Dienstleistung
GRC / Compliance
in der Schweiz
Governance, Risk & Compliance
Erklärung
Was ist GRC / Compliance?
Governance, Risk & Compliance (GRC) ist der strukturierte Rahmen, mit dem Unternehmen Sicherheitsrisiken identifizieren, bewerten und steuern. In der Schweiz sind die zentralen Anforderungsrahmen das revidierte Datenschutzgesetz (nDSG, in Kraft seit September 2023), ISO 27001 sowie branchenspezifische Vorgaben wie FINMA-Rundschreiben oder Heilmittelgesetz.
GRC-Spezialisten helfen Ihnen, ein Information Security Management System (ISMS) aufzubauen, Risikoregister zu pflegen, Lieferantenaudits durchzuführen und gegenüber Regulatoren, Kunden und dem Verwaltungsrat Rechenschaft abzulegen. Ziel ist eine messbare, dokumentierte Sicherheitskultur – nicht nur einmalige Compliance.
Ablauf
Ist-Analyse & Gap-Assessment
Bewertung des aktuellen Sicherheitsreifegrads im Vergleich zu Zielstandards (ISO 27001, NIST CSF, CIS).
Risikoanalyse
Identifikation und Bewertung von Informationssicherheitsrisiken nach Eintrittswahrscheinlichkeit und Schadenpotenzial.
ISMS-Aufbau
Erstellung von Sicherheitsrichtlinien, Kontrollrahmen, Verantwortlichkeiten und Massnahmenkatalogen.
Audit-Vorbereitung
Interne Audits, Managementbewertung und Begleitung bei der Zertifizierung durch akkreditierte Stellen.
Typische Investition
CHF 10'000 – 100'000
GRC-Programme sind langfristig angelegt. Einstiegs-Assessments ab CHF 10'000; ISMS-Aufbau inkl. Zertifizierungsbegleitung CHF 30'000–100'000.
Relevante Zertifizierungen
Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.
Kostenlose Vermittlung
Passenden Anbieter finden
Wir verbinden Sie kostenlos mit geprüften GRC / Compliance-Experten in der Schweiz.
68 Anbieter für GRC / Compliance
Access Informer Security Solutions AG
CH
Vereinfachte Erfassung, Analyse und Überwachung von Benutzerberechtigungen in kritischen Geschäftssystemen.
Adnovum AG (Zurich, Headquarter)
Zürich · ZH
Digital-Transformations- und Cybersecurity-Lösungen für Kunden aus dem Banken-, Versicherungs- und öffentlichen Sektor in der Schweiz.
Agnostic Intelligence
CH
KI-gestützte Third-Party Risk Management-Plattform zur Identifizierung, Bewertung und Verwaltung von Supply-Chain-Cyberrisiken.
Arco IT GmbH
Zürich · ZH
Ganzheitliche IT-Sicherheitsdienstleistungen für Schweizer Unternehmen: CISO-as-a-Service, Penetration Testing und Incident Response seit 2013.
Arxio AG
CH
Schweizer Cybersecurity Boutique-Beratung für Strategie, Architektur und IAM.
at rete ag
Zürich · ZH
Unabhängige IT-Beratung und Cyber Security für Schweizer Unternehmen seit über 25 Jahren.
Axalon
Zürich · ZH
Massgeschneiderte Identity & Access Management-Lösungen für KMU und Grossunternehmen seit 2009.
Axians IT Services AG
Zürich · ZH
Ganzheitliche Cyber Security für IT, OT und Cloud – aus der Schweiz, mit ISO 27001-zertifiziertem SOC.
B-Secure GmbH
CH
Umfassende Cyber-Security, Risikomanagement und Datenschutz für Schweizer Unternehmen.
BeeManaged GmbH
Schlieren · ZH
Verwaltete IT-Dienstleistungen mit integrierter Cybersicherheit für Schweizer KMU.
Blueguard GmbH
Zürich · ZH
IT-Sicherheitsbewertungen, ISO 27001 GAP-Analysen und CISO-as-a-Service für Schweizer Unternehmen.
Compu-Trade - Support für Apple und Windows
Burgdorf · BE
Professioneller IT-Support für Apple und Windows – für KMU, Praxen und Privatpersonen seit 1986.
Consulteer AG & Consulteer InCyber AG | Ihr One-Stop Partner für Beratung & Managed Security Services
Luzern · LU
Universeller Partner für sichere, nutzerorientierte Produkte in den Bereichen Design, Software, Cybersecurity und Beratung.
CONVOTIS Swiss Cloud AG
Zürich · ZH
Dedicated Hosting & Managed IT-Services in Schweizer Rechenzentren, zertifiziert nach ISO 27001 und FINMA-konform.
CRYPTRON Security GmbH
Aadorf · TG
Schweizer Ethical-Hacking-Unternehmen, das Penetration Testing, Forensics und Incident Response für Unternehmen anbietet.
