Advisory CISO
ab CHF 30k / Jahr
Strategisch-beratend, Quartals-Reviews mit GL. Ideal für KMU mit IT-Lead.
Vollzeit-CISO kostet CHF 180'000–250'000 pro Jahr. Unser Mandat beginnt bei CHF 30'000, mit Lead-Auditor-Erfahrung und ISO-27001-Kompetenz, die die meisten internen Teams nicht haben.
Im Einsatz für regulierte Branchen und KMU
Kostenvergleich
Vollzeit-CISO: CHF 200'000+/Jahr. Unser Mandat: ab CHF 30'000.
Ist Ihr Unternehmen vorbereitet? Jetzt 30-Min Erstgespräch buchen →
70 % der Cyberangriffe richten sich gegen KMU. Geschäftsleitung und Verwaltungsrat tragen die Verantwortung, operativ wird sie an einen CISO/ISB delegiert.
Nur 25 % der Führungskräfte integrieren heute Datensicherheits-Funktionen in Produkte, Dienstleistungen und Vendor-Beziehungen. Sicherheits-by-Design beginnt mit einer benannten, kompetenten Person.
Die Pflicht oder Empfehlung ergibt sich aus Branche, Datenintensität und Vertragslandschaft.
Die drei Rollen werden oft synonym verwendet, die Unterschiede liegen primär in der Budgetverantwortung und Geschäftsleitungsnähe.
| Rolle | Geschäftsleitung-Nähe | Budgetverantwortung | Typische Mandatsgrösse |
|---|---|---|---|
| CISO (Chief Information Security Officer) | C-Level, GL-Sitz | Eigenes Budget | Konzern / regulierter Mittelständler |
| ISB (Informationssicherheitsbeauftragter) | Berichtet an GL | Indirekt, beratend | KMU / regulierter Mittelständler |
| ISO (Information Security Officer) | Berichtet an IT/GL | Beratend | Schweizer KMU |
Planbare Verfügbarkeit mit fester Reaktionszeit und fertigen Reporting-Templates.
Ergänzende Leistung: ISO 42001 KI-Governance für den verantwortungsvollen KI-Einsatz in Ihrem Unternehmen.
Der Aufwand hängt von Grösse, Komplexität und Reifegrad ab. Eine BSI-Studie nennt im Durchschnitt 12 Stunden pro Woche, mit folgender Bandbreite:
Beim externen Mandat zahlen Sie nur die abgerufene Zeit, ohne Recruiting, Weiterbildung, Backup-Personal oder Sozialversicherungs-Overhead.
| Kriterium | Intern (FTE) | Extern (SIDD) |
|---|---|---|
| Kosten/Jahr (Voll-FTE-Äquivalent) | CHF 180k – 280k | CHF 30k – 120k |
| Verfügbarkeit/Backup | 1 Person, Urlaubsrisiko | Team-Backup, Eskalation |
| Unabhängigkeit | Politisch eingebunden | Neutral, audit-tauglich |
| Zertifizierungen | Investitions- und Schulungspflicht | Lead Auditor BSI inklusive |
| Time-to-Productivity | 3–6 Monate Onboarding | 14 Tage |
Flexibles Jahres-Stundenkontingent. Sie rufen Stunden im Jahresverlauf ab, wir bleiben Ihr fester Ansprechpartner.
Advisory CISO
ab CHF 30k / Jahr
Strategisch-beratend, Quartals-Reviews mit GL. Ideal für KMU mit IT-Lead.
vCISO (fractional)
ab CHF 60k / Jahr
Fraktional, operativ & strategisch. Monatliche Steuerung, ISMS-Betrieb, Audit-Begleitung.
Interim CISO
Auf Anfrage
Voll-Mandat auf Zeit, Übergang, Restrukturierung, Krisensituation, Audit-Vorbereitung.
Digitaler Dienstleistungsvertrag mit Leistungsumfang als ISB.
Workshop zum Kennenlernen, Erwartungs-Alignment, Nächste Schritte.
Bestandsaufnahme Prozesse, Systeme, Dokumente. Handlungsbedarf ermitteln.
Massnahmenplan mit Richtlinien, Schulungen, Awareness.
