Start·Dienstleistungen·Vulnerability Management

Dienstleistung

Vulnerability Management
in der Schweiz

Identifikation, Bewertung und Behebung von Sicherheitslücken

57 geprüfte AnbieterCHF 500 – 10'000 / Monat

Erklärung

Was ist Vulnerability Management?

Vulnerability Management ist der kontinuierliche Prozess zur Identifikation, Bewertung, Priorisierung und Behebung von Sicherheitslücken in Ihrer IT-Umgebung. Im Unterschied zu einem einmaligen Pentest läuft ein Vulnerability-Management-Programm dauerhaft und deckt neue Schwachstellen ab, sobald sie bekannt werden.

Moderne VM-Plattformen (Tenable, Qualys, Rapid7) scannen täglich Ihre Infrastruktur, priorisieren Findings anhand von CVSS-Score, Asset-Kritikalität und aktivem Exploit-Code und integrieren sich in Ihre ITSM-Prozesse zur strukturierten Behebung. Swiss Cybersecurity-Anbieter übernehmen Betrieb, Triage und Reporting.

Ablauf

01

Asset Discovery

Vollständige Inventarisierung aller IT-Assets – intern, Cloud und extern erreichbar – als Grundlage für Scanning.

02

Schwachstellen-Scanning

Authentifizierte und unauthentifizierte Scans mit aktuellen Vulnerability-Datenbanken (CVE, NVD).

03

Risikopriorisierung

Bewertung nach CVSS-Score, Asset-Kritikalität, aktivem Exploit in der Wild und Business-Impact.

04

Remediation-Tracking

Zuweisung von Tickets, Patch-Verifizierung, Ausnahmen-Management und Executive-Reporting.

Typische Investition

CHF 500 – 10'000 / Monat

VM-Plattformlizenz ab CHF 500/Monat für kleine Umgebungen; Managed VM mit Triage und Reporting CHF 2'000–10'000/Monat.

Relevante Zertifizierungen

Tenable CertifiedQualys VMDR CertifiedGEVACompTIA Security+

Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.

Kostenlose Vermittlung

Passenden Anbieter finden

Wir verbinden Sie kostenlos mit geprüften Vulnerability Management-Experten in der Schweiz.

57 Anbieter für Vulnerability Management

Access Informer Security Solutions AG Logo

Access Informer Security Solutions AG

CH

Vereinfachte Erfassung, Analyse und Überwachung von Benutzerberechtigungen in kritischen Geschäftssystemen.

Profil →
Agnostic Intelligence Logo

Agnostic Intelligence

CH

KI-gestützte Third-Party Risk Management-Plattform zur Identifizierung, Bewertung und Verwaltung von Supply-Chain-Cyberrisiken.

Profil →
ANOMAL GmbH Logo

ANOMAL GmbH

CH

Managed XDR, Penetration Testing & Security Consulting für Schweizer Unternehmen.

Profil →
Asecus AG Logo

Asecus AG

Uster · ZH

Schweizer Cyber-Security-Partner mit über 160 aktiven Kunden seit 1997.

Seit 1997
Profil →
AVANTEC AG Logo

AVANTEC AG

Zürich · ZH

Führender Schweizer IT-Sicherheitsanbieter für Cloud-, Netzwerk-, Content- und Endpoint-Sicherheit seit über 31 Jahren.

Profil →
Aveniq Logo

Aveniq

CH

Umfassende IT-Services für Schweizer KMU und kritische Infrastrukturen – von Cloud über Security bis Zero Trust.

Profil →
Axians IT Services AG Logo

Axians IT Services AG

Zürich · ZH

Ganzheitliche Cyber Security für IT, OT und Cloud – aus der Schweiz, mit ISO 27001-zertifiziertem SOC.

ISO 27001
201-500 MA
Profil →
BeeManaged GmbH Logo

BeeManaged GmbH

Schlieren · ZH

Verwaltete IT-Dienstleistungen mit integrierter Cybersicherheit für Schweizer KMU.

1-10 MA
Profil →
BREVIT AG Logo

BREVIT AG

Wetzikon · ZH

Cybersecurity-Lösungen auf Grossunternehmens-Niveau für Schweizer KMU seit 2021.

