IT-Sicherheits-Workshop · NIS2 & ISO 27001 · 1 Tag

IT-Sicherheits-Workshop für KMU (NIS2-ready)

NIS2 trifft auch Schweizer KMU, die in EU-Lieferketten verkaufen. Der SIDD IT-Sicherheits-Workshop bewertet Ihre IT-Infrastruktur in einem Tag, identifiziert Risiken und Schwachstellen und liefert einen Aktionsplan, kompatibel mit ISO 27001 und NIS2-Anforderungen.

CHF 2'500 – 5'000 1 Tag NIS2 · ISO 27001
IT-Sicherheits-Workshop fur KMU - NIS2 und ISO 27001
Lead Auditor ISO 27001 (BSI)

Im Einsatz für regulierte Branchen und KMU

CIPP/E · CIPM IAPP zertifiziert
ISO 27001 Lead Auditor (BSI)
EDÖB-Ausrichtung revDSG · Art. 10
HQ Baar, ZG Schweizer Marke
CH · EU · UK · US Mandate weltweit
Dr. Dominic Staiger

Verantwortlich für diesen Workshop

Dr. Dominic Staiger

LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)

Leitet IT-Sicherheits-Workshops für KMU mit Schwerpunkten Netzwerksegmentierung, IAM, Patch-Management, Backup, Awareness und NIS2-Vorbereitung.

LinkedIn-Profil

Wie der IT-Sicherheits-Workshop Ihrem KMU hilft

Ein Tag, der Risiken sichtbar macht und einen umsetzbaren Aktionsplan liefert.

  • Identifizierung und Bewertung der wichtigsten IT-Risiken und Schwachstellen
  • Definition Ihrer IT-Sicherheitsanforderungen, abgestimmt auf Branche und Vertragslandschaft
  • Aktionsplan mit konkreten Schutzmassnahmen und Prioritäten
  • Bestimmung gesetzlicher Anforderungen (revDSG, NIS2, DORA, FINMA-Outsourcing)
  • Stärkung des Kundenvertrauens durch dokumentierten Sicherheitsstatus
  • Optionale Vorstufe zu einer ISO-27001-Zertifizierung

Workshop-Agenda (Stunde für Stunde)

Format: 1 Tag (3 h Workshop + 2 h Vor- + 3 h Nachbereitung). Workshop via Teams oder vor Ort.

– 2 Wochen: Vorab-Briefing

Fragebogen zu IT-Setup, Netzwerk, Cloud, Endgeräten, kritischen Systemen.

– 1 Tag: Vorbereitung

2 h SIDD-Vorbereitung, Analyse Ihrer Angaben, Identifikation kritischer Fokuspunkte.

0:00 – 0:30: IT-Profil & Risiko-Appetit

Geschäftsmodell, IT-Setup, Risikolage, gesetzlicher Rahmen.

0:30 – 1:30: Identity, Zugriff & Netzwerk

IAM, MFA, Segmentierung, Remote-Access, externe Schnittstellen.

1:30 – 2:30: Endpoint, Patch & Backup

EDR, Patch-Management, Backup-Strategie, Wiederanlauf nach Vorfall.

2:30 – 3:00: Awareness, Vorfälle & Q&A

Schulungsbedarf, Incident-Response, NIS2/DORA-Anforderungen, offene Fragen.

+ 5 Tage: Bericht

3 h SIDD-Nachbereitung, Lückenliste mit Priorisierung und Handlungsempfehlungen.

Paket & Preis

Pauschalpreis. Komplexitäts-Aufschläge je nach Branche (z. B. Medizintechnik, FINMA-reguliert).

Was sind die nächsten Schritte nach dem Workshop?

Sie entscheiden im Anschluss, keine Verpflichtung zur Weiterbeauftragung.

Befund-TypEmpfohlene Folgeleistung
Schwachstellen in Public-Facing-SystemenSchwachstellenscan ab CHF 5'000
Tiefe Validierung kritischer AnwendungenPenetrationstest
Aufbau eines vollständigen ISMSISO 27001 Beratung
Kein:e benannte:r ISB / GL-RisikoExterner CISO/ISB/ISO
Datenschutz-Lücken (parallel zur IT-Sicherheit)Datenschutz-Workshop

Was geschieht nach der Beauftragung?

Beauftragung

Per E-Mail. Sie erhalten eine Vorbereitungsliste mit allen vorab benötigten Informationen.

Workshop

3 h via Teams oder vor Ort. Alle wichtigen IT-Sicherheitsthemen werden behandelt.

Bericht

Priorisierter Bericht mit konkreten Handlungsempfehlungen, z. B. Netzwerktrennung, Patch-Management, Backup, Pentest.

