Dauer : 10 Minuten Für wen : Admin / Owner eines Schweizer KMU, das das Cyber-Safe-Label anstrebt Voraussetzung : Ihre Organisation erstellt haben
Das Cyber-Safe-Label ist ein Schweizer Label, herausgegeben vom Verein Cyber-Safe (offizieller Umsetzungspartner der nationalen Strategie zur Cybersicherheit des BACS / OFCS). Es richtet sich an Organisationen mit 250 oder weniger Mitarbeitenden.
⚠️ Wichtig : CyberPassport vergibt das Cyber-Safe-Label nicht. Was Sie hier tun, ist eine vorbereitende Selbstbewertung, die Ihnen hilft, Ihr Expositionsniveau zu verstehen und sich auf das offizielle Audit durch einen akkreditierten Cyber-Safe-Auditor vorzubereiten.
Die Methodik verstehen
Das Cyber-Safe-Label verwendet eine Kategorisierung nach Expositionsniveau, basierend auf dem Wert Ihrer Daten.
Die 4 zu schätzenden Beträge (in CHF)
- C — Vertraulichkeit : Kosten eines Datenlecks (Sanktionen nach DSG/DSGVO, Kundenverlust, Rechtskosten)
- I — Integrität : Kosten einer Datenverfälschung (Fehlentscheidungen, Wiederherstellung aus Backups)
- AT — Vorübergehender Ausfall : Betriebsausfall während eines Stillstands von 10 Arbeitstagen
- AD — Dauerhafter Ausfall : Gesamtkosten, falls Ihre Daten und Systeme dauerhaft zerstört würden
Die 2 Berechnungen
- Vtd (Gesamtwert der Daten) = C + I + AT + AD
- Vrd (Relativwert pro VZÄ) = Vtd / Anzahl VZÄ
Die 5 Expositionskategorien
| Vrd (CHF) | Kategorie | Bezeichnung |
|---|---|---|
| ≤ 10 000 | 1 | Nicht kritisch |
| 10 000 – 20 000 | 2 | Wenig kritisch |
| 20 000 – 50 000 | 3 | Mittelmässig kritisch |
| 50 000 – 100 000 | 4 | Kritisch |
| > 100 000 | 5 | Sehr kritisch |
Je höher Ihre Kategorie, desto mehr Kontrollen verlangt der Cyber-Safe-Referenzrahmen von Ihrer Organisation.
Schritt 1 — Die Aktivierung starten
- Zu Einstellungen → Frameworks (
/settings/frameworks) gehen. - Am Ende der Seite die Karte « Cyber-Safe-Label (Schweiz) » suchen.
- Die violette Schaltfläche « Cyber-Safe aktivieren » anklicken.
📸 Screenshot-Position : Cyber-Safe-Karte in /settings/frameworks
Sie gelangen zum Kategorisierungs-Assistenten in 4 Schritten (/onboarding/cyber-safe-scope).
Schritt 2 — Der Assistent (4 Schritte)
Schritt 1/4 — Berechtigung
Geben Sie Ihren Gesamtpersonalbestand ein (Köpfe — natürliche Personen mit aktivem Vertrag, unbefristet + befristet + Lernende).
⚠️ Wichtig : Das Standard-Cyber-Safe-Label richtet sich an Organisationen mit ≤ 250 Mitarbeitenden. Darüber hinaus definiert der Verein Cyber-Safe massgeschneiderte Anforderungen über seine Labelisierungskommission (ausserhalb der Selbstbewertung).
Wenn Sie mehr als 250 eingeben, sehen Sie eine Meldung, die Sie an cyber-safe.ch verweist.
📸 Screenshot-Position : Berechtigungsschritt mit Feld Personalbestand
Schritt 2/4 — Ihre Organisation
3 Angaben einzugeben :
- Vollzeitäquivalent (VZÄ) : Summe der Beschäftigungsgrade (z. B. 1.0 + 0.8 + 0.5 = 2.3 VZÄ)
- Anzahl Geräte : Arbeitsplätze, Laptops, geschäftliche Smartphones (ohne Netzwerkgeräte)
- Organisationstyp : KMU / privates Unternehmen ODER Gemeinde / öffentliche Verwaltung
🟣 Tipp : Diese Angaben werden auf Ihrer Organisation gespeichert und von jedem künftigen Framework wiederverwendet (CIS, ISO SoA usw.). Sie geben sie nur einmal ein.
📸 Screenshot-Position : Schritt 2 mit den 3 ausgefüllten Feldern
Schritt 3/4 — CHF-Auswirkungen
Dies ist der Schritt, der am meisten Überlegung erfordert : die 4 Auswirkungen (C / I / AT / AD) beziffern.
💡 Gut zu wissen : Sie müssen diese Zahlen nicht genau kennen. CyberPassport bietet eine KI-gestützte Schätzung.
Variante A — Schätzung durch KI (empfohlen für Einsteiger)
- Das violette Banner « ✨ Unsicher bei den Beträgen? Lassen Sie sich von der KI eine Schätzung vorschlagen. » anklicken.
- Im sich öffnenden Fenster Ihre Tätigkeit in wenigen Sätzen beschreiben :
« IT-Beratungs-KMU, 5 Personen, ca. 800 000 CHF Umsatz, Kundendossiers in Office 365, starke Abhängigkeit von E-Mail und Laptops. »
- (Optional) Ihre Rahmenbedingungen angeben : DSG, Bankgeheimnis, medizinische Daten…
- « ✨ Schätzen » anklicken.
