Sicherheit, die einem Audit standhält und Ihre Organisation nicht ausbremst.

    Als CISO verantworten Sie Sicherheit, Compliance und Nachweisbarkeit zugleich. Wir unterstützen Sie dabei, Microsoft 365 zu einer auditfähigen, Zero-Trust-konformen Plattform zu entwickeln: pragmatisch, revisionssicher und ohne Produktivitätsverlust.

    Vertrauen, das auf Nachweisen beruht

    Microsoft Cloud AI Partner

    Partner-Status mit Spezialisierungen in Modern Work und Security. Engineering-Anbindung für komplexe Cloud-Szenarien.

    Microsoft Regional Director

    Weltweit nur 167 von Microsoft ernannte unabhängige Experten, mit direktem Draht zu Produktteams. Zuvor 9 Jahre in Folge Microsoft MVP für M365.

    Schweizer Beratungspraxis

    Vertraulich, lokal und auf den Schweizer Regulierungs- und Datenschutzkontext ausgerichtet.

    Erfahrung in regulierten Branchen

    Mandate aus Versicherungen, Industrie, öffentlicher Sektor und Energie.

    Was CISOs heute beschäftigt

    Zero-Trust-Umsetzung im M365-Kontext

    Vom Konzept zur belastbaren Realität: Identity, Device, Data und Workload als zusammenhängende Schutzschicht in Microsoft 365 und Azure.

    Regulatorische Anforderungen (DORA, FINMA, nDSG)

    Branchenspezifische Vorgaben in konkrete Tenant-Konfigurationen, Prozesse und Nachweise übersetzt, pragmatisch und revisionsfest.

    Nachweisbarkeit gegenüber Revision

    Lückenlose Dokumentation von Konfigurationen, Kontrollen und Ausnahmen, damit interne und externe Audits ohne Überraschungen verlaufen.

    Sicherheit vs. Produktivität

    Schutzmassnahmen, die Mitarbeitende nicht ausbremsen. Wir balancieren Risiko, Usability und Akzeptanz, messbar und nachvollziehbar.

    KI als neue Angriffsfläche

    Copilot, Shadow AI und externe KI-Tools greifen auf Unternehmensdaten zu, oft ohne klare Governance. Wir helfen, KI-Risiken zu identifizieren, einzugrenzen und regulatorisch nachweisbar zu kontrollieren.

    Was Sie als CISO mitnehmen

    • Auditfähige Sicherheitsarchitektur in Microsoft 365 und Azure
    • Compliance-Nachweis für regulierte Branchen (DORA, FINMA, nDSG)
    • Klare Governance-Dokumentation für Revision und Aufsicht
    • Reduzierte Angriffsfläche durch konsequentes Zero-Trust-Modell
    • Kontinuierliche Transparenz über Risiko- und Compliance-Status
    • Entscheidungsfähige Reportings für Geschäftsleitung und Verwaltungsrat

    Sicherheit, die die Eigenheiten der Public Cloud kennt

    Microsoft 365 und Azure sind kein klassisches Rechenzentrum. Verantwortungsteilung, Identity-zentrierte Architektur und kontinuierliche Plattform-Updates verlangen ein eigenes Sicherheitsdenken. Genau hier setzen wir an.

    Shared-Responsibility sauber abgegrenzt

    Klare Verantwortungsmatrix für M365 und Azure: was Microsoft trägt, was Ihre Organisation verantwortet, was wir abdecken.

    Azure Landing Zone Alignment

    Sicherheits- und Governance-Konzepte konsistent zur Azure Landing Zone, inklusive Policy-, Identity- und Netzwerk-Guardrails.

    Multi-Cloud- und SaaS-Anschluss

    Entra ID als zentrale Identity-Schicht für Drittanbieter-SaaS und weitere Cloud-Plattformen, mit konsistenter Conditional-Access-Policy.

    Datenresidenz & Souveränität

    Beratung zu EU/Schweizer Datenresidenz, EU Data Boundary, Customer Lockbox und Verschlüsselungsoptionen für sensitive Daten.

    Relevante Leistungen für CISOs

    Aus unseren Säulen Governance und Strategie kombinieren wir die Bausteine, die Ihre Sicherheits- und Compliance-Ziele am direktesten adressieren.

    KI verändert, was Sie schützen müssen.

    Copilot und KI-Tools greifen auf Ihre sensibelsten Daten zu, Mails, Dokumente, Chats. Microsoft 365 bietet die Werkzeuge zur Kontrolle. Aber nur, wenn sie konfiguriert, dokumentiert und an die regulatorischen Anforderungen angepasst sind. Wir schliessen diese Lücke.

    Shadow AI & Copilot-Governance

    Unkontrollierter KI-Einsatz durch Mitarbeitende ist heute das unsichtbarste Datenleck. Wir analysieren, welche KI-Tools in Ihrer Organisation im Einsatz sind, und etablieren Governance-Rahmen mit Microsoft Defender und Purview.