Cybee gmbh
CH
Eine Plattform zum Schutz von Geräten, zur Kontrolle des Cloud-Zugriffs und zum Nachweis der Compliance — ohne IT-Team erforderlich.
Cyber CH
CH
Disaster Recovery & Business Continuity Beratung mit mehr als 20 Jahren praktischer Erfahrung in der Schweiz.
Cyber Risk GmbH
CH
Menschenzentrierte Cybersicherheitsschulung und Compliance-Expertise zur Reduzierung von Social-Engineering- und Regulierungsrisiken.
Cyberfy Consulting
CH
Schweizer Technologie-Beratung für Cybersecurity, Cloud, AI und Modern Workplace für Unternehmen.
Cybersecurity Beratung – Professionelle Penetrationstest
CH
Pragmatische Cybersecurity-Beratung, Penetrationstests und IT-Forensik für Schweizer Unternehmen.
cybrius
Cham · ZG
Cyber Security und AI-gestützte Management-Systeme, Audits und Assessments für die digitale Zukunft.
CYSPA
Rotkreuz · ZG
Lösungsunabhängige Cyber Security Beratung für Schweizer Unternehmen mit Fokus auf Angriffsprävention.
cyspro GmbH
Grenchen · SO
Ganzheitliche Cybersecurity-Managed-Services für KMU, Behörden und Grossunternehmen in der Schweiz.
Defendeer International Ltd.
CH
Spezialist für durchgängigen Datenschutz mit Cybersecurity-Lösungen und Beratung für Unternehmen.
Detecon (Schweiz) AG
Zürich · ZH
Management- und Digitalberatung mit Cyber Security für Unternehmen aus Industrie, Pharma, Public und Telco.
Digita Mondo
Zürich · ZH
IT-Beratung und ad-interim IT-Führung für KMU – ehrlich, konsequent und auf den Punkt.
Dreamlab Technologies AG
Bern · BE
Schweizer Cybersecurity-Intelligence mit über 25 Jahren Erfahrung im Schutz von Organisationen und kritischer Infrastruktur weltweit.
E-Secure Sàrl
Genf · GE
Experte für souveräne Cybersecurity für Schweizer Organisationen seit über 25 Jahren.
e3 AG
CH
Sichere digitale Transformation für Schweizer Unternehmen – IT & Cyber Security seit 25 Jahren.
EB qual
CH
Cybersecurity-Spezialist für die Sicherung von ICT- und Netzwerkinfrastruktur in einer vernetzten und widerstandsfähigen Zukunft.
ensec AG
CH
Cybersecurity-Lösungen für Schweizer Unternehmen – Schutz, Compliance und IT-Sicherheit.
Eraneos Switzerland AG
Zürich · ZH
Digitale Transformation, Cybersecurity und Beratung für Finanz-, Transport- und öffentliche Sektoren in der Schweiz.
Forentec AG | Cyber Security - Digital Forensics - eDiscovery - OSINT - Information Services
Dübendorf · ZH
Cybersicherheit, Digitale Forensik, eDiscovery & OSINT – neutral, diskret und zuverlässig seit 2015.
FortIT AG
CH
Digitale Geschäftsmodelle sicher, konform und zukunftsfähig gestalten für Schweizer Unternehmen.
GoodIT GmbH
Stans · NW
Cyber- und Informationssicherheitsberatung für Unternehmen in Nidwalden, basierend auf dem NIST CSF.
goSecurity AG
Wiesendangen · ZH
Umfassende IT-Sicherheitsprüfung, Penetration Tests und ISO 27001-Beratung für Schweizer Unternehmen.
icosec
Bern · BE
Managementsysteme, Informationssicherheit und Datenschutz für Unternehmen und Organisationen.
in technologies group AG
Chur · GR
IT-Generalunternehmer für KMU-Digitalisierung mit Kompetenzen in Cloud, Security und Business Intelligence.
innovis technologies AG
Chur · GR
Methodische Cyber-Security-Beratung und -Services für KMUs mit ISO 27001-Zertifizierung.
Isec AG
Luzern · LU
Senior-Cybersecurity-Fachleute für Informationssicherheit – seit über 25 Jahren.
ISPIN AG
Bassersdorf · ZH
Swiss Made Cybersecurity mit über 25 Jahren Erfahrung und 360°-Sicherheitslösungen für Privatwirtschaft und öffentliche Hand.
KastGroup (Schweiz)
Wallisellen · ZH
Massgeschneiderte IT Security Lösungen von einem Schweizer Familienunternehmen.
Lemontree Consulting GmbH
CH
Lemontree Consulting – Der Taktgeber für Veränderungen und Projekte.
MIT Swiss GmbH
Luzern · LU
24/7 Cybersecurity Operation Center für nachhaltige IT-Sicherheit und Compliance in der Schweiz.
MOD1 AG
CH
Beratung für digitales Vertrauen mit Schwerpunkt auf Cybersecurity, Datenschutz, AI-Governance und ISO 27001-Zertifizierung.
