Start·Dienstleistungen·GRC / Compliance

Dienstleistung

GRC / Compliance
in der Schweiz

Governance, Risk & Compliance

68 geprüfte AnbieterCHF 10'000 – 100'000

Erklärung

Was ist GRC / Compliance?

Governance, Risk & Compliance (GRC) ist der strukturierte Rahmen, mit dem Unternehmen Sicherheitsrisiken identifizieren, bewerten und steuern. In der Schweiz sind die zentralen Anforderungsrahmen das revidierte Datenschutzgesetz (nDSG, in Kraft seit September 2023), ISO 27001 sowie branchenspezifische Vorgaben wie FINMA-Rundschreiben oder Heilmittelgesetz.

GRC-Spezialisten helfen Ihnen, ein Information Security Management System (ISMS) aufzubauen, Risikoregister zu pflegen, Lieferantenaudits durchzuführen und gegenüber Regulatoren, Kunden und dem Verwaltungsrat Rechenschaft abzulegen. Ziel ist eine messbare, dokumentierte Sicherheitskultur – nicht nur einmalige Compliance.

Ablauf

01

Ist-Analyse & Gap-Assessment

Bewertung des aktuellen Sicherheitsreifegrads im Vergleich zu Zielstandards (ISO 27001, NIST CSF, CIS).

02

Risikoanalyse

Identifikation und Bewertung von Informationssicherheitsrisiken nach Eintrittswahrscheinlichkeit und Schadenpotenzial.

03

ISMS-Aufbau

Erstellung von Sicherheitsrichtlinien, Kontrollrahmen, Verantwortlichkeiten und Massnahmenkatalogen.

04

Audit-Vorbereitung

Interne Audits, Managementbewertung und Begleitung bei der Zertifizierung durch akkreditierte Stellen.

Typische Investition

CHF 10'000 – 100'000

GRC-Programme sind langfristig angelegt. Einstiegs-Assessments ab CHF 10'000; ISMS-Aufbau inkl. Zertifizierungsbegleitung CHF 30'000–100'000.

Relevante Zertifizierungen

ISO 27001 Lead ImplementerCISMCRISCCISSPISO 31000

Achten Sie auf diese Zertifizierungen bei der Anbieterwahl.

Kostenlose Vermittlung

Passenden Anbieter finden

Wir verbinden Sie kostenlos mit geprüften GRC / Compliance-Experten in der Schweiz.

68 Anbieter für GRC / Compliance

Access Informer Security Solutions AG Logo

Access Informer Security Solutions AG

CH

Vereinfachte Erfassung, Analyse und Überwachung von Benutzerberechtigungen in kritischen Geschäftssystemen.

Profil →
Adnovum AG (Zurich, Headquarter) Logo

Adnovum AG (Zurich, Headquarter)

Zürich · ZH

Digital-Transformations- und Cybersecurity-Lösungen für Kunden aus dem Banken-, Versicherungs- und öffentlichen Sektor in der Schweiz.

Profil →
Agnostic Intelligence Logo

Agnostic Intelligence

CH

KI-gestützte Third-Party Risk Management-Plattform zur Identifizierung, Bewertung und Verwaltung von Supply-Chain-Cyberrisiken.

Profil →
Arco IT GmbH Logo

Arco IT GmbH

Zürich · ZH

Ganzheitliche IT-Sicherheitsdienstleistungen für Schweizer Unternehmen: CISO-as-a-Service, Penetration Testing und Incident Response seit 2013.

Seit 2013
Profil →
Arxio AG Logo

Arxio AG

CH

Schweizer Cybersecurity Boutique-Beratung für Strategie, Architektur und IAM.

1-10 MA
Profil →
at rete ag Logo

at rete ag

Zürich · ZH

Unabhängige IT-Beratung und Cyber Security für Schweizer Unternehmen seit über 25 Jahren.

Seit 199711-50 MA
Profil →
Axalon Logo

Axalon

Zürich · ZH

Massgeschneiderte Identity & Access Management-Lösungen für KMU und Grossunternehmen seit 2009.

Seit 200911-50 MA
Profil →
Axians IT Services AG Logo

Axians IT Services AG

Zürich · ZH

Ganzheitliche Cyber Security für IT, OT und Cloud – aus der Schweiz, mit ISO 27001-zertifiziertem SOC.

ISO 27001
201-500 MA
Profil →
B-Secure GmbH Logo

B-Secure GmbH

CH

Umfassende Cyber-Security, Risikomanagement und Datenschutz für Schweizer Unternehmen.

Profil →
BeeManaged GmbH Logo

BeeManaged GmbH

Schlieren · ZH

Verwaltete IT-Dienstleistungen mit integrierter Cybersicherheit für Schweizer KMU.

