NIST · ISO 27001 · nDSG · FINMA · IKS · OR 728

Professionelle Audit-Dienstleistungen
für die Schweiz

IT-Audit Schweiz – Wir begleiten Schweizer Unternehmen durch die wachsende regulatorische Komplexität – von nDSG und ISO-Zertifizierungen über FINMA-Compliance bis hin zu NIST-Framework-Implementierungen und Finanzrevision. Strukturiert, nachvollziehbar, effizient.

7+Audit-Bereiche
nDSGSeit Sept. 2023 in Kraft
OR 728Revisionspflicht CH
ISO9001 · 14001 · 27001 · 45001

WARUM JETZT HANDELN?

Warum ein Audit? Die regulatorische Landschaft wird komplexter.

Schweizer Unternehmen stehen vor einem wachsenden Geflecht an nationalen und internationalen Vorschriften. Ohne strukturierte Prüfprozesse riskieren Sie empfindliche Bussen, Reputationsschäden und operative Schwachstellen.

🔎

Risiken frühzeitig erkennen

Schwachstellen in IT, Prozessen und Compliance werden aufgedeckt, bevor sie zu kostspieligen Incidents werden. Proaktives Handeln spart bis zu 60% der Folgekosten.

⚖️

Regulatorische Compliance sichern

nDSG, FINMA, OR 728 und internationale Normen wie ISO 27001 verlangen strukturierte Nachweise. Wir sorgen dafür, dass Sie bei jeder Prüfung bestehen.

📈

Effizienzsteigerung und Kostensenkung

Energie-, Qualitäts- und Prozessaudits decken Optimierungspotenzial auf, das zu messbaren Einsparungen führt. Unsere Kunden sparen im Schnitt 15–25% operativer Kosten.

🎯

Vertrauen bei Kunden und Investoren

Zertifizierungen und unabhängige Prüfberichte stärken das Vertrauen bei Geschäftspartnern, Banken und Behörden. Ein Wettbewerbsvorteil, der messbar ist.

FAKTEN, DIE ZÄHLEN

Kennzahlen, die handeln lassen.

73%
der KMU ohne nDSG-konformen Datenschutz-Audit

+40%
mehr Cyberangriffe auf CH-Unternehmen 2023 (NCSC)

250K
CHF max. Busse bei nDSG-Verletzung

30%
der Schweizer Unternehmen ohne aktuelle Business-Continuity-Pläne

58%
der Cyberangriffe treffen KMU mit weniger als 500 Mitarbeitern

INTERNATIONALE STANDARDS

NIST Cybersecurity Framework – Unser strukturierter Ansatz

Das NIST Cybersecurity Framework (CSF 2.0) des US National Institute of Standards and Technology gilt als globaler Goldstandard für Cybersicherheit. Wir nutzen es als Grundlage für strukturierte IT-Sicherheitsaudits – angepasst an Schweizer Recht und Branchenstandards.

🔌
GOVERN
Governance
Cybersecurity-Strategie, Rollen, Richtlinien und Risikotoleranz festlegen

🔍
IDENTIFY
Identifizieren
Assets, Risiken, Schwachstellen und Abhängigkeiten vollständig erfassen

🛡️
PROTECT
Schützen
Schutzmaßnahmen implementieren: Zugriffskontrolle, Schulungen, Datensicherheit

📌
DETECT
Erkennen
Monitoring, Anomalie-Erkennung und kontinuierliche Überwachung sicherstellen

RESPOND
Reagieren
Incident-Response-Pläne, Kommunikation und Schadensbegrenzung

🔄
RECOVER
Wiederherstellen
Business Continuity, Wiederherstellungspläne und Lessons Learned

🎯 NIST CSF Reifegradmodell: Wo steht Ihr Unternehmen?

Das NIST Framework definiert vier Reifestufen (Tiers). Unser Audit ermittelt Ihre aktuelle Stufe und zeigt den Weg zur nächsten Ebene.

TIER 1 – PARTIAL
Reaktiv
Kein formalisierter Prozess, ad-hoc Reaktion auf Risiken. Höchstes Risikoprofil.

TIER 2 – INFORMED
Risikobewusst
Risikobewusstsein vorhanden, aber keine unternehmensweite Koordination.