Nellsoft GmbH
Freienbach · SZ
Herstellerunabhängige IT-Sicherheitsberatung für CISOs in Europa und Afrika mit 20 Jahren Expertise.
Orange Cyberdefense Switzerland
Zürich · ZH
Unternehmens-Cybersecurity-Dienste und verwaltete Sicherheitslösungen für Schweizer Organisationen.
Security Lab - Cyber Security
Lugano · TI
Cybersecurity-Beratung und Managed-Security-Services für Schweizer und europäische Unternehmen.
SECURIX AG
Olten · SO
Führender Consulting- und Serviceprovider für Identity Security, Observability Security und Cybersecurity im DACH-Raum.
Sidarion AG
Baar · ZG
Unabhängiger Systemintegrator für Cybersecurity, Netzwerk und Datacenter in der Schweiz.
SIDLER Information Security GmbH
Luzern · LU
Informationssicherheit mit praktischer Erfahrung für KMU – ISO 27001, IT-Risikomanagement und Security-Audits seit 16 Jahren.
solira GmbH - IT Security Experten
Berg (Dägerlen) · ZH
Ganzheitliche IT-Security-Beratung und ISO 27001-Lösungen für Schweizer Unternehmen seit 2011.
Sphynx Technology Solutions AG
CH
Forschungsgetriebene Cybersecurity-Lösungen mit SOC-Dienstleistungen, Cyber Intelligence und KI-gestütztem Training seit 2017.
SPIE Schweiz AG
Wallisellen · ZH
Umfassende IT-, Cybersecurity- und Multi-Technical-Dienstleistungen für Schweizer Unternehmen, die digitale Souveränität anstreben.
Swiss Infosec AG
Sursee · LU
Leading independent consulting and training company for information security and data protection since 1989.
Swiss IT Security AG
Wettingen · AG
Umfassendes Cybersecurity-Consulting und verwaltete Dienstleistungen für Unternehmen in Europa.
Swiss IT Security AG - Niederlassung Jona
Jona · SG
Umfassende Cybersecurity-Lösungen für über 2500 Unternehmen europaweit.
Switch
Zürich · ZH
Seit 1987 sichert Switch Schweizer Forschungs- und Bildungsnetzwerke mit Cybersecurity und Cloud-Services.
T-Alpha GmbH
Buchs · SG
IT-Sicherheitsprüfungen, Security Awareness Training und Beratung für Schweizer Unternehmen.
TECHWAY GmbH
Zürich · ZH
Ganzheitliche Cybersecurity für mittlere und grosse Unternehmen in der DACH-Region seit 2017.
Teichmann International (IT Solutions) AG
St. Gallen · SG
360° Cybersecurity mit juristischer Präzision und internationaler Erfahrung für Schweizer Unternehmen.
TEMET AG
Zürich · ZH
Unabhängiges Schweizer Cybersecurity-Beratungsteam mit 15 Experten und über 250 Jahren kombinierter Erfahrung.
TSEC GmbH
Lyssach · BE
Unabhängiges Cyber-Security-Beratungsunternehmen zur Stärkung der Cyber-Resilienz von Unternehmen.
United Security Providers AG
Bern · BE
Umfassende Cybersecurity-Lösungen für Schweizer Unternehmen und Behörden.
Vayron
CH
Der erste OT-native Cybersecurity-Spezialist der Schweiz, der kritische Infrastrukturen mit industriellen Sicherheitsmassnahmen schützt.
xUpery
CH
Beratung für digitale Transformation mit kombinierter Expertise in Web3, KI, Cloud, Cybersicherheit und IoT für Marken und Unternehmen.
Zerberos
Zürich · ZH
Penetration Testing, Red Teaming & CISO-Beratung für Schweizer Unternehmen seit 1995.
ZUSECO Züst Security Consulting
CH
Unabhängige Sicherheitsberatung für Schweizer Unternehmen von ZUSECO Züst Security Consulting.
Häufige Fragen
Was verlangt das neue Schweizer Datenschutzgesetz (nDSG)?
Das nDSG (seit 1. September 2023) verlangt u. a. ein Verzeichnis von Bearbeitungstätigkeiten, Datenschutz-Folgenabschätzungen bei Hochrisikobearbeitungen, Meldepflicht bei Datenpannen (72 Stunden) und Privacy-by-Design-Grundsätze.
Brauche ich zwingend eine ISO-27001-Zertifizierung?
Nur wenn Ihre Kunden oder Regulatoren dies verlangen. Für viele KMU ist ein an ISO 27001 angelehntes ISMS ohne formale Zertifizierung ausreichend und kosteneffizienter.
Wie gross muss das Unternehmen sein für ein GRC-Programm?
GRC ist für jede Unternehmensgrösse relevant. Für KMU empfehlen wir ein schlankes ISMS nach ISO 27001 Annex A mit 20–30 priorisierten Kontrollen statt des vollen 93-Kontrollen-Umfangs.
Verwandte Dienstleistungen