Security operations overview in a mid-sized company
    wis.dom|bridge™ Logo

    Die meisten Schwachstellen sind keine Angriffe. Es sindDinge, für die sich niemand verantwortlich fühlt.

    Praktische Cybersicherheit für mittelständische Unternehmen, als monatliches Abonnement statt als Einzelprojekt.

    Beide Wege sind ein guter Einstieg: der Check, wenn Sie zuerst ein strukturiertes Bild wollen, das Erstgespräch, wenn Sie schon wissen, was Ihnen schlaflose Nächte bereitet.

    Drei Belastungen gleichzeitig: Behörden fordern Nachweise, Kunden fragen nach Sicherheitsantworten, und für die IT-Umgebung ist formal niemand verantwortlich.

    "Wir dachten, jemand behält es im Blick. Niemand tat es."

    So sieht es meistens aus

    Nur wenige mittelständische Unternehmen haben ein Sicherheitsproblem im dramatischen Sinn. Sie haben ein Zuständigkeitsproblem: Systeme, Konten und Lieferanten, die schneller gewachsen sind, als jemand den Überblick behalten konnte.

    NIS2, DSGVO und Sicherheitsfragebogen von Kunden treffen ein, und niemand kann belegen, was tatsächlich vorhanden ist.

    Backups existieren, aber niemand hat sie unter Druck getestet, um zu sehen, ob sie funktionieren.

    Ehemalige Mitarbeitende, externe Lieferanten und alte Tools haben noch Zugriff, der nie entzogen wurde.

    Ihr IT-Partner hält die Systeme am Laufen, ist aber nicht für Risiko, Richtlinien oder Berichterstattung zuständig.

    Ein einziger Ransomware-Vorfall oder ein längerer Ausfall würde Produktion oder Lieferung stoppen, und den Plan für diesen Tag hat niemand im Kopf.

    Sicherheit ist kein Produkt, das man einmal kauft. Es ist eine Reihe von Routinen, die einen Verantwortlichen und einen Rhythmus brauchen.

    So funktioniert es

    Bild verschaffen.
    Lücken schliessen.
    So halten.

    WIR ARBEITEN AN DEM, WAS IHNEN TATSÄCHLICH SCHADEN WÜRDE, NICHT AN EINER STANDARDCHECKLISTE

    Jedes Mandat folgt demselben Rhythmus: Wir stellen fest, was Sie haben und was es Sie kosten würde, es zu verlieren, wir schliessen die relevanten Lücken in sinnvoller Reihenfolge, und dann halten wir die Routinen Monat für Monat am Laufen, damit das Bild aktuell bleibt.

    01

    Ausgangslage feststellen

    Eine strukturierte Prüfung Ihrer Systeme, Daten, Konten, Lieferanten und aktuellen Pflichten. Sie erhalten ein Risikobild in klarer Sprache mit einer kurzen Liste dessen, was dem Unternehmen wirklich schaden würde, geordnet nach Konsequenz und nicht nach technischer Schwere.

    02

    Relevante Lücken schliessen

    Wir richten das Wesentliche ein: Zugriffskontrolle, tatsächlich getestetes Backup und Restore, Endgeräte- und E-Mail-Schutz, Richtlinien, die Ihre Mitarbeitenden befolgen können, und die Dokumentation, die Behörden und Kunden sehen wollen.

    03

    Am Laufen halten

    Monitoring, Patch- und Schwachstellenroutinen, Sensibilisierungstraining, Vorfallsbereitschaft und ein regelmässiger Review mit der Geschäftsführung. Sicherheit veraltet schneller als die meisten anderen Dinge im Unternehmen, deshalb wird sie gepflegt statt einmalig geliefert.

    Wahre Cybersicherheitsexzellenz besteht nicht nur darin, die neuesten Technologien einzuführen. Es geht darum, eine Kultur aufzubauen, in der Sicherheit zum selbstverständlichen Bestandteil jeder unternehmerischen Entscheidung wird und Organisationen befähigt, in einer zunehmend digitalen Welt mit Zuversicht zu wachsen.

    Warum das funktioniert

    Sicherheit, die Sie
    wirklich pflegen können.

    Sechs Dinge, die Ihnen ein Abonnement bietet und die ein Einzelaudit oder ein Hardwarekauf nicht bieten.

    01

    01 / 06

    Sie wissen endlich, was Sie haben

    Die meisten Unternehmen können ihre Systeme, Konten, Datenstandorte und Lieferanten nicht verlässlich auflisten. Wir erstellen und pflegen dieses Inventar, denn ohne dieses funktioniert sonst nichts in der Sicherheit.

    Cybersicherheits-Check

    Wie exponiert ist Ihr Unternehmen wirklich?

    Ihr 7-Minuten-Ausgangspunkt

    24 Fragen, etwa sieben Minuten. Der Check prüft sechs Bereiche der Sicherheit und zeigt, welcher Sie zuerst treffen würde.

