GRC soll die Qualität der Entscheidungen verbessern.

Sie verbindet Geschäftsziele, kritische Assets, Bedrohungen, Pflichten und Sicherheitsmassnahmen.


Drei Säulen. Eine vollständige Sicht.

Jedes Mandat kann gezielt oder als Teil eines breiteren Transformationsprogramms durchgeführt werden, in Frankreich, in der Schweiz und in der Europäischen Union.

A — Governance

Entscheiden und steuern

  • ✓ Reifegrad-Analyse
  • ✓ Governance-Modell
  • ✓ Dokumentationsrahmen
  • ✓ Risikobereitschaft
  • ✓ Dashboards für die Geschäftsleitung
  • ✓ CISO / GRC as a Service

B — Risiko

Verstehen und priorisieren

  • ✓ Risikolandkarte
  • ✓ Lieferantenrisiken
  • ✓ Sicherheit in Projekten
  • ✓ Internes Kontrollsystem Cyber
  • ✓ Ausnahmen und Risikoakzeptanz
  • ✓ Behandlungspläne

C — Compliance

Nachweisen und aufrechterhalten

  • ✓ FINMA · DSG (LPD) · DSGVO
  • ✓ NIS2 · DORA · CMMC
  • ✓ ISO 27001 / 27002 · NIST CSF
  • ✓ CIS Controls · COBIT
  • ✓ PCI DSS · SWIFT CSCF · IEC 62443
  • ✓ Vorbereitung und Aufrechterhaltung von Audits

Ihr Meta-Framework bleibt der massgebliche Referenzrahmen.

Wir übertragen Regulierungen und Frameworks auf Ihr eigenes Kontrollmodell. So kann eine einzige Kontrolle mehrere Pflichten erfüllen, ohne Referenzrahmen zu stapeln oder Nachweise zu vervielfachen.

Was sich dadurch ändert

Mapping über mehrere Referenzrahmen

Individuelle Kontrollen

Wiederverwendung von Nachweisen

Konsolidierte Gap-Analyse

Konzern-Reporting

Sechs Mandate, auf Ergebnisse ausgelegt.

Ein klarer Perimeter, präzise Ergebnisse und eine Präsentation, die operativen Teams wie Entscheidungsträgern gerecht wird.

Reifegrad-Analyse

Ein objektives Bild des Beherrschungsgrads gewinnen und Investitionen priorisieren.

Heatmap · Gap-Analyse · Roadmap

Cyber-Risikolandkarte

Bedrohungsszenarien mit Assets, Prozessen und geschäftlichen Auswirkungen verknüpfen.

Register · Szenarien · Behandlungspläne

Cyber-Governance

Klären, wer entscheidet, wer umsetzt, wer kontrolliert und wie Risiken eskaliert werden.

Zielmodell · RACI · KPI / KRI

Compliance & Frameworks

FINMA, DSG, DSGVO, NIS2, DORA, CMMC und Ihre internen Referenzrahmen in umsetzbare und nachweisbare Massnahmen übersetzen.

Anwendbarkeit · Meta-Framework-Mapping · Compliance-Plan

Lieferantenrisiken

Drittparteien segmentieren, Abhängigkeiten bewerten und Behebungspläne steuern.

TPRM-Richtlinie · Scoring · Drittparteienregister

Internes Kontrollsystem Cyber

Prüfen, dass die Anforderungen umgesetzt und dauerhaft eingehalten werden.

Kontrollkatalog · Tests · Tracking-Übersicht


Von der Bewertung zur Industrialisierung.

Eine Methode, abgestimmt auf Ihren Reifegrad, das regulatorische Umfeld und die Prioritäten der Organisation.

Vier Schritte

Der Einstieg erfolgt bei dem Schritt, der dem bereits Vorhandenen entspricht.

  1. 01 Bewerten — Kontext, kritische Assets, Anforderungen und Lücken verstehen.
  2. 02 Strukturieren — Verantwortlichkeiten, Prozesse, Richtlinien und Entscheidungsregeln festlegen.
  3. 03 Umsetzen — Empfehlungen in gesteuerte Massnahmen, Kontrollen und Nachweise überführen.
  4. 04 Industrialisieren — laufende Überwachung, Automatisierung und Executive Reporting einrichten.

Einsatzformate

Von der Klärung in wenigen Tagen bis zur regelmässigen Verstärkung.

  • A

    Schnellanalyse

    Kurze Klärung, um die Prioritäten zu erkennen.

  • B

    Pauschalmandat

    Perimeter, Ergebnisse und Zeitplan festgelegt.

  • C

    Transformationsprogramm

    Begleitung mehrerer GRC-Vorhaben.

  • D

    Expertise in Teilzeit

    Regelmässige Verstärkung oder Übergangsmandat.

Eine Expertise, verbunden mit der operativen Realität.

Die Federation der Cyber-Experten bündelt sich ergänzende Kompetenzen, um Governance, Risiko und Compliance im Zusammenhang mit der technischen Sicherheit zu behandeln.

Pragmatischer Ansatz

Ergebnisse, die genutzt, gesteuert und gepflegt werden können.

Multidisziplinäre Sicht

Governance, Risiko, Compliance, Audit, technische Sicherheit und Resilienz.

Sprache für Entscheidungsträger

Feststellungen, verknüpft mit Auswirkungen, Abwägungen und Prioritäten.

Kompetenztransfer

Eine Begleitung, welche die Autonomie der Teams nachhaltig stärkt.

Sprechen wir über Ihre
GRC-Prioritäten.

Erstanalyse · Überprüfung eines bestehenden Dispositivs · Transformationsprogramm