Seit 2021
Profil →
Compass Security Schweiz AG Logo

Compass Security Schweiz AG

Rapperswil · SG

Penetration Testing, Red Teaming und Incident Response für Schweizer Unternehmungen und darüber hinaus.

11-50 MA
Profil →
CRYPTRON Security GmbH Logo

CRYPTRON Security GmbH

Aadorf · TG

Schweizer Ethical-Hacking-Unternehmen, das Penetration Testing, Forensics und Incident Response für Unternehmen anbietet.

Profil →
CSF Computer Solutions Facility AG Logo

CSF Computer Solutions Facility AG

CH

ISO 27001-zertifizierter Managed IT Service und sichere Cloud-Lösungen für Schweizer KMU.

ISO 27001
Profil →
Cybee gmbh Logo

Cybee gmbh

CH

Eine Plattform zum Schutz von Geräten, zur Kontrolle des Cloud-Zugriffs und zum Nachweis der Compliance — ohne IT-Team erforderlich.

Profil →
CyberGlobal Switzerland Logo

CyberGlobal Switzerland

CH

Globale Cybersecurity-Expertise mit lokaler Präsenz in der gesamten Schweiz von NATO-zugelassenen Ingenieuren.

Profil →
Cyberopex GmbH - Cyber Security Logo

Cyberopex GmbH - Cyber Security

Baar · ZG

Cyber Security Beratung und verwaltete Dienstleistungen zum Schutz Schweizer Unternehmen vor Cyberangriffen.

Profil →
cybrius Logo

cybrius

Cham · ZG

Cyber Security und AI-gestützte Management-Systeme, Audits und Assessments für die digitale Zukunft.

Profil →
cyspro GmbH Logo

cyspro GmbH

Grenchen · SO

Ganzheitliche Cybersecurity-Managed-Services für KMU, Behörden und Grossunternehmen in der Schweiz.

1-10 MA
Profil →
Cyverse AG Logo

Cyverse AG

CH

Israelische Cyber-Innovation trifft auf europäische kritische Infrastrukturen — Next-Generation-Sicherheit für DACH-Unternehmungen.

Profil →
Data Pie Cybersecurity AG | IT-Security Logo

Data Pie Cybersecurity AG | IT-Security

Basel · BS

Manuelle Penetrationstests für Schweizer Unternehmen – wir hacken Sie, bevor es Kriminelle tun.

Profil →
DATAPROTECT AG Logo

DATAPROTECT AG

CH

Massgeschneiderte Cybersicherheits- und IT-Lösungen für KMU, Banken und Behörden – 24/365 überwacht.

Seit 2023
Profil →
Datapunctum AG Logo

Datapunctum AG

Wollerau · SZ

Splunk-gestützte Datenanalyse und Security Operations für Unternehmen in allen Branchen.

1-10 MA
Profil →
Dreamlab Technologies AG Logo

Dreamlab Technologies AG

Bern · BE

Schweizer Cybersecurity-Intelligence mit über 25 Jahren Erfahrung im Schutz von Organisationen und kritischer Infrastruktur weltweit.

Profil →
E-Secure Sàrl Logo

E-Secure Sàrl

Genf · GE

Experte für souveräne Cybersecurity für Schweizer Organisationen seit über 25 Jahren.

Seit 2000
Profil →
Galaxit IT Services, Buser Logo

Galaxit IT Services, Buser

Lausen · BL

Ganzheitliche IT-Support und Informatikdienstleistungen für KMU in der Nordwestschweiz.

1-10 MA
Profil →
GENESIS Swiss Team AG Logo

GENESIS Swiss Team AG

Ostermundigen · BE

IT Security, Service & Infrastructure Management als Komplettlösung aus einer Hand seit über 20 Jahren.

Profil →
Hacknowledge Logo

Hacknowledge

Aarau · AG

Umfassende Cybersecurity-Lösungen entwickelt und betrieben in der Schweiz, mit über 25 Jahren Expertise.

