Beratung & Governance

Security Consulting
& Governance

Pragmatische Sicherheitsstrategien, wirksame Organisationsstrukturen und regulatorische Compliance – messbar und praxisnah.

Technische Massnahmen allein reichen nicht. Nachhaltige Cybersicherheit entsteht, wenn Strategie, Organisation, Prozesse und Technologie zusammenspielen. SecRec unterstützt Sie dabei, eine Sicherheitskultur aufzubauen, die nicht nur Audits besteht, sondern echten Schutz bietet – und dabei Ihre Ressourcen gezielt einsetzt.

Was wir für Sie tun

SC

Sicherheitsstrategie

Entwicklung einer massgeschneiderten Cybersecurity-Strategie, abgestimmt auf Ihre Geschäftsziele, Risikobereitschaft und regulatorischen Anforderungen.

SC

CISO as a Service

Erfahrene Sicherheitsverantwortung auf Mandatsbasis – ideal für Organisationen, die keine eigene CISO-Stelle besetzen, aber professionelle Führung benötigen.

SC

Risikomanagement

Systematische Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken nach anerkannten Methoden und Frameworks.

SC

Sicherheitsorganisation

Aufbau und Optimierung von Security-Teams, Rollen, Verantwortlichkeiten und Prozessen – vom ersten SOC bis zur reifen Security-Organisation.

SC

Policy & Richtlinien

Erstellung praxistauglicher Sicherheitsrichtlinien, Weisungen und Prozessdokumentationen, die tatsächlich gelebt werden – kein Aktenordner-Compliance.

SC

Security Assessments

Gap-Analysen, Reifegradmessungen und unabhängige Bewertungen Ihrer bestehenden Sicherheitsmassnahmen mit konkreten Verbesserungsempfehlungen.

Compliance & Zertifizierungen

Wir begleiten Sie von der Lückenanalyse bis zur erfolgreichen Zertifizierung – pragmatisch, ohne unnötigen Overhead.

ISO 27001

Aufbau und Zertifizierung eines Informationssicherheits-Managementsystems (ISMS) – von der Gap-Analyse bis zum erfolgreichen Audit.

Zertifizierungsbegleitung

DSG

Umsetzung des revidierten Schweizer Datenschutzgesetzes: Bearbeitungsverzeichnis, Datenschutz-Folgeabschätzungen und technische Massnahmen.

Schweizer Recht · 2023

NIS2

Vorbereitung auf die EU-Richtlinie für Netz- und Informationssicherheit – relevant für Schweizer Unternehmen mit EU-Geschäftstätigkeit.

EU-Richtlinie · 2024

DORA

Digital Operational Resilience Act für Finanzinstitute: ICT-Risikomanagement, Incident Reporting und Drittparteien-Management.

Finanzsektor · 2025+

NIST CSF

Implementierung des NIST Cybersecurity Frameworks als strukturierter Rahmen für Identify, Protect, Detect, Respond und Recover.

Framework

TISAX

Informationssicherheitsbewertung für die Automobilindustrie – für Zulieferer und Partner im VDA-Umfeld.

Automobilindustrie

Security Awareness Programme

Technologie allein schützt nicht. Mitarbeitende sind sowohl die grösste Schwachstelle als auch die stärkste Verteidigungslinie. SecRec entwickelt massgeschneiderte Awareness-Programme, die Verhalten nachhaltig verändern.

Massgeschneiderte E-Learning-Module
Phishing-Simulationen mit Auswertung
Workshops und Live-Trainings
Führungskräfte-Briefings
Messung & KPI-Tracking
Kontinuierliche Kampagnen

Unser Beratungsansatz

01

Verstehen & Analysieren

Wir verstehen zuerst Ihr Geschäft, Ihre Risikotoleranz und Ihre bestehende Sicherheitslandschaft – bevor wir Empfehlungen aussprechen.

02

Priorisieren & Planen

Klare Priorisierung nach Risiko und Aufwand. Keine langen Massnahmenkataloge ohne Umsetzungsplan – wir liefern eine realistische Roadmap.

03

Umsetzen & Begleiten

Wir bleiben dabei – von der Konzeption bis zur Implementierung. Auf Wunsch auch als langfristiger Partner mit regelmässigen Reviews.

04

Messen & Verbessern

Sicherheit ist kein Projekt, sondern ein Prozess. Wir definieren messbare KPIs und sorgen für kontinuierliche Verbesserung.

Sicherheit strategisch angehen?

Sprechen Sie mit unseren Experten – unverbindlich und auf Augenhöhe.

Beratung anfragen