    Purview AI Hub & DLP für KI

    Microsoft Purview AI Hub zeigt, welche Daten Copilot verwendet, und erlaubt gezielte Einschränkungen. Wir konfigurieren DLP-Richtlinien, Sensitivity Labels und AI-Interaktions-Monitoring, damit Compliance-Nachweise für FINMA und nDSG entstehen.

    EU AI Act & regulatorische Einordnung

    Der EU AI Act gilt ab August 2026 für Hochrisiko-KI-Systeme. Wir beurteilen, welche KI-Anwendungen in Ihrer Organisation unter die Hochrisiko-Kategorien fallen, und erstellen die notwendige Dokumentation und Risikobeurteilung.

    In vier klaren Phasen zur belastbaren Sicherheit

    Ein strukturiertes Vorgehen, das Tempo und Tiefe ausbalanciert. Jede Phase liefert konkrete Ergebnisse, auf denen die nächste aufbaut.

    01

    Assessment

    Tenant-Analyse, Reifegradbewertung, Identifikation kritischer Gaps gegen Zero-Trust und regulatorische Anforderungen.

    02

    Zielbild & Roadmap

    Gemeinsam definiertes Sicherheitszielbild, priorisierte Roadmap, abgestimmt mit Geschäftsleitung und Revision.

    03

    Umsetzung

    Schrittweise technische und prozessuale Umsetzung mit klaren Lieferobjekten, Change-Begleitung und Dokumentation.

    04

    Betrieb & Weiterentwicklung

    Wiederkehrende Reviews, Compliance-Monitoring, kontinuierliche Anpassung an neue Regulierungen und Bedrohungslagen.

    Sicherheit als wiederkehrende Leistung

    Compliance ist kein Projekt mit Enddatum. Mit unseren wiederkehrenden Services halten wir Ihre Microsoft-Cloud-Sicherheit dauerhaft auf Kurs, mit klaren Berichten für Geschäftsleitung und Revision.

    Jährliches Security-Audit Microsoft 365

    Strukturierter Tenant-Review mit Bewertung von Identity, Daten, Geräten und Apps. Bericht mit priorisierten Massnahmen, jährlich oder halbjährlich.

    Jährlich oder halbjährlich

    Compliance-Monitoring im Retainer

    Laufende Überwachung Ihrer M365-Compliance-Posture: regelmässige Reviews, Drift-Erkennung, Reporting für Geschäftsleitung und Revision.

    Quartalsweise oder monatlich

    Security Advisory Retainer

    Laufende Beratung für CISOs und IT-Leiter: monatliches Security-Briefing, Einordnung neuer Bedrohungslagen und regulatorischer Entwicklungen, Architektur-Sparring und Incident-Ersteinschätzung, auf Abruf, ohne Projektstarts.

    Monatlich oder quartalsweise

    Wofür wir stehen, wofür nicht

    Klarheit über Rollen verhindert Missverständnisse. So wissen Sie vom ersten Gespräch an, was Sie von uns erwarten dürfen und wo ergänzende Partner nötig sind.

    Das sind wir

    • Strategischer Sicherheitsberater auf Augenhöhe mit dem CISO
    • Architekt für M365- und Azure-Sicherheitskonzepte
    • Umsetzungspartner für Zero-Trust, Purview und Entra ID
    • Sparringpartner für Compliance, Revision und Aufsicht

    Das sind wir bewusst nicht

    • Kein 24/7 Security Operations Center (SOC)
    • Kein Managed Security Service Provider (MSSP)
    • Keine forensische Incident-Response im Akutfall
    • Kein Anbieter eigener Security-Produkte oder -Lizenzen

    30-Minuten Tenant-Quickcheck

    In einem 30-minütigen, vertraulichen Gespräch ordnen wir Ihre aktuelle M365-Sicherheitslage ein. Sie erhalten eine qualifizierte Einschätzung der wichtigsten Risiken und Hebel, ohne Verkaufsdruck.

    • Bewertung Ihrer Identity- und Access-Posture
    • Risikoampel zu Datenklassifizierung und DLP
    • Erste Hinweise zu Compliance-Lücken
    Quickcheck vereinbaren

    CISO-Checkliste: Microsoft 365 Security

    Kompakte Übersicht der wichtigsten Kontrollpunkte für eine auditfähige M365-Umgebung. Identity, Daten, Geräte und Compliance auf einen Blick.

    Checkliste anfragen

    Bald als direkter Download verfügbar.

    Was CISOs uns oft fragen

    Ein vertrauliches Gespräch auf Augenhöhe

    Wir hören zu, ordnen ein und zeigen, wo Ihre Microsoft-365-Sicherheit heute steht und welche Schritte den grössten Hebel haben.