Ganzheitliche Cybersecurity – praxisnah, rechtskonform und auf Ihre Unternehmens-Risiken abgestimmt
Cybersecurity ist längst zur unternehmerischen Pflicht geworden: Gefahren wie Ransomware, Social Engineering oder gezielte Angriffe auf kritische Infrastrukturen verlangen nach einer strategisch durchdachten, massgeschneiderten Sicherheitsarchitektur.
Die Swiss Infosec AG unterstützt Sie als erfahrene Partnerin dabei, Ihre IT-Sicherheit entlang der aktuellen Cybersecurity-Standards zu analysieren, zu verbessern und nachhaltig zu verankern – ganzheitlich, praxisnah und gesetzeskonform.
Ein dediziertes Team von Cyber- und IT Security-Spezialisten und Penetration Testern unterstützen Sie mit einem breiten Portfolio an Beratungsdienstleistungen und Trainings zum Thema Cyber- und IT-Sicherheit.
Ob technische Schutzmassnahmen, organisatorische Richtlinien oder Security-by-Design: Unsere Cybersecurity-Beratung richtet sich an IT-Leiterinnen und -Leiter, CISO-Verantwortliche und interne Fachstellen, die Sicherheit nicht dem Zufall überlassen wollen.
Infografik IT-Sicherheit
Lesen Sie nach, wie wir bereits andere Organisationen im Bereich Cyber- und IT-Sicherheit unterstützen durften:
- Fischer Spindle AG: Verwundbarkeitsanalyse
- Gesundheitsförderung Schweiz: Penetration Test
- IGAKIS Genossenschaft: Mitarbeiterschulung dank eLearning
- biwac webagentur AG: Ransomware Resilience stärken
- innova Versicherungen AG: Phishing-Simulation und eLearning
Möchten Sie zu Themen rund um Cyber- und IT-Sicherheit auf dem Laufenden bleiben? Anmeldung zu unseren Cyber- und IT-Sicherheitsnews.


Penetration Test
Nutzen Sie die Expertise der Penetration Tester der Swiss Infosec AG für die Durchführung einer Angriffssimulation zur Prüfung der Resilienz Ihrer Systeme. Die Penetration Tester der Swiss Infosec AG nutzen diejenigen Tools, Techniken und Prozeduren (TTP), die auch bei einem realen Angriff zum Tragen kämen. Erfahren Sie mehr zu:


Red Teaming
Prüfen Sie gezielt die Wirksamkeit Ihrer bereits bestehenden organisatorischen und technischen Abwehrmassnahmen, indem wir für Sie reale Angriffsszenarien simulieren. So prüfen, trainieren und stärken Sie Ihre Sicherheitsorganisation und erhöhen die Resilienz Ihrer Organisation gegen Cyberangriffe.


Software Security
Sie wollen das Sicherheitsniveau Ihres Softwareprodukts prüfen und nachhaltig verbessern? Ob High Level-Analyse von Softwaredesign und -architektur oder Low Level-Analyse des Source Codes: Wir bieten individuelle und auf Ihre Anforderungen abgestimmte Software Security-Reviews an. Erfahren Sie mehr zu:


Darknet Exposure Reporting
Die frühzeitige Identifikation von Leaks und Breaches im Darknet, Deep Web und einschlägigen kriminellen Foren vermittelt einerseits ein Verständnis für die Exponierung des eigenen Unternehmens in einschlägigen Bereichen des Internets, kann aber andererseits auch als Frühwarnsystem für Angriffsversuche verwendet werden. Unser Service ermöglicht Ihnen, Risiken wie Identitätsdiebstahl, Reputationsschäden oder gezielte Angriffe rechtzeitig zu erkennen und proaktiv Gegenmassnahmen einzuleiten.


Gesetze und regulatorische Vorgaben
Die Bedrohung durch Cyberkriminalität und Cyber Warfare wird vonseiten der Gesetzgeber und Aufsichtsbehörden zunehmend mit entsprechenden gesetzlichen oder regulatorischen Vorgaben adressiert. Mit unserer Kombination aus juristischer, technischer und organisatorischer Expertise begleiten wir Sie bei der praxisorientierten und angemessenen Adressierung der geltenden Vorgaben. Bspw.:
- FINMA-Rundschreiben 2023/1: Operationelle Risiken und Resilienz
- Informationssicherheitsgesetz des Bundes (ISG)
- EU-Verordnung über die digitale operationale Resilienz im Finanzsektor (DORA)
- EU-Richtlinie Network and Information Security (NIS2)
- Cybersicherheits- und Datenschutzgesetze der Volksrepublik China


Cloud Services Security & Compliance
Wenn auch die Nutzung von Cloud Services viele Vorteile bringen kann, führt sie gleichermassen bei Sicherheits- und Compliance-Verantwortlichen regelmässig zu Kopfzerbrechen. Die zusätzliche Komplexität in Sachen technischer Architektur, rechtlicher Anforderungen und organisatorischer Challenges ist in der Handhabung alles andere als trivial. Gerne unterstützen wir Sie bei den anstehenden Herausforderungen. Erfahren Sie mehr zu:
- Hardening Checks & Cloud Security Posture Management
- IT-Provider Assessments
- Microsoft Cloud Security & Compliance


IT-Sicherheitsprozesse und -konzepte
IT-Sicherheitsüberprüfungen sind nur Momentaufnahmen und gewährleisten für Ihre Organisation keine nachhaltige IT-Sicherheit. Gerne unterstützen wir Sie auf konzeptioneller Ebene bei der Etablierung von geeigneten und pragmatischen IT-Sicherheitsprozessen oder auch bei der Ausarbeitung von spezifischen IT-Sicherheitskonzepten. Erfahren Sie mehr zu:


Schulung & Awareness
Der Erfolg von rund der Hälfte der heutigen Cyberangriffe ist auf menschliches Fehlverhalten zurückzuführen. Gerne unterstützen wir Sie mit verschiedenen Methoden bei der Sensibilisierung Ihrer Mitarbeitenden für Themen der IT-Sicherheit. Erfahren Sie mehr zu:
