TIER 3 – REPEATABLE
Formal definiert
Richtlinien sind formalisiert, Risikomanagement wird konsistent angewendet.

TIER 4 – ADAPTIVE
Adaptiv & optimiert
Kontinuierliche Verbesserung, Echtzeit-Anpassung an neue Bedrohungen.

UNSER PORTFOLIO

Unsere Audit-Dienstleistungen im Überblick

Von IT-Sicherheit bis Finanzrevision – wir decken alle wesentlichen Prüfbereiche ab, die Schweizer Unternehmen heute benötigen.

🖥️

IT-Sicherheitsaudit

NIST CSF · ISO 27001 · CIS Controls

Vollständige Bewertung Ihrer IT-Infrastruktur, Netzwerke, Applikationen und Sicherheitskontrollen nach internationalen Standards.

  • Netzwerk- und Infrastruktur-Sicherheitsprüfung
  • NIST CSF Gap-Analyse (alle 6 Funktionen)
  • Zugriffsrechte und Identity Management
  • Backup-, Recovery- und Business-Continuity-Tests
  • Reifegradbeurteilung und Roadmap

Anfrage stellen →

🔒

Datenschutz-Audit (nDSG)

nDSG · DSGVO · ISO 29100

Prüfung der Datenschutzkonformität gemäss dem revidierten Schweizer Datenschutzgesetz (nDSG) in Kraft seit September 2023.

  • Bestandsaufnahme aller Personendatenflüsse
  • Datenschutz-Folgenabschätzung (DSFA)
  • Verzeichnis der Bearbeitungstätigkeiten
  • Prüfung von Drittland-Übermittlungen
  • Handlungsempfehlungen und Umsetzungsplan

Anfrage stellen →

💰

Finanzrevision & IKS

OR 728 · Swiss GAAP FER · IFRS

Gesetzeskonforme Revision nach OR 728 sowie Prüfung des internen Kontrollsystems (IKS) für ordentlich revisionspflichtige Unternehmen.

  • Ordentliche und eingeschränkte Revision
  • IKS-Prüfung und Schwachstellenanalyse
  • Konsolidierung und Konzernjahresrechnung
  • FINMA-Meldepflichten und Regulatorik
  • Revisionsbericht und Management Letter

Anfrage stellen →

🏆

ISO-Zertifizierungsaudit

ISO 27001 · 9001 · 14001 · 45001

Vor-Zertifizierungsaudits, Gap-Analysen und interne Audits zur Vorbereitung auf ISO-Zertifizierungen durch akkreditierte Zertifizierungsstellen.

  • Gap-Analyse gegen ISO-Anforderungen
  • Internes Audit als Zertifizierungsvorbereitung
  • Dokumentenprüfung und Prozessanalyse
  • Überwachungs- und Re-Zertifizierungsaudits
  • Statement of Applicability (SoA) Erstellung

Anfrage stellen →

Energieaudit (EnEV)

ISO 50001 · EnEV · MuKEn

Systematische Analyse des Energieverbrauchs zur Erfüllung gesetzlicher Anforderungen und zur Identifikation von Einsparpotenzialen.

  • Vollständige Energiebedarfsanalyse
  • Identifikation von Einsparmaßnahmen
  • Kosten-Nutzen-Analyse aller Maßnahmen
  • Erfüllung der gesetzlichen Auditpflicht
  • Umsetzungsbegleitung und Monitoring

Anfrage stellen →

🏭

FINMA-Compliance-Audit

FINMA · FIDLEG · FINIG · GwG

Prüfung der Einhaltung aller relevanten FINMA-Regulierungen für Finanzdienstleister, Banken, Versicherungen und Fintechs in der Schweiz.

  • Compliance-Management-System-Review
  • Geldwäscherei-Risiko-Assessment (GwG)
  • Operationelle Risiken und Governance
  • FIDLEG/FINIG-Konformitätsprüfung
  • Meldewesen und Berichterstattung

Anfrage stellen →

REGULATORISCHER RAHMEN

Relevante Normen, Standards und Gesetze

Ein Überblick über die wichtigsten regulatorischen Anforderungen, mit denen wir Sie in Einklang bringen.