- Nach 2 bis 5 Sekunden schlägt die KI die 4 Beträge mit einem Konfidenzniveau (niedrig / mittel / hoch) und einer Begründung vor, die erklärt, wie sie auf diese Zahlen gekommen ist.
- « Diese Werte verwenden » anklicken → die 4 Felder des Assistenten werden vorausgefüllt.
- Sie können manuell anpassen, falls Sie einen Betrag zu hoch oder zu niedrig finden.
📸 Screenshot-Position : KI-Schätzungs-Modal mit angezeigtem Ergebnis
⚠️ Wichtig : Die von der KI vorgeschlagenen Beträge sind Schätzungen auf Basis Ihrer Beschreibung. Es sind keine offiziellen Zahlen. Sie können sie jederzeit anpassen.
Variante B — Manuelle Eingabe
Wenn Sie eigene Schätzungen oder einen internen Risk Officer haben, geben Sie die 4 Beträge direkt ein. Jedes Feld hat als Platzhalter eine Richtspanne (z. B. « 30 000 – 80 000 » für C).
Schritt 4/4 — Zusammenfassung
Sie sehen :
- Perimeter : Personalbestand, VZÄ, Geräte, Typ
- Vtd : Summe der 4 Auswirkungen (Gesamtwert der zu schützenden Daten)
- Vrd : Vtd geteilt durch VZÄ (Wert pro Person)
- Expositionskategorie : 1 bis 5, mit einer Farbe (grün → rot)
- Disclaimer zur Nicht-Substitution (Erinnerung)
« Cyber-Safe aktivieren » anklicken.
📸 Screenshot-Position : Zusammenfassungsschritt mit Vtd/Vrd/Kategorie
Schritt 3 — Nach der Aktivierung
Auf der Karte Einstellungen → Frameworks
Die Cyber-Safe-Karte zeigt nun :
- ✅ Ihre Expositionskategorie (z. B. « Kategorie 2 — Wenig kritisch »)
- Schaltfläche « Meinen Scope bearbeiten » (um erneut zu bearbeiten, falls sich Ihre Tätigkeit ändert)
- Dezenter Link « Deaktivieren » (siehe unten)
📸 Screenshot-Position : Cyber-Safe-Karte nach Aktivierung, mit angezeigter Kategorie
In Ihrem Bericht
Wenn Sie Ihre Bewertung veröffentlichen, enthält der Bericht einen eigenen Cyber-Safe-Abschnitt :
- Violettes Banner « Cyber-Safe · V3.0 »
- Disclaimer zur Nicht-Substitution hervorgehoben
- Perimeter Ihrer Organisation (Personalbestand, VZÄ, Geräte, Typ)
- Ihre Berechnungen Vtd / Vrd / Expositionskategorie
- Methodische Anmerkung
Bearbeiten oder deaktivieren
Meinen Scope bearbeiten
Wenn sich Ihre Tätigkeit ändert (Umsatz, Personalbestand, neue Risiken) :
- Einstellungen → Frameworks → Cyber-Safe-Karte → « Meinen Scope bearbeiten ».
- Der Assistent öffnet sich erneut mit allen Ihren vorausgefüllten Eingaben.
- Die gewünschten Werte ändern.
- Bestätigen → die Kategorie wird automatisch neu berechnet.
Cyber-Safe deaktivieren
Wenn Sie es sich anders überlegen und Cyber-Safe nicht mehr in Ihrem Bericht anzeigen möchten :
- Einstellungen → Frameworks → Cyber-Safe-Karte → grauer Link « Deaktivieren ».
- Bestätigung an Ort und Stelle : « Sie können erneut aktivieren — Ihre Eingaben bleiben erhalten. »
- « Deaktivierung bestätigen » anklicken.
- Die Karte kehrt in den Ausgangszustand zurück (Schaltfläche « Cyber-Safe aktivieren »).
💡 Gut zu wissen : Die Deaktivierung löscht Ihre Eingaben nicht (CHF-Auswirkungen, Unternehmensangaben). Wenn Sie später erneut aktivieren, nimmt der Assistent dort wieder auf, wo Sie ihn verlassen haben.
⚠️ Wichtig : Wenn der Plattform-Administrator das Cyber-Safe-Framework vorübergehend deaktiviert (z. B. bei einer Änderung der Partnerschaft mit dem Verein Cyber-Safe), verschwindet die Karte vorübergehend aus Ihrer Oberfläche. Der Scope bleibt gespeichert und kehrt bei der Reaktivierung zurück.
Für Cyber-Safe-Zertifizierer
Wenn Sie ein akkreditierter Cyber-Safe-Auditor sind, der den Bericht eines KMU einsieht :
- Der eigene Abschnitt des Berichts enthält alle für Ihre erste Analyse notwendigen Werte : Vtd / Vrd / Kategorie + Perimeter
- Der Disclaimer zur Nicht-Substitution ist explizit — das KMU weiss, dass CyberPassport Ihr Audit nicht ersetzt
- Die Werte sind zum Zeitpunkt der Versiegelung eingefroren (siehe Anleitung 07)
- Der Cyber-Safe-Block wird nur angezeigt, wenn das KMU seinen Scope vervollständigt hat (Vtd / Vrd / Kategorie in der Datenbank vorhanden)
Nächster Schritt
→ Mein Team und meine Auditoren einladen → Oder zurück zum Dashboard