Technische Massnahmen allein reichen nicht. Nachhaltige Cybersicherheit entsteht, wenn Strategie, Organisation, Prozesse und Technologie zusammenspielen. SecRec unterstützt Sie dabei, eine Sicherheitskultur aufzubauen, die nicht nur Audits besteht, sondern echten Schutz bietet – und dabei Ihre Ressourcen gezielt einsetzt.
Was wir für Sie tun
Sicherheitsstrategie
Entwicklung einer massgeschneiderten Cybersecurity-Strategie, abgestimmt auf Ihre Geschäftsziele, Risikobereitschaft und regulatorischen Anforderungen.
CISO as a Service
Erfahrene Sicherheitsverantwortung auf Mandatsbasis – ideal für Organisationen, die keine eigene CISO-Stelle besetzen, aber professionelle Führung benötigen.
Risikomanagement
Systematische Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken nach anerkannten Methoden und Frameworks.
Sicherheitsorganisation
Aufbau und Optimierung von Security-Teams, Rollen, Verantwortlichkeiten und Prozessen – vom ersten SOC bis zur reifen Security-Organisation.
Policy & Richtlinien
Erstellung praxistauglicher Sicherheitsrichtlinien, Weisungen und Prozessdokumentationen, die tatsächlich gelebt werden – kein Aktenordner-Compliance.
Security Assessments
Gap-Analysen, Reifegradmessungen und unabhängige Bewertungen Ihrer bestehenden Sicherheitsmassnahmen mit konkreten Verbesserungsempfehlungen.
Compliance & Zertifizierungen
Wir begleiten Sie von der Lückenanalyse bis zur erfolgreichen Zertifizierung – pragmatisch, ohne unnötigen Overhead.
ISO 27001
Aufbau und Zertifizierung eines Informationssicherheits-Managementsystems (ISMS) – von der Gap-Analyse bis zum erfolgreichen Audit.
DSG
Umsetzung des revidierten Schweizer Datenschutzgesetzes: Bearbeitungsverzeichnis, Datenschutz-Folgeabschätzungen und technische Massnahmen.
NIS2
Vorbereitung auf die EU-Richtlinie für Netz- und Informationssicherheit – relevant für Schweizer Unternehmen mit EU-Geschäftstätigkeit.
DORA
Digital Operational Resilience Act für Finanzinstitute: ICT-Risikomanagement, Incident Reporting und Drittparteien-Management.
NIST CSF
Implementierung des NIST Cybersecurity Frameworks als strukturierter Rahmen für Identify, Protect, Detect, Respond und Recover.
TISAX
Informationssicherheitsbewertung für die Automobilindustrie – für Zulieferer und Partner im VDA-Umfeld.
Security Awareness Programme
Technologie allein schützt nicht. Mitarbeitende sind sowohl die grösste Schwachstelle als auch die stärkste Verteidigungslinie. SecRec entwickelt massgeschneiderte Awareness-Programme, die Verhalten nachhaltig verändern.
Unser Beratungsansatz
Verstehen & Analysieren
Wir verstehen zuerst Ihr Geschäft, Ihre Risikotoleranz und Ihre bestehende Sicherheitslandschaft – bevor wir Empfehlungen aussprechen.
Priorisieren & Planen
Klare Priorisierung nach Risiko und Aufwand. Keine langen Massnahmenkataloge ohne Umsetzungsplan – wir liefern eine realistische Roadmap.
Umsetzen & Begleiten
Wir bleiben dabei – von der Konzeption bis zur Implementierung. Auf Wunsch auch als langfristiger Partner mit regelmässigen Reviews.
Messen & Verbessern
Sicherheit ist kein Projekt, sondern ein Prozess. Wir definieren messbare KPIs und sorgen für kontinuierliche Verbesserung.
Sicherheit strategisch angehen?
Sprechen Sie mit unseren Experten – unverbindlich und auf Augenhöhe.
Cyber Defence & Offensive Security
Penetrationstests, Red Teaming und Angriffssimulationen.
Mehr erfahren →Incident Response & Recovery
Sofortmassnahmen, Forensik und sichere Wiederherstellung.
Mehr erfahren →AI & Next Generation Security
Absicherung von KI-Systemen, Shadow AI und agentenbasierten Angriffen.
Mehr erfahren →