Profil →
Icare Cyber Security Logo

Icare Cyber Security

CH

Ganzheitliche Cyber-Defense-Lösungen für die Öl- & Gas- und Energiesektoren, unterstützt durch Schweizer Integrität.

Profil →
InfoSec Global Switzerland Logo

InfoSec Global Switzerland

CH

Kryptografische Erkennung und agile Kryptografie-Verwaltung, jetzt Teil von Keyfactor.

Profil →
IT-S GmbH - Informatikdienste Logo

IT-S GmbH - Informatikdienste

Bronschhofen · SG

IT-Outsourcing & Cyber Security für KMU – damit Sie sich auf Ihr Kerngeschäft konzentrieren können.

ISO 27001
Profil →
IT4EX GmbH I ICT Support Dienstleister Zürich I Cybersecurity Schweiz Logo

IT4EX GmbH I ICT Support Dienstleister Zürich I Cybersecurity Schweiz

Zürich · ZH

Massgeschneiderte ICT-Lösungen für KMU in der Schweiz – von IT Support bis Cyber Security mit 25+ Jahren Erfahrung.

Profil →
KastGroup (Schweiz) Logo

KastGroup (Schweiz)

Wallisellen · ZH

Massgeschneiderte IT Security Lösungen von einem Schweizer Familienunternehmen.

Profil →
Krypton GmbH - Cybersecurity Logo

Krypton GmbH - Cybersecurity

Basel · BS

Massgeschneiderte Penetrationstests, OSINT & Security Awareness für Schweizer Unternehmen und VIPs.

Profil →
LUCY Security Logo

LUCY Security

CH

Preisgekrönte Security-Awareness-Training- und Phishing-Simulationsplattform mit über 10 Millionen geschulten Benutzern weltweit.

Profil →
MTF Solutions AG Logo

MTF Solutions AG

Bern · BE

Vollservice-IT-Partner mit Managed Services, Cloud-Lösungen und Cyber Defense für Schweizer KMU.

51-200 MA
Profil →
n'cloud.swiss AG Logo

n'cloud.swiss AG

Seengen · AG

Modulare Cloud- und Cyber Security Gesamtlösungen für Schweizer KMU – ISO 9001/27001 zertifiziert.

ISO 27001
Profil →
Nationales Testinstitut für Cybersicherheit Logo

Nationales Testinstitut für Cybersicherheit

Zug · ZG

Unabhängige Cybersicherheitsprüfungen für die digitale Souveränität der Schweiz.

Profil →
Nellsoft GmbH Logo

Nellsoft GmbH

Freienbach · SZ

Herstellerunabhängige IT-Sicherheitsberatung für CISOs in Europa und Afrika mit 20 Jahren Expertise.

Seit 20041-10 MA
Profil →
Netchange AG Logo

Netchange AG

CH

Cyber Security Team für Partner und Unternehmen – Sicherheit mit System, persönlich und kompetent.

Profil →
Omicron AG Logo

Omicron AG

Wallisellen · ZH

IT-Sicherheitslösungen für Unternehmen – vom Endpunkt bis zur Cloud seit 1995.

Seit 1995
Profil →
Oneconsult AG, Bern Logo

Oneconsult AG, Bern

Zürich · ZH

Red Teaming-, Penetration Testing- und Incident Response-Spezialisten zur Bekämpfung von Cyberangriffen in der Schweiz und Europa.

Profil →
Ontinue AG Logo

Ontinue AG

Zürich · ZH

24/7 KI-gesteuerte Managed Extended Detection & Response auf Basis von Microsoft Defender und Sentinel.

Profil →
Orange Cyberdefense Switzerland Logo

Orange Cyberdefense Switzerland

Zürich · ZH

Unternehmens-Cybersecurity-Dienste und verwaltete Sicherheitslösungen für Schweizer Organisationen.

Profil →
RN IT-Unit AG Logo

RN IT-Unit AG

Zürich · ZH

Innovative ICT-Lösungen mit Cybersecurity, Cloud und Managed Services für Schweizer KMU seit über 30 Jahren.