    Zum Check: 24 Fragen, rund 7 Minuten. Geprüft werden sechs Bereiche (Überblick, Zugriffskontrolle, Widerstandsfähigkeit, Menschen, Lieferanten, Verantwortung). Einbezogen werden Ihre Rolle, die Grösse der Firma, Ihre IT-Betreuung und die Sensibilität Ihrer Daten. Sie bekommen einen bewerteten PDF-Bericht mit Sicherheitsprofil, Ihrem grössten Risiko, den geschätzten Kosten eines ernsten Vorfalls und einem priorisierten Massnahmenplan, kostenfrei per E-Mail.

    Ihr Report ist der Ausgangspunkt. Im anschliessenden kostenlosen Gespräch ordnen wir die Ergebnisse gemeinsam im Kontext Ihres Unternehmens ein und besprechen, welche Abo-Stufe aktuell sinnvoll ist.

    Bevor wir starten1 / 8

    Bevor wir starten

    Damit wir Ihren Bericht senden und Sie richtig ansprechen können. Zwei Felder, zwanzig Sekunden.

    Nur zum Senden des Berichts und, mit Ihrer Zustimmung, für ein einmaliges Follow-up. Nie weitergegeben.

    Wo Sie starten

    Starten Sie mit dem Bild, nicht mit einem Kauf.

    Bevor ein Paket Sinn ergibt, brauchen Sie einen ehrlichen Blick darauf, wo Sie stehen. Der Sicherheitscheck dauert etwa sieben Minuten, liefert einen bewerteten Bericht per E-Mail und kostet nichts. Wenn Sie es lieber besprechen möchten, buchen Sie ein Gespräch.

    Abo-Stufen

    Drei Stufen
    der Sicherheitsverantwortung

    Alle Stufen folgen demselben Prinzip: eine feste monatliche Gebühr, ein benannter Sicherheitsverantwortlicher und keine Abrechnung nach Stunden.

    Wählen Sie die Stufe, die dem entspricht, was Sie in einer schlechten Woche verlieren würden, nicht der Grösse Ihrer IT-Abteilung.

    Stufe 1 - Baseline

    Monatlich
    €390
    Einmalige Einrichtung
    €3.900

    Ausgangsanalyse und erste Umsetzung, 4 bis 6 Wochen.

    12 Monate Zusammenarbeit. Danach flexibel in 3-Monats-Zeiträumen.

    Für Unternehmen, die die Grundlagen brauchen, eingerichtet und dokumentiert, ohne eine interne Sicherheitsfunktion aufzubauen. Eine strukturierte Ausgangsanalyse, die wesentlichen Schutzmassnahmen und eine gepflegte Dokumentation, die Sie Kunden und Prüfern vorlegen können.

    AM HÄUFIGSTEN GEWÄHLT

    Stufe 2 - Resilience

    Alles aus Baseline, zusätzlich:

    Monatlich
    €690
    Einmalige Einrichtung
    €6.900

    Ausgangsanalyse, Umsetzung und Reaktionsplan, 6 bis 10 Wochen.

    12 Monate Zusammenarbeit. Danach flexibel in 3-Monats-Zeiträumen.

    Für Unternehmen, bei denen ein Ausfall oder Datenverlust Produktion, Lieferung oder Kundenservice direkt stoppen würde. Alles aus Baseline, zusätzlich laufende Überwachung, getestete Vorfallsbereitschaft, Lieferantenrisikomanagement und regelmässige Mitarbeiterschulung.

    Stufe 3 - Governance

    Alles aus Resilience, zusätzlich:

    Monatlich
    €1.190
    Einmalige Einrichtung
    €9.900

    Ausgangsanalyse, Umsetzung und Governance-Rahmen, 10 bis 14 Wochen.

    12 Monate Zusammenarbeit. Danach flexibel in 3-Monats-Zeiträumen.

    Für Unternehmen mit formeller Verpflichtung, sei es durch NIS2, Branchenregulierung, Konzernvorgaben oder vertragliche Pflichten gegenüber Grosskunden. Alles aus Resilience, zusätzlich eine agierende Sicherheitsbeauftragtenfunktion, formale Governance, Auditvorbereitung und Berichterstattung auf Vorstandsebene.

    Nicht sicher, welche Stufe passt? Der Sicherheitscheck gibt Ihnen ein bewertetes Bild davon, wo Sie stehen und welche Stufe zu Ihrem aktuellen Risiko passt. 7-Minuten-Check starten

    Alle Preise netto, zzgl. MwSt. Die Einrichtungsgebühr deckt die Ausgangsanalyse und die erste Umsetzungsphase ab. Anfängliche Mindestlaufzeit 12 Monate, danach automatische Verlängerung um jeweils drei Monate, kündbar mit 30 Tagen Frist vor Ablauf des jeweiligen Zeitraums.

    Häufig gestellte Fragen

    Klare Antworten dazu, wie das Abonnement funktioniert und was es abdeckt und was nicht.

    Wie wir arbeiten

    Risiko und Compliance