1-10 MA
Profil →
Blueguard GmbH Logo

Blueguard GmbH

Zürich · ZH

IT-Sicherheitsbewertungen, ISO 27001 GAP-Analysen und CISO-as-a-Service für Schweizer Unternehmen.

CISSP
Profil →
Compu-Trade - Support für Apple und Windows Logo

Compu-Trade - Support für Apple und Windows

Burgdorf · BE

Professioneller IT-Support für Apple und Windows – für KMU, Praxen und Privatpersonen seit 1986.

Seit 1986
Profil →
Consulteer AG & Consulteer InCyber AG | Ihr One-Stop Partner für Beratung & Managed Security Services Logo

Consulteer AG & Consulteer InCyber AG | Ihr One-Stop Partner für Beratung & Managed Security Services

Luzern · LU

Universeller Partner für sichere, nutzerorientierte Produkte in den Bereichen Design, Software, Cybersecurity und Beratung.

51-200 MA
Profil →
CONVOTIS Swiss Cloud AG Logo

CONVOTIS Swiss Cloud AG

Zürich · ZH

Dedicated Hosting & Managed IT-Services in Schweizer Rechenzentren, zertifiziert nach ISO 27001 und FINMA-konform.

ISO 27001
Profil →
CRYPTRON Security GmbH Logo

CRYPTRON Security GmbH

Aadorf · TG

Schweizer Ethical-Hacking-Unternehmen, das Penetration Testing, Forensics und Incident Response für Unternehmen anbietet.

Profil →
Cybee gmbh Logo

Cybee gmbh

CH

Eine Plattform zum Schutz von Geräten, zur Kontrolle des Cloud-Zugriffs und zum Nachweis der Compliance — ohne IT-Team erforderlich.

Profil →
Cyber CH Logo

Cyber CH

CH

Disaster Recovery & Business Continuity Beratung mit mehr als 20 Jahren praktischer Erfahrung in der Schweiz.

CISSPCRISC
1-10 MA
Profil →
Cyber Risk GmbH Logo

Cyber Risk GmbH

CH

Menschenzentrierte Cybersicherheitsschulung und Compliance-Expertise zur Reduzierung von Social-Engineering- und Regulierungsrisiken.

Profil →
Cyberfy Consulting Logo

Cyberfy Consulting

CH

Schweizer Technologie-Beratung für Cybersecurity, Cloud, AI und Modern Workplace für Unternehmen.

Profil →
Cybersecurity Beratung – Professionelle Penetrationstest Logo

Cybersecurity Beratung – Professionelle Penetrationstest

CH

Pragmatische Cybersecurity-Beratung, Penetrationstests und IT-Forensik für Schweizer Unternehmen.

CISACompTIA Security+
1-10 MA
Profil →
cybrius Logo

cybrius

Cham · ZG

Cyber Security und AI-gestützte Management-Systeme, Audits und Assessments für die digitale Zukunft.

Profil →
CYSPA Logo

CYSPA

Rotkreuz · ZG

Lösungsunabhängige Cyber Security Beratung für Schweizer Unternehmen mit Fokus auf Angriffsprävention.

Profil →
cyspro GmbH Logo

cyspro GmbH

Grenchen · SO

Ganzheitliche Cybersecurity-Managed-Services für KMU, Behörden und Grossunternehmen in der Schweiz.

1-10 MA
Profil →
Defendeer International Ltd. Logo

Defendeer International Ltd.

CH

Spezialist für durchgängigen Datenschutz mit Cybersecurity-Lösungen und Beratung für Unternehmen.

Profil →
Detecon (Schweiz) AG Logo

Detecon (Schweiz) AG

Zürich · ZH

Management- und Digitalberatung mit Cyber Security für Unternehmen aus Industrie, Pharma, Public und Telco.

Profil →
Digita Mondo Logo

Digita Mondo

Zürich · ZH

IT-Beratung und ad-interim IT-Führung für KMU – ehrlich, konsequent und auf den Punkt.

Seit 20251-10 MA
Profil →
Dreamlab Technologies AG Logo

Dreamlab Technologies AG

Bern · BE

Schweizer Cybersecurity-Intelligence mit über 25 Jahren Erfahrung im Schutz von Organisationen und kritischer Infrastruktur weltweit.

Profil →
E-Secure Sàrl Logo

E-Secure Sàrl

Genf · GE

Experte für souveräne Cybersecurity für Schweizer Organisationen seit über 25 Jahren.

Seit 2000
Profil →
e3 AG Logo

e3 AG

CH

Sichere digitale Transformation für Schweizer Unternehmen – IT & Cyber Security seit 25 Jahren.

Profil →
EB qual Logo

EB qual

CH

Cybersecurity-Spezialist für die Sicherung von ICT- und Netzwerkinfrastruktur in einer vernetzten und widerstandsfähigen Zukunft.