Optional: Folge-Mandat

Wir betreuen Sie auf Wunsch als externer ISB oder begleiten einen Penetrationstest.

Warum SIDD?

Warum KMU den IT-Sicherheits-Workshop bei SIDD beauftragen, statt nur eine Checkliste abzuarbeiten.

Ein Tag, ein Aktionsplan

Der Workshop liefert in einem Tag eine fundierte Standortbestimmung Ihrer IT-Infrastruktur, ohne dass Sie sich auf ein langes Mandat festlegen müssen. Sie erhalten einen priorisierten Aktionsplan, mit dem Ihr Team direkt weiterarbeiten kann.

NIS2 und IKT-Minimalstandard

Unser eigenes InfoSec-Team bewertet Ihre Infrastruktur technisch, während promovierte Jurist:innen den regulatorischen Rahmen einordnen. So verstehen Sie, was NIS2 für Sie als Zulieferer in EU-Lieferketten bedeutet und wo der Schweizer IKT-Minimalstandard (NCSC) greift.

Anerkannte Prüfrahmen

Die Bewertung folgt etablierten Referenzrahmen und ist auf ISO/IEC 27001 Annex A sowie die NIS2-Anforderungen abgebildet. Geleitet wird der Workshop senior, durch einen ISO/IEC 27001 Lead Auditor (BSI-trainiert).

Vertraulich, Daten in der Schweiz

Befunde zu Risiken und Schwachstellen sind sensibel und verbleiben in der Schweiz, abgesichert durch NDA und Schweigepflicht. Wo Dr. Staiger rechtlich einordnet, gilt zusätzlich das anwaltliche Berufsgeheimnis nach Art. 321 StGB.

Bericht statt Foliensammlung

Sie verlassen den Workshop mit einem belastbaren Bericht zu Risiken, Schwachstellen und Massnahmen, nicht mit einer Foliensammlung. Das Ergebnis besteht vor Kunden, Auditoren und Verwaltungsrat.

Unabhängig, ohne Verkaufsdruck

Wir trennen Beratung und Prüfung strikt, der Befund bleibt damit neutral. Sinnvolle nächste Schritte wie Penetrationstest, Schwachstellenscan, ISMS oder ein CISO-Mandat zeigen wir auf, ohne dass Sie sie bei uns beauftragen müssen.

Unser Werkzeug: LexCommand

Warum wir mit LexCommand arbeiten, unserer eigenen Schweizer Rechts-KI

LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.

Souverän in der Schweiz

Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.

Kein Zitat, kein Anspruch

Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.

Vom Aufwand zum Urteil

LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.

Drei Disziplinen, ein Bild

Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.

Konkret für den Workshop-Bericht: LexCommand bildet Ihre Befunde übergreifend auf ISO 27001 Annex A, NIS2 und den IKT-Minimalstandard ab und belegt jeden regulatorischen Verweis in der priorisierten Lückenliste mit der genauen Primärquelle, sodass überlappende Pflichten gemeinsam sichtbar werden.

Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.

Häufige Fragen vor der Beauftragung

Was kostet der Workshop?

CHF 2'500 – 5'000 als Pauschale. Branchen mit hoher Compliance-Dichte (Medizintechnik, FINMA) liegen am oberen Ende.

Wer sollte teilnehmen?

IT-Verantwortliche, Geschäftsleitung und ggf. der/die Verantwortliche für Datenschutz. Ideal 2–5 Teilnehmer:innen.

Ist der Workshop NIS2-ready?

Ja. Wir berücksichtigen die NIS2-Anforderungen (Risikomanagement, Vorfall-Reporting, Lieferketten-Security) und mappen sie auf Ihren Status. Endgültige NIS2-Konformität erfordert in der Regel ein Folge-Projekt.

Vor Ort oder remote?

Beides möglich. Standard via Microsoft Teams. Vor-Ort-Workshop nach Aufwand und Reisekosten, gerne im Raum Zürich / Zug.

Was enthält der Bericht?

Lückenliste mit Priorisierung (kritisch / hoch / mittel), konkrete Handlungsempfehlungen, geschätzte Aufwände, Verweise auf Templates und mögliche Folge-Mandate.

Unterliegen Workshop-Inhalte der Schweigepflicht?

Ja, Art. 321 StGB. Alle Inhalte und der Bericht werden ausschliesslich mit von Ihnen benannten Personen geteilt.

IT-Sicherheits-Status in einem Tag, NIS2-ready.

Laden Sie zuerst unseren Self-Check herunter, oder fragen Sie direkt einen Workshop-Termin an.