Begleitung durch Beratung, Schulung, Prüfung.
Feste Ansprechperson, laufende Überwachung und Aktualisierung.
Was das fraktionale CISO-/ISB-/ISO-Mandat bei SIDD konkret von einer internen Stelle oder einem reinen Beratungshaus unterscheidet.
Ihr Mandat wird von einem ISO/IEC 27001 Lead Auditor (BSI-trainiert) geführt. Sie erhalten die Sicht, die später im Zertifizierungsaudit zählt, bevor das externe Audit stattfindet.
Sie besetzen die Steuerungsrolle fraktional zum Bruchteil einer Vollzeitstelle, ohne Recruiting, Schulung und Vertretung. Das Mandat skaliert mit dem tatsächlichen Steuerungsbedarf, von der Bereitschafts- bis zur vollen Governance-Stufe.
NIS2, ISO 27001 und regulierte Mandate verlangen juristische Bewertung und technische Tiefe zugleich. Promovierte Jurist:innen und unser eigenes InfoSec-Engineering-Team sitzen unter einem Dach, statt dass Sie zwei Dienstleister koordinieren.
Wir halten die laufende CISO-/ISB-Steuerung und die unabhängige Prüfung strikt auseinander. Das macht Ihre Sicherheitsaussagen gegenüber Aufsicht, Kunden und Zertifizierern glaubwürdig.
Asset-Inventar, Risikobehandlung und Reporting laufen als gepflegtes, prüffähiges Tooling auf der Priverion-Plattform. Im Audit oder bei einer NIS2-Anfrage ziehen Sie den aktuellen Stand, nicht eine veraltete Präsentation.
Sie haben eine benannte Ansprechperson statt eines wechselnden Pools, mit Erstantwort innert 24 Stunden. Tätig seit 2017 mit hoher Verlängerungsquote, weil die Rolle auf Kontinuität und nicht auf ein einmaliges Projekt angelegt ist.
Cybersicherheit ist in der Schweiz Führungsthema: NIS2 in der EU, der IKT-Minimalstandard und FINMA-Anforderungen verlangen eine benannte, fachkundige Stelle. Als externer CISO verbinden wir die technische Steuerung Ihrer Informationssicherheit mit der rechtlichen Einordnung nach revDSG, DSGVO und regulatorischen Vorgaben, alles aus einer Hand.
SIDD ist bereits im Einsatz bei regulierten Schweizer Unternehmen in Finanz, Versicherung und Gesundheitswesen. Sie erhalten Lead-Auditor-Erfahrung aus realen FINMA-, DORA- und ISO-27001-Mandaten.
Unser Werkzeug: LexCommand
LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.
Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.
Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.
LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.
Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.
Konkret für Ihr CISO-/ISB-Mandat: LexCommand spiegelt die Pflichten aus ISO 27001, NIS2, DORA und FINMA in einem Crosswalk gegeneinander und entwirft ISMS-Richtlinien sowie Board-Reportings als Word-Vorlagen, jede Aussage mit Fundstelle aus der Primärquelle.
Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.
Advisory ab CHF 30k/Jahr, vCISO ab CHF 60k/Jahr, Interim auf Anfrage. Endpreis hängt von Unternehmensgrösse, Branche und Stundenbedarf ab.
Ja. Wir übernehmen ISMS-Mandate von Inhouse-Funktionen oder anderen Dienstleistern und führen den laufenden Betrieb fort, inklusive Audit-Begleitung.
Vertragsabschluss und Kick-off innerhalb von 14 Tagen. Bei Notfällen (Sicherheitsvorfall, Audit-Vorbereitung) auch beschleunigt.
Ja. Wir arbeiten regelmässig in NIS2-pflichtigen, DORA-pflichtigen und FINMA-regulierten Mandaten. Anforderungen werden in den Aktionsplan integriert.
Wir sind beides, und mehr. Technische Expertise (Pentest, ISMS), juristische Expertise (DSGVO, revDSG) und Auditor-Qualifikation in einer Person. Das macht Mandate belastbar gegenüber Aufsichtsbehörden.
Ja, Art. 321 StGB.
Wir analysieren Ihre Ausgangslage und zeigen Ihnen in einem Gespräch, was sinnvoll ist.