Profil →
ensec AG Logo

ensec AG

CH

Cybersecurity-Lösungen für Schweizer Unternehmen – Schutz, Compliance und IT-Sicherheit.

Profil →
Eraneos Switzerland AG Logo

Eraneos Switzerland AG

Zürich · ZH

Digitale Transformation, Cybersecurity und Beratung für Finanz-, Transport- und öffentliche Sektoren in der Schweiz.

201-500 MA
Profil →
Forentec AG | Cyber Security - Digital Forensics - eDiscovery - OSINT - Information Services Logo

Forentec AG | Cyber Security - Digital Forensics - eDiscovery - OSINT - Information Services

Dübendorf · ZH

Cybersicherheit, Digitale Forensik, eDiscovery & OSINT – neutral, diskret und zuverlässig seit 2015.

Seit 20151-10 MA
Profil →
FortIT AG Logo

FortIT AG

CH

Digitale Geschäftsmodelle sicher, konform und zukunftsfähig gestalten für Schweizer Unternehmen.

Profil →
GoodIT GmbH Logo

GoodIT GmbH

Stans · NW

Cyber- und Informationssicherheitsberatung für Unternehmen in Nidwalden, basierend auf dem NIST CSF.

1-10 MA
Profil →
goSecurity AG Logo

goSecurity AG

Wiesendangen · ZH

Umfassende IT-Sicherheitsprüfung, Penetration Tests und ISO 27001-Beratung für Schweizer Unternehmen.

Profil →
icosec Logo

icosec

Bern · BE

Managementsysteme, Informationssicherheit und Datenschutz für Unternehmen und Organisationen.

1-10 MA
Profil →
in technologies group AG Logo

in technologies group AG

Chur · GR

IT-Generalunternehmer für KMU-Digitalisierung mit Kompetenzen in Cloud, Security und Business Intelligence.

1-10 MA
Profil →
innovis technologies AG Logo

innovis technologies AG

Chur · GR

Methodische Cyber-Security-Beratung und -Services für KMUs mit ISO 27001-Zertifizierung.

ISO 27001
Profil →
Isec AG Logo

Isec AG

Luzern · LU

Senior-Cybersecurity-Fachleute für Informationssicherheit – seit über 25 Jahren.

Profil →
ISPIN AG Logo

ISPIN AG

Bassersdorf · ZH

Swiss Made Cybersecurity mit über 25 Jahren Erfahrung und 360°-Sicherheitslösungen für Privatwirtschaft und öffentliche Hand.

ISO 27001
11-50 MA
Profil →
KastGroup (Schweiz) Logo

KastGroup (Schweiz)

Wallisellen · ZH

Massgeschneiderte IT Security Lösungen von einem Schweizer Familienunternehmen.

Profil →
Lemontree Consulting GmbH Logo

Lemontree Consulting GmbH

CH

Lemontree Consulting – Der Taktgeber für Veränderungen und Projekte.

Profil →
MIT Swiss GmbH Logo

MIT Swiss GmbH

Luzern · LU

24/7 Cybersecurity Operation Center für nachhaltige IT-Sicherheit und Compliance in der Schweiz.

Profil →
MOD1 AG Logo

MOD1 AG

CH

Beratung für digitales Vertrauen mit Schwerpunkt auf Cybersecurity, Datenschutz, AI-Governance und ISO 27001-Zertifizierung.

Profil →
Nellsoft GmbH Logo

Nellsoft GmbH

Freienbach · SZ

Herstellerunabhängige IT-Sicherheitsberatung für CISOs in Europa und Afrika mit 20 Jahren Expertise.

Seit 20041-10 MA
Profil →
Orange Cyberdefense Switzerland Logo

Orange Cyberdefense Switzerland

Zürich · ZH

Unternehmens-Cybersecurity-Dienste und verwaltete Sicherheitslösungen für Schweizer Organisationen.

Profil →
Security Lab - Cyber Security Logo

Security Lab - Cyber Security

Lugano · TI

Cybersecurity-Beratung und Managed-Security-Services für Schweizer und europäische Unternehmen.

Profil →
SECURIX AG Logo

SECURIX AG

Olten · SO

Führender Consulting- und Serviceprovider für Identity Security, Observability Security und Cybersecurity im DACH-Raum.

51-200 MA
Profil →
Sidarion AG Logo

Sidarion AG

Baar · ZG

Unabhängiger Systemintegrator für Cybersecurity, Netzwerk und Datacenter in der Schweiz.

ISO 27001
Profil →
SIDLER Information Security GmbH Logo

SIDLER Information Security GmbH

Luzern · LU

Informationssicherheit mit praktischer Erfahrung für KMU – ISO 27001, IT-Risikomanagement und Security-Audits seit 16 Jahren.

