Dienstleistung
Security Audit
in der Schweiz
Comprehensive review of your IT infrastructure and security posture.
Erklärung
Was ist Security Audit?
Ein Security Audit ist eine systematische, dokumentierte Überprüfung Ihrer gesamten IT-Sicherheitslage anhand anerkannter Standards wie ISO 27001, NIST oder CIS Controls. Externe Experten bewerten, ob Ihre technischen und organisatorischen Massnahmen (TOMs) dem aktuellen Stand der Technik entsprechen.
Das Audit umfasst typischerweise Netzwerkarchitektur, Zugriffskontrollen, Patch-Management, Backup-Strategie, Mitarbeitersensibilisierung und die Einhaltung des Schweizer Datenschutzgesetzes (nDSG). Das Resultat ist ein Gap-Analyse-Bericht mit priorisierten Handlungsempfehlungen.
Ablauf
Kick-off & Scope
Definition der zu prüfenden Systeme, Standorte und Compliance-Anforderungen (ISO 27001, DSGVO, nDSG).
Dokumentenprüfung
Review von Sicherheitsrichtlinien, Netzwerkdiagrammen, Asset-Listen und Incident-Response-Plänen.
Technische Analyse
Überprüfung von Konfigurationen, Firewall-Regeln, Active Directory, Patch-Stand und Logging.
Gap-Report
Bewertung des Reifegrads (z. B. nach CMMI), priorisierte Massnahmen und Roadmap zur Verbesserung.
Typische Investition
CHF 3'000 – 30'000
Abhängig von Unternehmensgrösse, Anzahl Standorte und Prüftiefe.
Relevante Zertifizierungen
Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.
Kostenlose Vermittlung
Passenden Anbieter finden
Wir verbinden Sie kostenlos mit geprüften Security Audit-Experten in der Schweiz.
25 Anbieter für Security Audit
Arco IT
Zürich · ZH
Rund-um-die-Uhr-Überwachung und schnelle Lösung von Sicherheitsvorfällen
Aveniq
CH
IT-Sicherheitsberatung und sicherer IT-Betrieb aus einer Hand
Axians
CH
Ganzheitliche Sicherheit und regulatorische Konformität für Ihre IT
Claranet
Zürich · ZH
Modernisieren und schützen Sie Ihr Unternehmen mit weltweit führender IT-Expertise
Codepurple
Dintikon · AG
Ihr Partner im Bereich Cyber-Security und Informationssicherheit
Compass Security
CH
Offensive Defense für umfassende IT-Sicherheit
cyllective AG
CH
Dein Offensive Security Partner
cyspro GmbH
Grenchen · SO
Wir wissen mit Sicherheit, wie Cybersecurity funktioniert.
Entec AG
Kloten · ZH
IT Outsourcing, Managed Services & Cloud Lösungen
Goldinger IT GmbH
CH
IT-Security & Penetration Testing aus der Schweiz
goSecurity AG
CH
Experten für IT-Sicherheit und ISO 27001 Zertifizierung
n'guard.swiss
Seengen · AG
Cyber Security Lösung as a Service – Swiss Made
Netsafe AG
St. Gallen · SG
IT-Sicherheit und Cloud Services seit 2004
Omicron AG
CH · ZH
Ihr zuverlässiger IT-Sicherheitspartner seit 1995
Oneconsult AG
CH
Gemeinsam effektiv gegen Cyberattacken
Pentagrid AG
Buchs · SG
Unabhängig und neutral. Technisch solide und verständlich.
SCIP
Zürich · ZH
Security is our Business
SEC Consult
CH
Führender Berater für Anwendungs- und Cybersicherheit
Selution AG
CH
Ihr Experte für ganzheitliche Cyber Security und IT-Lösungen
Swiss Infosec AG
Luzern · LU
Security@its best - Ihr Beratungs- und Ausbildungspartner
Swiss Post Cybersecurity AG
Aarau · AG
Schweizer Präzision für Ihre digitale Sicherheit
Wavestone
CH
Ihr vertrauenswürdiger Consulting-Partner für strategische Transformationen
wizlynx group
CH
Schweizer Präzision. Globaler Schutz.
ZENDATA
Geneva · GE
Adaptive Cybersecurity für Unternehmen und Behörden
zentrust partners GmbH
Bülach · ZH
Mit Sicherheit ein guter Partner
Häufige Fragen
Wie unterscheidet sich ein Audit von einem Penetrationstest?
Der Audit prüft, ob Ihre Prozesse, Richtlinien und Konfigurationen den Sicherheitsstandards entsprechen – ohne aktive Angriffe. Ein Pentest versucht aktiv, in Systeme einzudringen, um Schwachstellen praktisch nachzuweisen.
Wie lange dauert ein Security Audit?
Für KMU mit bis zu 50 Mitarbeitenden typischerweise 3–5 Tage. Grossunternehmen mit mehreren Standorten können 2–4 Wochen in Anspruch nehmen.
Ist ein Audit eine Voraussetzung für ISO 27001?
Ja. Vor der ISO-27001-Erstzertifizierung ist ein internes oder externes Audit Pflicht. Viele Unternehmen nutzen ein vorgelagertes Gap-Assessment, um den Reifegrad einzuschätzen.
Wer sollte beim Audit anwesend sein?
IT-Leitung, Datenschutzverantwortlicher und Geschäftsführung (für das Executive Briefing). Technische Interviews finden mit System- und Netzwerkadministratoren statt.
Verwandte Dienstleistungen