Für CISOs
Sicherheit, die einem Audit standhält und Ihre Organisation nicht ausbremst.
Als CISO verantworten Sie Sicherheit, Compliance und Nachweisbarkeit zugleich. Wir unterstützen Sie dabei, Microsoft 365 zu einer auditfähigen, Zero-Trust-konformen Plattform zu entwickeln: pragmatisch, revisionssicher und ohne Produktivitätsverlust.
Warum techtask
Vertrauen, das auf Nachweisen beruht
Microsoft Cloud AI Partner
Partner-Status mit Spezialisierungen in Modern Work und Security. Engineering-Anbindung für komplexe Cloud-Szenarien.
Microsoft Regional Director
Weltweit nur 167 von Microsoft ernannte unabhängige Experten, mit direktem Draht zu Produktteams. Zuvor 9 Jahre in Folge Microsoft MVP für M365.
Schweizer Beratungspraxis
Vertraulich, lokal und auf den Schweizer Regulierungs- und Datenschutzkontext ausgerichtet.
Erfahrung in regulierten Branchen
Mandate aus Versicherungen, Industrie, öffentlicher Sektor und Energie.
Herausforderungen
Was CISOs heute beschäftigt
Zero-Trust-Umsetzung im M365-Kontext
Vom Konzept zur belastbaren Realität: Identity, Device, Data und Workload als zusammenhängende Schutzschicht in Microsoft 365 und Azure.
Regulatorische Anforderungen (DORA, FINMA, nDSG)
Branchenspezifische Vorgaben in konkrete Tenant-Konfigurationen, Prozesse und Nachweise übersetzt, pragmatisch und revisionsfest.
Nachweisbarkeit gegenüber Revision
Lückenlose Dokumentation von Konfigurationen, Kontrollen und Ausnahmen, damit interne und externe Audits ohne Überraschungen verlaufen.
Sicherheit vs. Produktivität
Schutzmassnahmen, die Mitarbeitende nicht ausbremsen. Wir balancieren Risiko, Usability und Akzeptanz, messbar und nachvollziehbar.
KI als neue Angriffsfläche
Copilot, Shadow AI und externe KI-Tools greifen auf Unternehmensdaten zu, oft ohne klare Governance. Wir helfen, KI-Risiken zu identifizieren, einzugrenzen und regulatorisch nachweisbar zu kontrollieren.
Gewünschter Nutzen
Was Sie als CISO mitnehmen
- Auditfähige Sicherheitsarchitektur in Microsoft 365 und Azure
- Compliance-Nachweis für regulierte Branchen (DORA, FINMA, nDSG)
- Klare Governance-Dokumentation für Revision und Aufsicht
- Reduzierte Angriffsfläche durch konsequentes Zero-Trust-Modell
- Kontinuierliche Transparenz über Risiko- und Compliance-Status
- Entscheidungsfähige Reportings für Geschäftsleitung und Verwaltungsrat
Public-Cloud-Fokus
Sicherheit, die die Eigenheiten der Public Cloud kennt
Microsoft 365 und Azure sind kein klassisches Rechenzentrum. Verantwortungsteilung, Identity-zentrierte Architektur und kontinuierliche Plattform-Updates verlangen ein eigenes Sicherheitsdenken. Genau hier setzen wir an.
Shared-Responsibility sauber abgegrenzt
Klare Verantwortungsmatrix für M365 und Azure: was Microsoft trägt, was Ihre Organisation verantwortet, was wir abdecken.
Azure Landing Zone Alignment
Sicherheits- und Governance-Konzepte konsistent zur Azure Landing Zone, inklusive Policy-, Identity- und Netzwerk-Guardrails.
Multi-Cloud- und SaaS-Anschluss
Entra ID als zentrale Identity-Schicht für Drittanbieter-SaaS und weitere Cloud-Plattformen, mit konsistenter Conditional-Access-Policy.
Datenresidenz & Souveränität
Beratung zu EU/Schweizer Datenresidenz, EU Data Boundary, Customer Lockbox und Verschlüsselungsoptionen für sensitive Daten.
Beratungsleistungen
Relevante Leistungen für CISOs
Aus unseren Säulen Governance und Strategie kombinieren wir die Bausteine, die Ihre Sicherheits- und Compliance-Ziele am direktesten adressieren.
Purview & Sensitivity Labels
Datenklassifizierung, DLP und Information Protection mit Microsoft Purview, von der Label-Taxonomie bis zur automatisierten Durchsetzung.
Mehr erfahrenZero-Trust-Konzept für Microsoft 365
Conditional Access, Privileged Identity Management, Geräte-Compliance und Segmentierung als zusammenhängendes Zero-Trust-Zielbild.
Mehr erfahrenSecurity-Strategie & Roadmap
Sicherheitsstrategie auf C-Level: Zielbild, Reifegradmodell, Investitionsrahmen und priorisierte Roadmap für CISO und Geschäftsleitung.
Mehr erfahrenIdentity- & Access-Hardening (Entra ID)
Härtung von Entra ID, Privileged Access Workstations, Break-Glass-Konzepte und PIM als Grundlage jedes Zero-Trust-Modells.
Mehr erfahrenIncident-Response-Readiness
Vorbereitung auf den Ernstfall: Playbooks, Defender-XDR-Tuning, Tabletop-Übungen und Runbooks für M365- und Azure-Vorfälle.
Mehr erfahrenRegulatorische Mappings (DORA / FINMA)
Übersetzung regulatorischer Kontrollkataloge in konkrete M365- und Azure-Konfigurationen inkl. Nachweisstruktur für die Aufsicht.