Norm / GesetzBereichZielgruppeAudit-TypCharakter
NIST CSF 2.0
Cybersecurity Framework
IT-Sicherheit, Cyber-RisikomanagementAlle Branchen, kritische InfrastrukturenIT-SicherheitsauditBest Practice
nDSG
Neues Datenschutzgesetz CH
Datenschutz, PersonendatenAlle Unternehmen mit CH-KundendatenDatenschutz-AuditObligatorisch
ISO/IEC 27001:2022
Informationssicherheits-Managementsystem (ISMS)
IT-Sicherheit, ISMSIT-Unternehmen, kritische InfrastrukturenIT-SicherheitsauditNormativ
ISO 9001:2015
Qualitätsmanagementsystem
QualitätsmanagementIndustrie, Dienstleistung, HandelQualitätsauditNormativ
ISO 14001:2015
Umweltmanagementsystem
UmweltmanagementIndustrie, Produktion, LogistikUmweltauditNormativ
ISO 45001:2018
Arbeits- und Gesundheitsschutzmanagementsystem
ArbeitssicherheitAlle Branchen mit SicherheitsrisikenSicherheitsauditNormativ
IKS
Internes Kontrollsystem (OR Art. 728a)
Finanzkontrolle, GovernanceOrdentlich revisionspflichtige AG/GmbHFinanzrevisionObligatorisch
FINMA-Rundschreiben
Operationelle Risiken, Cyber-Risiken
Finanzbranche, Cyber-RisikenBanken, Versicherungen, FintechsFINMA-Compliance-AuditObligatorisch
CIS Controls v8
Center for Internet Security
IT-Sicherheit, 18 KontrollbereicheAlle Unternehmen, KMU-geeignetIT-SicherheitsauditBest Practice

UNSER PROZESS

So gehen wir vor – Schritt für Schritt

Unser strukturiertes 6-Phasen-Modell basiert auf dem NIST Cybersecurity Framework und bewährten Audit-Methodologien. So wissen Sie jederzeit, was als nächstes passiert.

1

Erstgespräch & Scope-Definition

KOSTENLOS

Im kostenlosen Erstgespräch analysieren wir gemeinsam Ihre aktuelle Situation, Ihr Risikoprofil und Ihre spezifischen Anforderungen. Wir definieren den Audit-Scope, die Ziele und die einzusetzenden Standards.

🕑 60-90 Minuten
💻 Remote oder vor Ort
📌 NDA auf Wunsch

2

Dokumentenanalyse & Vorbereitung

Sie erhalten einen strukturierten Fragenkatalog und eine Checkliste der bereitzustellenden Dokumente. Unser Team analysiert Ihre Richtlinien, Prozessdokumentationen, bestehende Risikoanalysen und Systemdokumentationen vor dem eigentlichen Audit.

📄 Dokumenten-Checkliste
🕑 1-2 Wochen Vorlaufzeit
🔒 Verschlüsselter Datentransfer

3

Durchführung des Audits (Feldarbeit)

Unsere zertifizierten Auditoren führen die eigentliche Prüfung durch: Interviews mit Schlüsselpersonen, technische Tests, Prozessbeobachtungen und Systemprüfungen. Für IT-Audits nutzen wir branchenführende Tools (Nessus, OpenVAS, Qualys) kombiniert mit manuellen Tests.

👥 Interviews & Workshops
🔧 Technische Tests
📄 Prozessbeobachtung

4

Analyse, Bewertung & Risikokategorisierung

Alle Befunde werden systematisch analysiert, nach Kritikalität (Kritisch, Hoch, Mittel, Niedrig) priorisiert und mit konkreten Handlungsempfehlungen verknüpft. Wir nutzen anerkannte Bewertungsmethoden wie CVSS für IT-Schwachstellen.

KRITISCH
HOCH
MITTEL
NIEDRIG

5

Auditbericht & Managementpräsentation

Sie erhalten einen umfassenden Auditbericht mit Executive Summary, detaillierten Befunden, Nachweisen, Risikobewertung und priorisierten Empfehlungen. Auf Wunsch präsentieren wir die Ergebnisse direkt dem Management oder Verwaltungsrat.

