Home / Leistungen / Konvergenz-Assessment

Das Konvergenz-Assessment. In 8 Wochen zur entscheidungsreifen Roadmap.

Wir zeigen, welche Regelwerke Sie betreffen, wo Sie heute stehen und mit welchem konsolidierten Control-Set Sie mehrere Regelwerke gleichzeitig bedienen. Einmal aufbauen, mehrfach nachweisen.

So läuft es ab

Phase 1 · Woche 1 · Scoping

Kickoff-Workshop

Produkte, Märkte, Rollen als Hersteller und Betreiber, betroffene Regelwerke sowie vorhandene Zertifizierungen und Nachweise. Ergebnis ist ein abgestimmter Prüfumfang.

Phase 2 · Wochen 2 bis 3 · Aufnahme

Strukturierte Erhebung

Wir erheben Ihre vorhandene Dokumentation wie Richtlinien, Prozesse und technische Unterlagen über eine sichere Schweizer Plattform. Ergebnis ist eine vollständige Evidenz-Basis.

Phase 3 · Wochen 3 bis 6 · Analyse

Konvergenz-Analyse

Analyse über 19 wiederkehrende Maßnahmen und 11 Rahmenwerke. Jede Bewertung ist quellenbelegt und wird durch unsere Experten validiert. Ergebnis ist eine bewertete Gap-Analyse je Regelwerk.

Phase 4 · Wochen 7 bis 8 · Ergebnis

Entscheidungsreife Roadmap

Betroffenheits-Übersicht, priorisierte Maßnahmen-Roadmap mit Quick Wins und konsolidiertem Control-Set. Präsentiert vor Ihrer Geschäftsleitung.

Das bekommen Sie

Lieferobjekte

Fünf Ergebnisse, die Sie direkt nutzen

  • Übersicht Ihrer Betroffenheit je Regelwerk
  • Gap-Analyse über 19 Maßnahmen, jede Aussage mit Quellenbeleg
  • Priorisierte Roadmap mit Quick Wins
  • Konsolidiertes Control-Set für alle Regelwerke
  • Management-Summary und Abschlusspräsentation

Warum das einzigartig ist

Ein Assessment deckt beide Rollen ab. Ihre Pflichten als Hersteller und als Betreiber werden in einem Durchgang erhoben, auf gemeinsamem ISO 27001 Fundament.

Ihre Daten bleiben in der Schweiz. Die gesamte Verarbeitung läuft auf Schweizer Infrastruktur, Ihre Unterlagen verlassen das Land nicht.

Klare Rollentrennung. Wir zertifizieren nicht selbst. Attestierung erfolgt durch unabhängige Dritte, das macht unsere Analyse glaubwürdig.

Schnell-Check vereinbaren

Woran wir arbeiten

Die Roadmap bündelt Maßnahmen in drei Feldern. Welche davon bei Ihnen Priorität haben, ergibt das Assessment.

Organisatorisch

Prozesse und Nachweise, die tragen

Vom Risikomanagement über Meldeprozesse bis zu Schulungen und der technischen Dokumentation.

Technisch im Betrieb

Sicherheit in Netz und Anlage

Von Zugangskontrolle und Segmentierung bis zu Logging und Schwachstellenmanagement, umgesetzt mit den Ingenieuren von cross-ING.

Produktbezogen

Konformität Ihrer Produkte

Vom sicheren Entwicklungsprozess bis zu den Nachweisen Ihrer Zulieferer über das Lieferanten-Enablement.

SecureComply GmbH

‍Islerenweg 5a
8708 Männedorf

info@securecomply.ch
+41 79 746 35 88

© SecureComply GmbH