Mehr erfahrenKI-Governance & AI Security Advisory
Copilot-Konfiguration, Shadow-AI-Erkennung, Purview AI Hub und EU-AI-Act-Readiness, strukturiert bewertet, dokumentiert und auf Ihre regulatorischen Anforderungen abgestimmt.
Mehr erfahrenKI & Security
KI verändert, was Sie schützen müssen.
Copilot und KI-Tools greifen auf Ihre sensibelsten Daten zu, Mails, Dokumente, Chats. Microsoft 365 bietet die Werkzeuge zur Kontrolle. Aber nur, wenn sie konfiguriert, dokumentiert und an die regulatorischen Anforderungen angepasst sind. Wir schliessen diese Lücke.
Shadow AI & Copilot-Governance
Unkontrollierter KI-Einsatz durch Mitarbeitende ist heute das unsichtbarste Datenleck. Wir analysieren, welche KI-Tools in Ihrer Organisation im Einsatz sind, und etablieren Governance-Rahmen mit Microsoft Defender und Purview.
Purview AI Hub & DLP für KI
Microsoft Purview AI Hub zeigt, welche Daten Copilot verwendet, und erlaubt gezielte Einschränkungen. Wir konfigurieren DLP-Richtlinien, Sensitivity Labels und AI-Interaktions-Monitoring, damit Compliance-Nachweise für FINMA und nDSG entstehen.
EU AI Act & regulatorische Einordnung
Der EU AI Act gilt ab August 2026 für Hochrisiko-KI-Systeme. Wir beurteilen, welche KI-Anwendungen in Ihrer Organisation unter die Hochrisiko-Kategorien fallen, und erstellen die notwendige Dokumentation und Risikobeurteilung.
Vorgehen
In vier klaren Phasen zur belastbaren Sicherheit
Ein strukturiertes Vorgehen, das Tempo und Tiefe ausbalanciert. Jede Phase liefert konkrete Ergebnisse, auf denen die nächste aufbaut.
Assessment
Tenant-Analyse, Reifegradbewertung, Identifikation kritischer Gaps gegen Zero-Trust und regulatorische Anforderungen.
Zielbild & Roadmap
Gemeinsam definiertes Sicherheitszielbild, priorisierte Roadmap, abgestimmt mit Geschäftsleitung und Revision.
Umsetzung
Schrittweise technische und prozessuale Umsetzung mit klaren Lieferobjekten, Change-Begleitung und Dokumentation.
Betrieb & Weiterentwicklung
Wiederkehrende Reviews, Compliance-Monitoring, kontinuierliche Anpassung an neue Regulierungen und Bedrohungslagen.
Wiederkehrende Leistungen
Sicherheit als wiederkehrende Leistung
Compliance ist kein Projekt mit Enddatum. Mit unseren wiederkehrenden Services halten wir Ihre Microsoft-Cloud-Sicherheit dauerhaft auf Kurs, mit klaren Berichten für Geschäftsleitung und Revision.
Jährliches Security-Audit Microsoft 365
Strukturierter Tenant-Review mit Bewertung von Identity, Daten, Geräten und Apps. Bericht mit priorisierten Massnahmen, jährlich oder halbjährlich.
Jährlich oder halbjährlich
Compliance-Monitoring im Retainer
Laufende Überwachung Ihrer M365-Compliance-Posture: regelmässige Reviews, Drift-Erkennung, Reporting für Geschäftsleitung und Revision.
Quartalsweise oder monatlich
Security Advisory Retainer
Laufende Beratung für CISOs und IT-Leiter: monatliches Security-Briefing, Einordnung neuer Bedrohungslagen und regulatorischer Entwicklungen, Architektur-Sparring und Incident-Ersteinschätzung, auf Abruf, ohne Projektstarts.
Monatlich oder quartalsweise
Abgrenzung
Wofür wir stehen, wofür nicht
Klarheit über Rollen verhindert Missverständnisse. So wissen Sie vom ersten Gespräch an, was Sie von uns erwarten dürfen und wo ergänzende Partner nötig sind.
Das sind wir
- Strategischer Sicherheitsberater auf Augenhöhe mit dem CISO
- Architekt für M365- und Azure-Sicherheitskonzepte
- Umsetzungspartner für Zero-Trust, Purview und Entra ID
- Sparringpartner für Compliance, Revision und Aufsicht
Das sind wir bewusst nicht
- Kein 24/7 Security Operations Center (SOC)
- Kein Managed Security Service Provider (MSSP)
- Keine forensische Incident-Response im Akutfall
- Kein Anbieter eigener Security-Produkte oder -Lizenzen
Kostenloser Einstieg
30-Minuten Tenant-Quickcheck
In einem 30-minütigen, vertraulichen Gespräch ordnen wir Ihre aktuelle M365-Sicherheitslage ein. Sie erhalten eine qualifizierte Einschätzung der wichtigsten Risiken und Hebel, ohne Verkaufsdruck.
- Bewertung Ihrer Identity- und Access-Posture
- Risikoampel zu Datenklassifizierung und DLP
- Erste Hinweise zu Compliance-Lücken
CISO-Checkliste: Microsoft 365 Security
Kompakte Übersicht der wichtigsten Kontrollpunkte für eine auditfähige M365-Umgebung. Identity, Daten, Geräte und Compliance auf einen Blick.
Checkliste anfragenBald als direkter Download verfügbar.
Häufige Fragen
Was CISOs uns oft fragen
Ein vertrauliches Gespräch auf Augenhöhe
Wir hören zu, ordnen ein und zeigen, wo Ihre Microsoft-365-Sicherheit heute steht und welche Schritte den grössten Hebel haben.
Referenzen
Referenzen mit Bezug zur CISO-Rolle
Projekte, in denen Richtlinien, Datenschutz und technische Umsetzung nachweisbar zusammengeführt wurden.