Wissen für sichere Entscheidungen.

    Fundierte Einordnungen für Schweizer Organisationen. Eigenständig verfasst, mit Primärquellen belegt und klar zwischen Audit, Revision, Review und Beratung getrennt.

    51 Fachbeiträge8 Themenfelder

    51 Beiträge

    IT-Beschaffung

    IT-Beschaffung in der Schweiz: vom Bedarf zum Zuschlag

    Wie öffentliche und regulierte Organisationen eine belastbare Beschaffung strukturieren.

    3 Min.Lesen

    IT-Beschaffung

    WTO-Ausschreibung für IT-Leistungen richtig vorbereiten

    Was vor einer öffentlichen Ausschreibung fachlich, technisch und organisatorisch geklärt sein sollte.

    3 Min.Lesen

    IT-Beschaffung

    simap für IT-Ausschreibungen: was Auftraggeber beachten sollten

    Ein Praxisrahmen für nachvollziehbare Publikationen und vollständige Ausschreibungsunterlagen.

    3 Min.Lesen

    IT-Beschaffung

    Anforderungskatalog für Microsoft Cloud ohne Produktfalle

    Wie Anforderungen lösungsneutral bleiben und trotzdem technisch präzise werden.

    2 Min.Lesen

    IT-Beschaffung

    Zuschlagskriterien für komplexe IT-Beschaffungen

    Wie Qualität, Risiko, Preis und Umsetzungskompetenz vergleichbar bewertet werden.

    2 Min.Lesen

    IT-Beschaffung

    Vendor Lock-in bei Cloud-Beschaffungen begrenzen

    Vertragliche und architektonische Hebel für Handlungsfähigkeit über den ganzen Lebenszyklus.

    2 Min.Lesen

    IT-Beschaffung

    Cloud-Verträge in der IT-Beschaffung prüfen

    Welche Leistungs-, Datenschutz- und Exit-Fragen vor dem Zuschlag geklärt sein müssen.

    2 Min.Lesen

    IT-Beschaffung

    KI-Lösungen sicher und vergleichbar beschaffen

    Ein Kriterienrahmen für Daten, Modelle, Sicherheit, Governance und Betrieb.

    2 Min.Lesen

    IT-Audit

    IT-Audit: Definition, Kriterien und Prüfungsurteil

    Was ein unabhängiges IT-Audit von Beratung, Review und interner Revision unterscheidet.

    3 Min.Lesen

    IT-Audit

    Prüfungsurteil oder Security Check?

    Eine Entscheidungshilfe für Auftraggeber, die den richtigen Leistungsumfang beschaffen wollen.

    2 Min.Lesen

    IT-Audit

    NIST CSF 2.0 als Kriterienrahmen im IT-Audit

    Wie ein herstellerneutraler Rahmen prüfbare Cybersecurity-Ziele strukturieren kann.

    2 Min.Lesen

    IT-Audit

    CIS Microsoft 365 Benchmark als Prüfkriterium

    Wie technische Konfigurationskriterien in einen sauberen Prüfungsansatz eingebettet werden.

    2 Min.Lesen

    IT-Audit

    FINMA Anforderungen als Kriterien für IT-Prüfungen

    Wie beaufsichtigte Institute IKT- und Cyberrisiken in prüfbare Anforderungen übersetzen.

    2 Min.Lesen

    IT-Revision

    IT-Revision: Auftrag und Abgrenzung

    Wie die interne Revisionsfunktion Technologie- und Informationsrisiken unabhängig beurteilt.

    3 Min.Lesen

    IT-Revision

    Global Internal Audit Standards für die IT-Revision

    Was die seit 2025 geltenden IIA Standards für Mandat, Qualität und Prüfungsdurchführung bedeuten.

    2 Min.Lesen

    IT-Revision

    KI prüfen: Leitfaden für die interne Revision

    Wie KI-Governance, Daten, Modelle, Betrieb und menschliche Aufsicht in den Prüfplan kommen.

    2 Min.Lesen

    IT-Revision

    Risikobasierter IT-Prüfplan

    Wie interne Revision Cloud, Cybersecurity, KI und Drittparteien nachvollziehbar priorisiert.

    2 Min.Lesen

    IT-Revision

    Prüfprogramm für Microsoft 365

    Welche Prüffelder interne Revision bei Identität, Daten, Betrieb und Lieferanten berücksichtigen kann.

    2 Min.Lesen

    IT-Revision

    NIST CSF Govern im Revisionsplan

    Wie interne Revision Cybersecurity-Governance mit einem herstellerneutralen Raster beurteilt.

    2 Min.Lesen

    IT-Revision

    Datenschutz und M365 im Prüfplan

    Prüffelder für Auftragsbearbeitung, Datenklassifikation, Berechtigungen und Löschung.

    2 Min.Lesen

    M365 Review

    M365 Tenant Review: Umfang und Ergebnis

    Wie ein frei definiertes Review Transparenz schafft, ohne ein Prüfungsurteil zu versprechen.

    3 Min.Lesen

    M365 Review

    Microsoft Secure Score richtig einordnen

    Warum die Kennzahl ein Ausgangspunkt ist, aber keine vollständige Sicherheitsbeurteilung.

    2 Min.Lesen

    M365 Review

    CIS Benchmark im M365 Tenant Check

    Wie ein versionierter Benchmark einen reproduzierbaren Konfigurationscheck unterstützt.

    2 Min.Lesen

    M365 Review

    Conditional Access im Tenant Security Review

    Wie Zugriffsrichtlinien auf Abdeckung, Ausnahmen und sichere Einführung geprüft werden.

    2 Min.Lesen

    M365 Review

    Privilegierte Rollen in Microsoft 365 prüfen

    Wie Rollen, Aktivierung, Notfallzugang und Protokollierung systematisch beurteilt werden.

