Risiken erkennen, um langfristige Sicherheit zu gewährleisten.

Mit unseren Audit-Dienstleistungen analysieren wir die Sicherheitslage Ihrer Organisation umfassend und praxisnah. Wir vereinen ein breites Branchenwissen mit der Anwendung aktueller Hacking-Strategien, um Schwachstellen realitätsnah zu identifizieren und zu beheben.
Neben der Betrachtung technischer Aspekte und Prozesse legen wir besonderen Fokus auf den Faktor Mensch, da dieser eine zentrale Rolle für die IT-Sicherheit spielt und entscheidend für den Gesamtschutz Ihrer Organisation ist.
Durch die Kombination von bewährten Standards und innovativen, massgeschneiderten Methoden bieten wir Ihnen einzigartige Lösungsansätze, die auf Ihre spezifischen Anforderungen zugeschnitten sind.
Vertrauen Sie auf die Expertise der SCS-Agency, um Ihre Organisation nachhaltig zu schützen.
Mit unseren Audit-Dienstleistungen analysieren wir die Sicherheitslage Ihrer Organisation umfassend und praxisnah. Wir vereinen ein breites Branchenwissen mit der Anwendung aktueller Hacking-Strategien, um Schwachstellen realitätsnah zu identifizieren und zu beheben.
Neben der Betrachtung technischer Aspekte und Prozesse legen wir besonderen Fokus auf den Faktor Mensch, da dieser eine zentrale Rolle für die IT-Sicherheit spielt und entscheidend für den Gesamtschutz Ihrer Organisation ist.
Durch die Kombination von bewährten Standards und innovativen, massgeschneiderten Methoden bieten wir Ihnen einzigartige Lösungsansätze, die auf Ihre spezifischen Anforderungen zugeschnitten sind.
Vertrauen Sie auf die Expertise der SCS-Agency, um Ihre Organisation nachhaltig zu schützen.
Neben der Betrachtung technischer Aspekte und Prozesse legen wir besonderen Fokus auf den Faktor Mensch, da dieser eine zentrale Rolle für die IT-Sicherheit spielt und entscheidend für den Gesamtschutz Ihrer Organisation ist.
Durch die Kombination von bewährten Standards und innovativen, massgeschneiderten Methoden bieten wir Ihnen einzigartige Lösungsansätze, die auf Ihre spezifischen Anforderungen zugeschnitten sind.
Vertrauen Sie auf die Expertise der SCS-Agency, um Ihre Organisation nachhaltig zu schützen.

IT-Sicherheitsaudit & Gap-Analyse
Dauer: 3 Tage | Preis: CHF 6000.-
Prüfung Ihrer Organisation, um Sicherheitslücken und Schwachstellen zu identifizieren. Mit einer Gap-Analyse ermitteln wir Abweichungen von Best Practices und Standards, um konkrete Massnahmen für eine optimale Sicherheitsstrategie abzuleiten.
- Analyse der Unternehmensziele, IT-Infrastruktur und Sicherheitsanforderungen.
- Analyse bestehender Sicherheitsrichtlinien, -verfahren und -technologien.
- Identifikation und Priorisierung von Sicherheitslücken anhand von Risikoanalysen.
- Vergleich der aktuellen Sicherheitslage mit Best Practices, Standards (z. B. ISO 27001) und gesetzlichen Anforderungen.
- Ermittlung von Lücken zwischen Soll- und Ist-Zustand.
- Erarbeitung von Massnahmenplänen zur Schliessung der identifizierten Lücken.
- Präsentation der Ergebnisse und Handlungsempfehlungen.

MitarbeiterCompliance-Überprüfung
Dauer: 1 Tage | Preis: CHF 2000.-
Bewertung der Mitarbeiter auf Einhaltung der Sicherheitsrichtlinien und gesetzliche Anforderungen. Wir identifizieren potenzielle Risiken im Sicherheitsbewusstsein und geben konkrete Empfehlungen zur Verbesserung von Prozessen und Schulungen.
- Prüfen des Sicherheitsbewusstseins durch Umfragen, Interviews und simulierte Angriffe (z. B. Phishing-Tests).
- Überprüfung der Einhaltung interner Sicherheitsrichtlinien und gesetzlicher Anforderungen.
- Bewertung der Wirksamkeit von Schulungen und Awareness-Programmen.
- Compliance-Bericht mit Stärken und Schwächen.
- Handlungsempfehlungen zur Optimierung von Richtlinien und Mitarbeiterschulungen.
- Simulations- und Testergebnisse (z. B. Phishing-Erkennungsrate).

Physische Sicherheitsüberprüfung
Dauer: 1 Tage | Preis: CHF 2000.-
Inspektion der physischen Sicherheitsmassnahmen Ihrer Organisation, wie Zutrittskontrollen, Alarmanlagen und den Schutz kritischer Bereiche. Ziel ist es, Schwachstellen zu identifizieren und konkrete Empfehlungen zur Optimierung zu geben.
- Überprüfung von Zutrittskontrollsystemen, Alarmanlagen und Videoüberwachung.
- Testen physischer Sicherheitsmassnahmen wie Schlösser, Zugangskarten und Besuchermanagement.
- Bewertung der Notfallpläne und physischen Sicherheit von Serverräumen und kritischen Bereichen.