Profil →
scip AG Logo

scip AG

Zürich · ZH

Cybersicherheit und Next-Gen-Technologien – offensiv, defensiv und forschungsgestützt seit 2002.

Seit 2002
Profil →
Sidarion AG Logo

Sidarion AG

Baar · ZG

Unabhängiger Systemintegrator für Cybersecurity, Netzwerk und Datacenter in der Schweiz.

ISO 27001
Profil →
Sphynx Technology Solutions AG Logo

Sphynx Technology Solutions AG

CH

Forschungsgetriebene Cybersecurity-Lösungen mit SOC-Dienstleistungen, Cyber Intelligence und KI-gestütztem Training seit 2017.

Seit 2017
Profil →
Swiss IT Security AG Logo

Swiss IT Security AG

Wettingen · AG

Umfassendes Cybersecurity-Consulting und verwaltete Dienstleistungen für Unternehmen in Europa.

Profil →
Swiss IT Security AG - Niederlassung Jona Logo

Swiss IT Security AG - Niederlassung Jona

Jona · SG

Umfassende Cybersecurity-Lösungen für über 2500 Unternehmen europaweit.

201-500 MA
Profil →
Swiss Post Cybersecurity AG Logo

Swiss Post Cybersecurity AG

Aarau · AG

Umfassende Cybersicherheitslösungen, entwickelt und betrieben vollständig in der Schweiz für Unternehmen aller Branchen.

Seit 2024
Profil →
swissns GmbH Logo

swissns GmbH

CH

Schweizer Netzwerk- und IT-Sicherheitslösungen für Unternehmen.

Profil →
Systemfive Logo

Systemfive

CH

IT-Outsourcing und IT-Security für Unternehmen – von Audit bis 24/7 Netzwerk-Monitoring.

Profil →
T-Alpha GmbH Logo

T-Alpha GmbH

Buchs · SG

IT-Sicherheitsprüfungen, Security Awareness Training und Beratung für Schweizer Unternehmen.

Profil →
TECHWAY GmbH Logo

TECHWAY GmbH

Zürich · ZH

Ganzheitliche Cybersecurity für mittlere und grosse Unternehmen in der DACH-Region seit 2017.

Seit 2017
Profil →
Teichmann International (IT Solutions) AG Logo

Teichmann International (IT Solutions) AG

St. Gallen · SG

360° Cybersecurity mit juristischer Präzision und internationaler Erfahrung für Schweizer Unternehmen.

11-50 MA
Profil →
United Security Providers AG Logo

United Security Providers AG

Bern · BE

Umfassende Cybersecurity-Lösungen für Schweizer Unternehmen und Behörden.

Profil →
VALiD IT-Services GmbH Logo

VALiD IT-Services GmbH

Sempach Station · LU

Massgeschneiderte IT-Services in den Bereichen Infrastructure, Security und Cloud für Schweizer Unternehmen.

Profil →
Vayron Logo

Vayron

CH

Der erste OT-native Cybersecurity-Spezialist der Schweiz, der kritische Infrastrukturen mit industriellen Sicherheitsmassnahmen schützt.

Profil →

Häufige Fragen

Was ist der Unterschied zwischen einem Vulnerability Scan und einem Penetrationstest?

Ein Vulnerability Scan ist automatisiert und identifiziert bekannte Schwachstellen anhand von Signaturen. Ein Penetrationstest nutzt manuelles Expertenwissen, um Schwachstellen aktiv auszunutzen, Angriffspfade zu verketten und Schwachstellen zu finden, die kein Scanner sieht.

Wie oft sollte ich meine Systeme scannen?

Für externe Systeme: täglich bis wöchentlich. Interne Systeme: mindestens monatlich. Nach jedem grösseren Change (Patch, neues System, Konfigurationsänderung) sollte ein gezielter Scan erfolgen.

Was tue ich mit einem hohen CVSS-Score, den ich nicht sofort patchen kann?

Kompensatorische Kontrollen implementieren: Netzwerksegmentierung, Web Application Firewall, erhöhtes Monitoring oder temporäre Deaktivierung des betroffenen Dienstes. Dokumentieren Sie die Ausnahme mit Risikoakzeptanz des Managements.