Frameworks · Drei heute verfügbar

Ein einziger Fragebogen, mehrere Standards abgedeckt.

ISO 27001, NIST CSF, Cyber-Safe — Sie antworten einmal in Geschäftssprache, wir erzeugen Ihre Konformität in jedem Framework, das Ihre Kunden verlangen. Keine Doppeleingabe, kein technisches Jargon, einfach die richtigen Antworten am richtigen Ort.

Nach Profil filtern
Disponible
01 — Internationale Norm

ISO/IEC 27001

Die weltweite Referenznorm für Informationssicherheits-Managementsysteme. Von grossen Auftraggebern verlangt — der Schlüssel zur Zusammenarbeit mit Finanz-, Pharma- und Industriekonzernen.

KMU mit Enterprise-AuflagenGrosskonzernBranchenübergreifend
iso.org/standard/27001
Kontrollen
93
Bereiche
14
Mittlere KMU-Dauer
8–12 Std. über 4 Wo.
Schwierigkeit
Hoch
Typischer Fall: Zulieferer eines grossen Uhrenkonzerns oder einer Privatbank.
Disponible
02 — Amerikanisches Referenzwerk

NIST CSF v2.0

Das Cybersecurity Framework des NIST, strukturiert um sechs Funktionen: Govern, Identify, Protect, Detect, Respond, Recover. Stark nachgefragt von US-Grosskonzernen und ihren europäischen Tochtergesellschaften — besonders Pharma und Verteidigung.

Grosskonzern US / internationalPharma · VerteidigungTochtergesellschaften von US-Konzernen
nist.gov/cyberframework
Unterkategorien
108
Funktionen
6
Mittlere KMU-Dauer
10–14 Std. über 4–6 Wo.
Schwierigkeit
Hoch
Typischer Fall: Lieferant eines US-Pharmakonzerns, der Govern + Detect prioritär verlangt.
Disponible
03 — Schweizer KMU-Label

Cyber-Safe (Schweiz)

Das auf KMU zugeschnittene Schweizer Label. Drei progressive Stufen (1 / 2 / 3) für einen einfachen Start und schrittweisen Reifegrad ohne Neuanfang. Entwickelt mit Wirtschaftsverbänden aus der Westschweiz und der Deutschschweiz.

Schweizer KMUSchrittweiser StartFR · DE · IT
cyber-safe.ch
Kontrollen
42
Stufen
3
Mittlere KMU-Dauer
2–4 Std. über 1 Wo.
Schwierigkeit
Zugänglich
Typischer Fall: Westschweizer KMU mit 12 Personen, das seinen Kunden Seriosität nachweisen will.
Das entscheidende Argument

Eine Antwort, mehrere Standards abgedeckt.

Sie antworten nur einmal, in Geschäftssprache. Unsere Engine projiziert Ihre Antwort auf die äquivalenten Kontrollen jedes Frameworks. Verlangt ein Kunde NIST, haben wir die Antwort. Verlangt ein anderer ISO, haben wir die gleiche Antwort — korrekt formuliert.

KMU-Frage · Geschäftssprache

„Führen Sie ein Inventar der geschäftlichen Computer und Telefone Ihres Teams?“

Bereich · VermögenswerteFrage Q-014
ISO 27001
Inventar der VermögenswerteA.8.1.1 · Identifikation der Vermögenswerte
Exakter Treffer
NIST CSF
Asset Management — HardwareID.AM-1 · Physical devices catalogued
Exakter Treffer
Cyber-Safe
GeräteverwaltungN1.4 · Liste der Geschäftsgeräte
Exakter Treffer
FINMA
IT-KartografieRundschreiben 2023/01 · §42
Roadmap
Über 800 Äquivalenzen, von unseren Analysten zwischen den drei Live-Frameworks validiert.
Automatische Updates: Wenn ein Framework sich weiterentwickelt, aktualisiert sich Ihr Bericht von selbst.
Volle Transparenz: Jede Äquivalenz ist nachvollziehbar, der Auditor sieht das Mapping.
Vorschau Fragebogen

Eine Beispielfrage, in Geschäftssprache.

