So viel Norm wie nötig. So wenig Aufwand wie möglich

BRANCHEN • ISO 27001 / TISAX® / NIS2

Branchen Expertise

Informationssicherheit ist keine Einheitslösung. Wir übersetzen ISO 27001, TISAX® und NIS2 in den branchenspezifischen Kontext — damit Schweizer KMU wissen, welche Nachweise wirklich relevant sind.
ISO-27001-Lead-Auditoren · 40+ KMU-Mandate · TISAX® & NIS2-Erfahrung · seit 2018

Vier Branchen, ein Fokus

1

IT-Dienstleister & Software

Cloud, Kundendaten und Code belegbar absichern.
2

Automotive-Zulieferer

TISAX®-Anforderungen pragmatisch einordnen.
3

Produktion

IT/OT, Fernzugriffe und Altanlagen stabilisieren.
4

Beratung & Kanzleien

Datenschutz und Nachweise schlank halten.

eine Norm · vier Branchen · der passende Fokus

IHR FOKUS

So finden Sie Ihren branchengerechten Fokus

Eine Norm, vier Branchen, ein Fokus. In vier Schritten von Standard-Sicherheit zur passenden Tiefe.

1

Problem

Wo Standard-Sicherheit scheitert

Papierregeln, falscher Fokus, fehlende Nachweise.

2

Achillesferse

Was wirklich weh tut

Je nach Branche: Datenklau, Stillstand oder Ideenklau.

3

Schwerpunkt

Ihre Branche, Ihre Basis

ISO 27001 oder TISAX® — risikobasiert umgesetzt.

4

Standort

Wo Sie heute stehen

Risiken, Kundenforderungen und Nachweise klären.
. Eine Norm. Vier Branchen. Ihr Fokus.

WARUM BRANCHENGERECHT

Warum branchengerechte Sicherheit entscheidet

Sicherheit wirkt im Alltag nur, wenn sie Ihr echtes Risikoprofil spiegelt. In der Praxis sehen wir immer dieselben drei Probleme.

1

PAPIERSICHER

Gute Regeln, die im Alltag stören

Regeln sind definiert — aber niemand hält sich daran. Auf dem Papier sicher, in Wirklichkeit voller Lücken.

2

FALSCHER FOKUS

Man schützt die falschen Dinge

Jede Firma hat eine andere Achillesferse. Wer sie ignoriert, verbrennt Geld und lässt die Hintertür offen.

3

BLINDER FLECK

Niemand findet die Nachweise

Anforderungen versanden zwischen Abteilungen — und werden sichtbar, wenn ein Auftrag auf dem Spiel steht.
Fehlende Nachweise sind K.-o.-Kriterien. Keine Budgetfrage, keine Zeitfrage — eine Organisationsfrage.

BRANCHENFOKUS

Unsere vier Branchenschwerpunkte

Basis ISO 27001 — fokussiert auf das, was Ihre Branche wirklich verlangt.
IT SaaS 1

IT Consulting

Sicherheit muss in schnelle, agile Prozesse passen — ohne zu bremsen.

FOKUS

Vertraulichkeit, Zugriffskontrollen, Cloud-Sicherheit.

Automotive TISAX®

Automotive

Ohne TISAX® keine neuen Aufträge. Sicherheit ist Pflicht, nicht Kür.

FOKUS

Das TISAX®-Label — Ihre Eintrittskarte in die Lieferkette.

Industrie Produktion

Produktion

Verfügbarkeit ist kritisch. IT und OT müssen gemeinsam abgesichert werden.

FOKUS

Verfügbarkeit, Resilienz, OT-Sicherheit.

Dienstleister 1

Beratung

Sicherheit muss funktionieren — mit begrenzten Ressourcen.

FOKUS

Pragmatische Umsetzung, klare Verantwortlichkeiten.

. Die ISO-Struktur bleibt gleich — Tiefe und Massnahmen nicht.  

WARUM BRANCHENGERECHT

Warum branchengerechte Sicherheit entscheidet

Jede Branche hat eine andere Achillesferse — Sicherheit wirkt nur, wenn sie Ihr echtes Risikoprofil trifft.

IT-Dienstleister & Software

z. B.

DATENKLAU

Code, Kundendaten und Cloud-Zugänge sind das Kapital — Vertraulichkeit entscheidet.

Automotive-Zulieferer

z. B.

IDEENKLAU

Konstruktions- und Projektdaten sind begehrt — und vertraglich über TISAX® geschützt.

Produktion

z. B.

STILLSTAND

Ein Ausfall der Linie kostet sofort Umsatz und Lieferfähigkeit — Verfügbarkeit entscheidet.

Beratung & Kanzleien

z. B.

INDISKRETION

Mandantendaten sind das Kapital — Vertraulichkeit und Berufsgeheimnis entscheiden.
Wer das grösste Risiko kennt, schützt gezielt — statt teuer am Problem vorbei.

STANDORT

Wo stehen Sie?

Unsicher, welche Anforderungen für Ihr Unternehmen wirklich entscheidend sind? Das klären wir gemeinsam — strukturiert und praxisnah.

?

Welche Risiken sind wirklich geschäftskritisch?

?

Welche Anforderungen stellen Ihre Kunden?

?

Welche Nachweise werden im Audit verlangt?

Standort gemeinsam bestimmen — strukturiert, praxisnah, in einem Gespräch.

FAQ

Häufige Fragen

Drei Fragen, die Branchenverantwortliche fast immer stellen.

1

Warum braucht jede Branche eine eigene Sicherheitslogik?

ISO 27001 gibt nur den Rahmen. Die Risikoanalyse bestimmt, welche der 93 Annex-A-Controls greifen — dokumentiert im SoA. Ein Softwarehaus schützt Code und Cloud, ein Maschinenbauer Verfügbarkeit und OT. Beide erfüllen ISO 27001 — nicht mit derselben Logik.

2

Warum scheitern Standard-Lösungen?

„One size fits all“ endet als Papiertiger: viel Doku, keine Wirkung, im Alltag ignoriert. Pragmatisch heisst: bei echten Risiken, Kundenforderungen und Audit ansetzen — so viel wie nötig. Teurer Ordner oder echter Schutz.

3

Warum ist der Branchenfokus entscheidend?

Die echten Risiken stecken im Detail des Geschäfts: Automotive → TISAX®, digitaler Dienstleister → Cloud, Industrie → die Schnittstelle Büro-IT zu Produktions-OT. Die Struktur bleibt gleich, Tiefe und Massnahmen unterscheiden sich völlig.