    2 Min.Lesen

    M365 Review

    Logging und Monitoring im M365 Review

    Welche Nachweise zeigen, ob sicherheitsrelevante Ereignisse erkannt und bearbeitet werden.

    2 Min.Lesen

    M365 Review

    Datenschutz im M365 Tenant Review

    Wie Labels, DLP, Freigaben und Aufbewahrung in einen risikobasierten Review gehören.

    2 Min.Lesen

    Microsoft Purview

    Microsoft Purview einführen: vom Datenbild zur Kontrolle

    Ein pragmatisches Vorgehen für Klassifikation, Schutz, Aufbewahrung und Nachweisführung.

    3 Min.Lesen

    Microsoft Purview

    Sensitivity Labels richtig konzipieren

    Warum wenige verständliche Klassen oft wirksamer sind als ein komplexer Labelkatalog.

    2 Min.Lesen

    Microsoft Purview

    Data Loss Prevention in der Praxis

    Wie DLP-Richtlinien Risiken reduzieren, ohne legitime Zusammenarbeit unnötig zu blockieren.

    2 Min.Lesen

    Microsoft Purview

    Records Management ist nicht Archivierung

    Wie Aufbewahrung, Records und Facharchive unterschiedliche Anforderungen erfüllen.

    2 Min.Lesen

    Microsoft Purview

    Purview für Microsoft Copilot

    Wie Klassifikation und DLP den Umgang mit sensiblen Daten in KI-Arbeitsabläufen unterstützen.

    2 Min.Lesen

    Microsoft Purview

    Purview und Shadow AI

    Wie Organisationen die Nutzung generativer KI sichtbar machen und risikobasiert steuern.

    2 Min.Lesen

    Microsoft Purview

    Purview in regulierten Branchen

    Warum dieselbe Plattform je nach Branche unterschiedliche Kontrollen und Nachweise braucht.

    2 Min.Lesen

    KI-Governance

    KI-Governance Framework für Schweizer Unternehmen

    Wie Strategie, Rollen, Inventar, Risiko und Kontrolle zu einem umsetzbaren System werden.

    3 Min.Lesen

    KI-Governance

    Vom KI-Inventar zur Risikoklasse

    Wie Unternehmen KI-Anwendungen erfassen, bewerten und über den Lebenszyklus steuern.

    2 Min.Lesen

    KI-Governance

    KI Usage Policy: von der Vorlage zur wirksamen Regel

    Welche Entscheidungen eine brauchbare KI-Richtlinie treffen muss.

    2 Min.Lesen

    KI-Governance

    KI Usage Policy und EU AI Act

    Was eine interne Richtlinie leisten kann und welche gesetzlichen Pflichten separat bleiben.

    2 Min.Lesen

    KI-Governance

    AI Literacy für Schweizer Organisationen

    Wie rollenbasierte Kompetenz statt einmaliger Sensibilisierung aufgebaut wird.

    2 Min.Lesen

    KI-Governance

    Shadow AI kontrollieren, ohne Innovation zu blockieren

    Wie Transparenz, sichere Alternativen und verhältnismässige Kontrollen zusammenspielen.

    2 Min.Lesen

    KI-Governance

    Governance für KI-Agenten

    Welche zusätzlichen Kontrollen entstehen, wenn Systeme Werkzeuge nutzen und Aktionen ausführen.

    2 Min.Lesen

    AI & Automatisierung

    KI-Automatisierung: Potenziale richtig priorisieren

    Wie Nutzen, Machbarkeit, Datenlage und Risiko vor dem Pilot bewertet werden.

    3 Min.Lesen

    AI & Automatisierung

    KI-Agent oder Assistent?

    Welche Automatisierungsform zu Aufgabe, Risiko und Kontrollbedarf passt.

    2 Min.Lesen

    AI & Automatisierung

    Copilot Studio Governance

    Wie Umgebungen, Connectoren, Veröffentlichung und Betrieb kontrolliert werden.

    2 Min.Lesen

    AI & Automatisierung

    Architektur für KI-Agenten im Microsoft Umfeld

    Wie Identität, Wissen, Werkzeuge und Überwachung zu einer belastbaren Lösung werden.

    2 Min.Lesen

    AI & Automatisierung

    Intelligent Document Processing mit KI

    Wo KI bei Klassifikation und Extraktion hilft und wo deterministische Kontrollen nötig bleiben.

    2 Min.Lesen

    AI & Automatisierung

    Nutzen von KI-Automatisierung messen

    Welche Kennzahlen über Zeitgewinn hinaus belastbare Entscheidungen ermöglichen.

    2 Min.Lesen

    AI & Automatisierung

    Betriebsmodell für KI-Agenten

    Wie Ownership, Änderungen, Monitoring, Kosten und Vorfälle im Alltag organisiert werden.

    2 Min.Lesen

    Aktuelle Themen

    Digitale Souveränität in der Schweiz

    Warum Datenstandort, Kontrolle, Wechselbarkeit und eigene Handlungsfähigkeit gemeinsam bewertet werden müssen.

    3 Min.Lesen

    Aktuelle Themen

    CLOUD Act und Microsoft 365 in der Schweiz

    Wie Organisationen extraterritoriale Zugriffsrisiken sachlich in ihre Cloud-Entscheidung einordnen.

    2 Min.Lesen

    Aktuelle Themen

    Microsoft 365 Datenresidenz Schweiz

    Was Speicherung in einer Geografie aussagt und welche Datenflüsse separat geprüft werden müssen.

    2 Min.Lesen

    Das Blog-Archiv seit 2010

    Frühere Fachbeiträge bleiben im externen Archiv verfügbar. Neue Analysen erscheinen hier unter Insights.

    Archiv öffnen