Start·Dienstleistungen·GRC / Compliance

Dienstleistung

GRC / Compliance
in der Schweiz

Governance, Risk & Compliance

18 geprüfte AnbieterCHF 10'000 – 100'000

Erklärung

Was ist GRC / Compliance?

Governance, Risk & Compliance (GRC) ist der strukturierte Rahmen, mit dem Unternehmen Sicherheitsrisiken identifizieren, bewerten und steuern. In der Schweiz sind die zentralen Anforderungsrahmen das revidierte Datenschutzgesetz (nDSG, in Kraft seit September 2023), ISO 27001 sowie branchenspezifische Vorgaben wie FINMA-Rundschreiben oder Heilmittelgesetz.

GRC-Spezialisten helfen Ihnen, ein Information Security Management System (ISMS) aufzubauen, Risikoregister zu pflegen, Lieferantenaudits durchzuführen und gegenüber Regulatoren, Kunden und dem Verwaltungsrat Rechenschaft abzulegen. Ziel ist eine messbare, dokumentierte Sicherheitskultur – nicht nur einmalige Compliance.

Ablauf

01

Ist-Analyse & Gap-Assessment

Bewertung des aktuellen Sicherheitsreifegrads im Vergleich zu Zielstandards (ISO 27001, NIST CSF, CIS).

02

Risikoanalyse

Identifikation und Bewertung von Informationssicherheitsrisiken nach Eintrittswahrscheinlichkeit und Schadenpotenzial.

03

ISMS-Aufbau

Erstellung von Sicherheitsrichtlinien, Kontrollrahmen, Verantwortlichkeiten und Massnahmenkatalogen.

04

Audit-Vorbereitung

Interne Audits, Managementbewertung und Begleitung bei der Zertifizierung durch akkreditierte Stellen.

Typische Investition

CHF 10'000 – 100'000

GRC-Programme sind langfristig angelegt. Einstiegs-Assessments ab CHF 10'000; ISMS-Aufbau inkl. Zertifizierungsbegleitung CHF 30'000–100'000.

Relevante Zertifizierungen

ISO 27001 Lead ImplementerCISMCRISCCISSPISO 31000

Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.

Kostenlose Vermittlung

Passenden Anbieter finden

Wir verbinden Sie kostenlos mit geprüften GRC / Compliance-Experten in der Schweiz.

18 Anbieter für GRC / Compliance

Aveniq Logo

Aveniq

CH

IT-Sicherheitsberatung und sicherer IT-Betrieb aus einer Hand

ISO 27001
201-500 MA
Profil →
Axians Logo

Axians

CH

Ganzheitliche Sicherheit und regulatorische Konformität für Ihre IT

ISO 27001
500+ MA
Profil →
Claranet Logo

Claranet

Zürich · ZH

Modernisieren und schützen Sie Ihr Unternehmen mit weltweit führender IT-Expertise

ISO 27001
Seit 1996500+ MA
Profil →
Cyberopex Logo

Cyberopex

CH

Cyber Security aus der Schweiz

Seit 2020
Profil →
Goldinger IT GmbH Logo

Goldinger IT GmbH

CH

IT-Security & Penetration Testing aus der Schweiz

Offensive Security CertifiedISO 27001
Profil →
goSecurity AG Logo

goSecurity AG

CH

Experten für IT-Sicherheit und ISO 27001 Zertifizierung

ISO 27001ISO 27701ISO 22301+1
11-50 MA
Profil →
KastGroup Logo

KastGroup

CH

Massgeschneiderte IT Security Lösungen von einem Schweizer Familienunternehmen

ISO/IEC 27001:2022
Profil →
Netsafe AG Logo

Netsafe AG

St. Gallen · SG

IT-Sicherheit und Cloud Services seit 2004

Seit 2004
Profil →
Pentagrid AG Logo

Pentagrid AG

Buchs · SG

Unabhängig und neutral. Technisch solide und verständlich.

Seit 201911-50 MA
Profil →
Redguard AG Logo

Redguard AG

Bern · BE

Gezielt, zuverlässig und effizient

Seit 2012201-500 MA
Profil →
SCIP Logo

SCIP

Zürich · ZH

Security is our Business

Seit 2002
Profil →
SEC Consult Logo

SEC Consult

CH

Führender Berater für Anwendungs- und Cybersicherheit

ISO 27001
201-500 MA
Profil →
Swiss Infosec AG Logo

Swiss Infosec AG

Luzern · LU

Security@its best - Ihr Beratungs- und Ausbildungspartner

ISO 27001
Seit 198951-200 MA
Profil →
Swiss Post Cybersecurity AG Logo

Swiss Post Cybersecurity AG

Aarau · AG

Schweizer Präzision für Ihre digitale Sicherheit

Seit 202451-200 MA
Profil →
Wavestone Logo

Wavestone

CH

Ihr vertrauenswürdiger Consulting-Partner für strategische Transformationen

Seit 2000500+ MA
Profil →
wizlynx group Logo

wizlynx group

CH

Schweizer Präzision. Globaler Schutz.

CREST
Seit 2017
Profil →
ZENDATA Logo

ZENDATA

Geneva · GE

Adaptive Cybersecurity für Unternehmen und Behörden

Seit 201151-200 MA
Profil →
zentrust partners GmbH Logo

zentrust partners GmbH

Bülach · ZH

Mit Sicherheit ein guter Partner

IT-Grundschutz (BSI)ISO 27001
51-200 MA
Profil →

Häufige Fragen

Was verlangt das neue Schweizer Datenschutzgesetz (nDSG)?

Das nDSG (seit 1. September 2023) verlangt u. a. ein Verzeichnis von Bearbeitungstätigkeiten, Datenschutz-Folgenabschätzungen bei Hochrisikobearbeitungen, Meldepflicht bei Datenpannen (72 Stunden) und Privacy-by-Design-Grundsätze.

Brauche ich zwingend eine ISO-27001-Zertifizierung?

Nur wenn Ihre Kunden oder Regulatoren dies verlangen. Für viele KMU ist ein an ISO 27001 angelehntes ISMS ohne formale Zertifizierung ausreichend und kosteneffizienter.

Wie gross muss das Unternehmen sein für ein GRC-Programm?

GRC ist für jede Unternehmensgrösse relevant. Für KMU empfehlen wir ein schlankes ISMS nach ISO 27001 Annex A mit 20–30 priorisierten Kontrollen statt des vollen 93-Kontrollen-Umfangs.