Kein Jargon. Keine Akronyme. Eine Frage, die ein KMU-Geschäftsleiter versteht, mit klarer Skala und einer Nachweis-Anfrage am Ende. Klicken Sie eine Option an, um die Fortschrittsleiste zu sehen.

Cyber-Safe · Stufe 1 / Abschnitt 3 — Identitäten & Zugriffe
14 / 42
Frage 14 · Authentifizierung

Aktivieren Ihre Mitarbeitenden die Zwei-Faktor-Authentifizierung auf ihren Geschäftskonten?

Die Zwei-Faktor-Authentifizierung (2FA, MFA) verlangt einen zweiten Faktor zusätzlich zum Passwort — einen Code, eine App-Benachrichtigung, einen physischen Schlüssel. Geben Sie die Stufe an, die Ihrer heutigen Realität entspricht, nicht Ihrem Ziel.

Screenshot Ihrer MFA-Konsole anhängen (optional)

Auf einen Blick vergleichen.

Drei Frameworks, sechs Kriterien. Die Zeile „Empfohlen für“ orientiert Sie — aber jedes KMU ist ein Einzelfall; fragen Sie uns, wenn Sie zögern.

ISO 27001
Herkunft
Referenzherausgeber
InternationalISO/IEC
Anzahl Kontrollen
Im KMU zu bewerten
93 Kontrollen14 Bereiche
Mittlere Dauer
Für ein KMU mit ~20 Personen
8–12 Std.4 Wochen
Schwierigkeit
Erforderlicher Wissensstand
Hoch● ● ●
Externe Anerkennung
Um einem Kunden zu antworten
WeltweitBanken, Pharma, Industrie
Empfohlen für
Unsere Standardempfehlung
KMU als Zulieferer eines Grosskonzerns.Wenn Kunde = Industrie
NIST CSF
Herkunft
Referenzherausgeber
USANIST
Anzahl Kontrollen
Im KMU zu bewerten
108 Unterkat.6 Funktionen
Mittlere Dauer
Für ein KMU mit ~20 Personen
10–14 Std.4–6 Wochen
Schwierigkeit
Erforderlicher Wissensstand
Hoch● ● ●
Externe Anerkennung
Um einem Kunden zu antworten
Stark (US)US-Konzerne und Töchter
Empfohlen für
Unsere Standardempfehlung
Tochtergesellschaften von US-Konzernen.Wenn Kunde = US / Pharma
Cyber-Safe
Herkunft
Referenzherausgeber
Schweizcyber-safe.ch
Anzahl Kontrollen
Im KMU zu bewerten
42 Kontrollen3 Stufen
Mittlere Dauer
Für ein KMU mit ~20 Personen
2–4 Std.1 Woche
Schwierigkeit
Erforderlicher Wissensstand
Zugänglich● ○ ○
Externe Anerkennung
Um einem Kunden zu antworten
SchweizWachsend in der CH
Empfohlen für
Unsere Standardempfehlung
Gelassen starten.Wenn ich anfange
Roadmap

Vier Frameworks auf dem Weg.

FINMA

Rundschreiben der Schweizer Finanzaufsichtsbehörde. Für Privatbanken, Vermögensverwalter und regulierte Fintechs.

NIS2

Europäische Richtlinie zur Netzwerksicherheit. Pflicht für wesentliche und wichtige Einrichtungen in der EU.

DSGVO & DSG

Datenschutz — europäisch und schweizerisch. Eigenes Modul mit Verarbeitungsverzeichnis und DSFA.

SOC 2

Typ I und Typ II. Für Schweizer SaaS-Anbieter, die an US-Unternehmen verkaufen wollen.

Wählen Sie Ihr Framework. Oder lassen Sie sich beraten.

Starten Sie kostenlos mit einem Framework. Verlangen Ihre Kunden morgen ein anderes, sind Ihre Antworten bereits gemappt — Sie machen nichts neu.

Kostenlos starten