📄 Executive Summary
🏆 Zertifikat auf Wunsch
👥 Management-Briefing

6

Umsetzungsbegleitung & Re-Audit

OPTIONAL

Wir begleiten Sie bei der Umsetzung der Empfehlungen, überprüfen den Fortschritt in regelmässigen Check-ins und führen nach Abschluss ein Bestimmungs-Audit (Re-Audit) durch, um die erfolgreiche Umsetzung zu bestätigen.

🔄 Kontinuierliche Begleitung
✅ Fortschritts-Tracking
📝 Re-Audit-Zertifikat

BRANCHENEXPERTISE

Massgeschneidert für Ihre Branche

Jede Branche hat ihre spezifischen regulatorischen Anforderungen. Wir kennen die branchenspezifischen Risiken und Compliance-Anforderungen.

🏭

Finanzsektor

FINMA, FIDLEG, GwG, BCBS 239, Operational Risk

🏥

Gesundheitswesen

nDSG besonders sensible Daten, KVG, Patientendaten-Schutz

🔍

Kritische Infrastruktur

KRITIS, NIS2-Äquivalente, ICS/SCADA-Sicherheit

💻

Technologie & IT

ISO 27001, SOC 2, Cloud-Security, DevSecOps

🏢

Industrie & Produktion

ISO 9001, 14001, 45001, OT-Sicherheit, Industrie 4.0

🛒

Handel & E-Commerce

PCI DSS, nDSG, Verbraucherdatenschutz, Supply Chain

HÄUFIGE FRAGEN

Ihre Fragen, unsere Antworten

❓ Wie lange dauert ein typisches IT-Sicherheitsaudit?

Ein IT-Sicherheitsaudit für ein KMU dauert je nach Scope zwischen 3 und 10 Arbeitstagen. Ein vollständiges NIST CSF-Assessment für mittelgroße Unternehmen umfasst typischerweise 5–8 Tage Feldarbeit plus 2–3 Tage für Analyse und Berichterstellung.

❓ Ist unser Unternehmen wirklich nDSG-pflichtig?

Das nDSG gilt für alle natürlichen und juristischen Personen in der Schweiz, die Personendaten bearbeiten – also praktisch für jedes Unternehmen. Besondere Pflichten gelten bei der Bearbeitung besonders schützenswerter Daten oder bei Datenweitergabe ins Ausland. In unserem kostenlosen Erstgespräch klären wir Ihre spezifische Situation.

❓ Was ist der Unterschied zwischen NIST CSF und ISO 27001?

ISO 27001 ist ein zertifizierbarer Standard mit konkreten Anforderungen an ein Informationssicherheits-Managementsystem. Das NIST CSF ist ein flexibler Rahmen (Framework), der Richtlinien und Best Practices für das Risikomanagement gibt, aber nicht direkt zertifiziert wird. Viele Unternehmen nutzen NIST CSF als Grundlage und implementieren dann ISO 27001 für die formale Zertifizierung. Wir kombinieren beide Ansätze optimal.

❓ Wie viel kostet ein Audit?

Die Kosten hängen vom Scope, der Unternehmensgröße und dem Audit-Typ ab. Ein Datenschutz-Quick-Check für KMU startet ab CHF 2.500. Umfassende IT-Sicherheitsaudits nach NIST/ISO 27001 beginnen bei CHF 8.000. Wir erstellen nach dem Erstgespräch ein transparentes Festpreisangebot ohne versteckte Kosten.

❓ Welche Dokumente brauchen wir für den Start?

Für den Start benötigen wir noch gar nichts – das Erstgespräch ist informell. Nach Auftragserteilung erhalten Sie eine detaillierte Checkliste. Typischerweise benötigen wir: Netzwerkdiagramme, Sicherheitsrichtlinien, Organigramm, Liste der IT-Systeme/Assets, bestehende Auditberichte und Risikoanalysen. Fehlende Dokumente erarbeiten wir gemeinsam mit Ihnen.

JETZT STARTEN

Bereit für Ihren Audit?
Lassen Sie uns sprechen.

Vereinbaren Sie noch heute Ihr kostenloses 60-minütiges Erstgespräch. Kein Verkaufsdruck, nur echte Expertise und ein konkreter Fahrplan für Ihre Compliance.

Erstgespräch kostenlos
NDA auf Wunsch
Festpreisangebot
Zertifizierte Auditoren