Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE

Audit & Advisory GRC

Cybersicherheit an Geschäfts-, Regulierungs- und Risikothemen ausrichten — mit Ergebnissen, die die Geschäftsleitung unmittelbar verwenden kann.

Audit & Advisory GRC

Cybersicherheit laufend steuern.

Wir richten Ihre Sicherheit an Risiko und Regulierung aus — bewerten, aufbauen, nachweisen, verbessern — mit Ergebnissen, die die Geschäftsleitung unmittelbar verwenden kann.

ISO 27001NIST CSFNIS2DORA
Regelkreis der kontinuierlichen Verbesserung in der Governance GOVERNANCE BewertenAufbauenNachweisenVerbessernISMS
Leistungen

Leistungen im Detail

Governance und Strategie

Festlegung der Cybersicherheitsstrategie, der Richtlinien und der Organisation.

Risikomanagement und Risikoanalysen

Identifikation, Bewertung und Behandlung von Risiken nach anerkannten Methoden.

Audit und Gap-Analyse

Beurteilung des Reifegrads und der Abweichungen gegenüber den angestrebten Standards.

Compliance und Regulierung

Begleitung zu ISO 27001, NIST CSF, IKT-Minimalstandard, NIS2, DORA, DSGVO und DSG.

Table Top Exercises (TTX)

Krisensimulationen, um Koordination und Entscheidungsfindung zu erproben.

Reaktionspläne & Playbooks (IRP)

Formalisierung der Abläufe für die Incident Response.

BCP, BIA & DRP

Betriebskontinuität, Business Impact Analyse und Notfallwiederherstellung.

Was Sie erhalten

Ergebnisse & Vorgehen

  • Auf Entscheidungen ausgerichtete Ergebnisse
  • Anerkannte Standards und Rahmenwerke
  • Pragmatisches, auf das Geschäft abgestimmtes Vorgehen
  • Begleitung über die Zeit
Offerte anfragen
Häufige Fragen

Häufige Fragen

Fast immer mit der Risikoanalyse. Eine ohne sie erlangte Zertifizierung führt zu einem Managementsystem, das eine theoretische Organisation beschreibt: teuer im Unterhalt und von den realen Bedrohungen abgekoppelt. Die Risikoanalyse ist ohnehin eine Anforderung der Norm und kein freiwilliger Vorschritt. Ist die Frist vertraglich gesetzt — ein Kunde, eine Ausschreibung — zeigt die Gap-Analyse innert Wochen, was den Ist-Zustand vom Ziel trennt und was die Zertifizierung wirklich kostet.

Sie sind dafür gebaut: Richtlinien, Risikoanalyse, Erklärung zur Anwendbarkeit und Nachweise folgen der Struktur, die die angestrebten Standards erwarten. Ein Auditor prüft allerdings kein Dokument, sondern eine gelebte Praxis — ein beschriebener, aber nicht angewandter Prozess fällt im Gespräch auf. Deshalb ziehen wir ein knappes, tatsächlich gepflegtes Regelwerk einer erschöpfenden Dokumentation vor, die niemand am Leben hält.

Nein, und niemand kann beides tun. Die Zertifizierung erteilt eine akkreditierte Stelle, unabhängig von derjenigen, die beraten hat: Genau darin liegt ihr Wert. Wir bereiten Sie vor — Gap-Analyse, Aufbau des Managementsystems, Zusammenstellung der Nachweise, Begleitung während des Audits — anschliessend tritt die Zertifizierungsstelle auf den Plan. Wer das Zertifikat selbst verspricht, verkauft entweder ein Vor-Audit oder eine Vermischung der Rollen.

Sprechen wir über Ihren Geltungsbereich.

Ein technisches Gespräch, unverbindlich, um Ihren Bedarf zu klären und Ihnen das passende Vorgehen vorzuschlagen.