten weisst du, wo du stehst.

Zwei Männer im lockeren Gespräch bei einem Kaffee