1-10 MA
Profil →
solira GmbH - IT Security Experten Logo

solira GmbH - IT Security Experten

Berg (Dägerlen) · ZH

Ganzheitliche IT-Security-Beratung und ISO 27001-Lösungen für Schweizer Unternehmen seit 2011.

Seit 2011
Profil →
Sphynx Technology Solutions AG Logo

Sphynx Technology Solutions AG

CH

Forschungsgetriebene Cybersecurity-Lösungen mit SOC-Dienstleistungen, Cyber Intelligence und KI-gestütztem Training seit 2017.

Seit 2017
Profil →
SPIE Schweiz AG Logo

SPIE Schweiz AG

Wallisellen · ZH

Umfassende IT-, Cybersecurity- und Multi-Technical-Dienstleistungen für Schweizer Unternehmen, die digitale Souveränität anstreben.

500+ MA
Profil →
Swiss Infosec AG Logo

Swiss Infosec AG

Sursee · LU

Leading independent consulting and training company for information security and data protection since 1989.

Seit 198911-50 MA
Profil →
Swiss IT Security AG Logo

Swiss IT Security AG

Wettingen · AG

Umfassendes Cybersecurity-Consulting und verwaltete Dienstleistungen für Unternehmen in Europa.

Profil →
Swiss IT Security AG - Niederlassung Jona Logo

Swiss IT Security AG - Niederlassung Jona

Jona · SG

Umfassende Cybersecurity-Lösungen für über 2500 Unternehmen europaweit.

201-500 MA
Profil →
Switch Logo

Switch

Zürich · ZH

Seit 1987 sichert Switch Schweizer Forschungs- und Bildungsnetzwerke mit Cybersecurity und Cloud-Services.

Seit 1987
Profil →
T-Alpha GmbH Logo

T-Alpha GmbH

Buchs · SG

IT-Sicherheitsprüfungen, Security Awareness Training und Beratung für Schweizer Unternehmen.

Profil →
TECHWAY GmbH Logo

TECHWAY GmbH

Zürich · ZH

Ganzheitliche Cybersecurity für mittlere und grosse Unternehmen in der DACH-Region seit 2017.

Seit 2017
Profil →
Teichmann International (IT Solutions) AG Logo

Teichmann International (IT Solutions) AG

St. Gallen · SG

360° Cybersecurity mit juristischer Präzision und internationaler Erfahrung für Schweizer Unternehmen.

11-50 MA
Profil →
TEMET AG Logo

TEMET AG

Zürich · ZH

Unabhängiges Schweizer Cybersecurity-Beratungsteam mit 15 Experten und über 250 Jahren kombinierter Erfahrung.

11-50 MA
Profil →
TSEC GmbH Logo

TSEC GmbH

Lyssach · BE

Unabhängiges Cyber-Security-Beratungsunternehmen zur Stärkung der Cyber-Resilienz von Unternehmen.

Profil →
United Security Providers AG Logo

United Security Providers AG

Bern · BE

Umfassende Cybersecurity-Lösungen für Schweizer Unternehmen und Behörden.

Profil →
Vayron Logo

Vayron

CH

Der erste OT-native Cybersecurity-Spezialist der Schweiz, der kritische Infrastrukturen mit industriellen Sicherheitsmassnahmen schützt.

Profil →
xUpery Logo

xUpery

CH

Beratung für digitale Transformation mit kombinierter Expertise in Web3, KI, Cloud, Cybersicherheit und IoT für Marken und Unternehmen.

Profil →
Zerberos Logo

Zerberos

Zürich · ZH

Penetration Testing, Red Teaming & CISO-Beratung für Schweizer Unternehmen seit 1995.

CISSP
Seit 19951-10 MA
Profil →
ZUSECO Züst Security Consulting Logo

ZUSECO Züst Security Consulting

CH

Unabhängige Sicherheitsberatung für Schweizer Unternehmen von ZUSECO Züst Security Consulting.

Profil →

Häufige Fragen

Was verlangt das neue Schweizer Datenschutzgesetz (nDSG)?

Das nDSG (seit 1. September 2023) verlangt u. a. ein Verzeichnis von Bearbeitungstätigkeiten, Datenschutz-Folgenabschätzungen bei Hochrisikobearbeitungen, Meldepflicht bei Datenpannen (72 Stunden) und Privacy-by-Design-Grundsätze.

Brauche ich zwingend eine ISO-27001-Zertifizierung?

Nur wenn Ihre Kunden oder Regulatoren dies verlangen. Für viele KMU ist ein an ISO 27001 angelehntes ISMS ohne formale Zertifizierung ausreichend und kosteneffizienter.

Wie gross muss das Unternehmen sein für ein GRC-Programm?

GRC ist für jede Unternehmensgrösse relevant. Für KMU empfehlen wir ein schlankes ISMS nach ISO 27001 Annex A mit 20–30 priorisierten Kontrollen statt des vollen 93-Kontrollen-Umfangs.