Pentest im Bereich Social Engineering
Dauer: 2 Tage | Preis: CHF 4000.-
Durch simulierte Angriffe prüfen wir die Sicherheitsbewusstheit Ihrer Mitarbeitenden. Diese Tests decken Schwachstellen im menschlichen Verhalten auf und bieten praxisnahe Massnahmen zur Stärkung des Sicherheitsbewusstseins und der Prozesse.
- Durchführung von simulierten Angriffen (z. B. Phishing, Tailgating, Vishing und Deepfakes).
- Analyse der Reaktionen von Mitarbeitenden und Erkennung der Sicherheitslücken.
- Bewertung der Sicherheitskultur und Schwachstellen in der Kommunikation.
- Pentest-Bericht mit dokumentierten Angriffsszenarien und Ergebnissen.
- Empfehlungen zur Verbesserung des Sicherheitsbewusstseins und Prozessen.
- Massnahmenplan zur Minimierung von Social-Engineering-Risiken.

Cloud-Sicherheitsaudit
Dauer: 1 Tage | Preis: CHF 2000.-
Das Cloud-Sicherheitsaudit analysiert Ihre Cloud-Umgebung auf Sicherheitsrisiken und Compliance-Lücken. Wir prüfen Verschlüsselung, Zugriffsrechte und Konfigurationen und liefern klare Handlungsempfehlungen zur Absicherung Ihrer Cloud-Dienste.
- Analyse der Cloud-Infrastruktur auf Sicherheitsrichtlinien und Konfigurationen.
- Bewertung der Datenverschlüsselung, Zugriffsrechte und Authentifizierungs-mechanismen.
- Überprüfung der Einhaltung von Compliance-Standards (z. B. GDPR, ISO 27001).
- Auditbericht mit identifizierten Schwachstellen und Risiken.
- Empfehlungen für Sicherheitskonfigurationen und Compliance-Verbesserungen.
- Handlungsvorschläge zur Absicherung von Cloud-Diensten und -Daten.

IoT-Sicherheitsaudit
Dauer: 1 Tage | Preis: CHF 2000.-
Überprüfung Ihre IoT-Geräte und -Netzwerke auf Sicherheitslücken und Angriffspunkte. Mit detaillierten Analysen und Massnahmenvorschlägen sorgen wir für eine sichere Nutzung Ihrer vernetzten Geräte und eine robuste IoT-Infrastruktur.
- Analyse der IoT-Geräte und Netzwerke auf Schwachstellen.
- Überprüfung der Authentifizierungs-, Verschlüsselungs- und Update-Mechanismen.
- Bewertung der physikalischen Sicherheit und möglichen Angriffspunkte.
- Bericht mit den identifizierten Schwachstellen der IoT-Infrastruktur.
- Vorschläge zur Absicherung von Geräten und Netzwerken.
- Massnahmenplan zur Minimierung von IoT-spezifischen Risiken.
Unsere Preise sind Richtpreise (inkl. Vorbereitung, Durchführung und Abschluss, exkl. MwSt.), und wir ermöglichen Ihnen, verschiedene Dienstleistungen zu kombinieren oder spezifisch an Ihre Wünsche anzupassen. Gerne beraten wir Sie persönlich, um ein massgeschneidertes Angebot zu entwickeln, das sowohl inhaltlich als auch finanziell Ihren Anforderungen entspricht.

Öffentliche Verwaltung
Die spezifischen Herausforderungen in Schulen, Gemeinden und Kantonen erfordern massgeschneiderte Sicherheitslösungen. Angebote umfassen detaillierte Sicherheitsbewertungen, die Implementierung von Datenschutzrichtlinien und umfassende Schulungsprogramme, die das Sicherheitsbewusstsein stärken. Zudem werden ganzheitliche Lösungen zur Erfüllung gesetzlicher Vorgaben angeboten, die nach der Empfehlung der DSB des Kantons Zürich implementiert werden.

Gesundheitssektor
Für medizinische Einrichtungen werden umfassende Dienstleistungen bereitgestellt, die darauf abzielen, Patientendaten zu schützen und die Einhaltung von Datenschutzgesetzen sicherzustellen. Die Dienstleistungen umfassen alles von der Entwicklung von Risikomanagementstrategien über die Erstellung von Datenschutzrichtlinien bis hin zu spezialisierten Schulungen für medizinisches Personal.

Senioren
Angesichts der besonderen Verwundbarkeit von Senioren gegenüber Cyber-Bedrohungen, fokussieren die Dienstleistungen auf Aufklärung und Vermittlung sicherer Online-Praktiken. Es werden zugängliche und leicht verständliche Kurse angeboten, die speziell darauf zugeschnitten sind, Senioren die notwendigen Fertigkeiten für den Schutz ihrer persönlichen Informationen zu vermitteln.