Klare Mandate. Klar abgegrenzt, klar kalkulierbar.

Kein Stundenzählen ins Blaue: Jedes Mandat hat einen definierten Umfang, ein klares Preismodell und ein messbares Ergebnis.

Anerkannte Standards, Rahmenwerke & Technologien

  • ISO/IEC 27001
  • IKT-Minimalstandard
  • revDSG
  • NCSC
  • EU AI Act
  • Microsoft 365
  • openDesk

vCISO-Mandat

Retainer · monatlich

ab CHF 950 / Monat

Die Verantwortung für Informationssicherheit als externes Mandat: Swyron übernimmt die Rolle des Informationssicherheitsbeauftragten für Ihre Organisation – mit festem monatlichem Pensum und direktem Reporting an Geschäftsleitung, Gemeinderat oder Schulleitung.

Sicherheitsstrategie und Jahresplanung

Wir legen gemeinsam fest, welche Sicherheitsziele Ihre Organisation in den nächsten zwölf Monaten erreicht – priorisiert nach Risiko und Budget, festgehalten in einem Jahresplan, den auch Nicht-Techniker verstehen.

Risikomanagement und Massnahmencontrolling

Welche Risiken bedrohen Ihre Organisation wirklich? Wir bewerten sie systematisch, leiten Massnahmen ab und prüfen laufend, ob sie umgesetzt werden – damit nichts im Sand verläuft.

Aufbau und Pflege eines ISMS nach ISO 27001 oder IKT-Minimalstandard

Ein ISMS (Informationssicherheits-Managementsystem) ist das geordnete Regelwerk Ihrer Sicherheit: Richtlinien, Prozesse und Verantwortlichkeiten. Wir bauen es pragmatisch auf – so schlank wie möglich, so umfassend wie nötig.

Awareness-Schulungen für Mitarbeitende

Die meisten Angriffe beginnen mit einer E-Mail an Mitarbeitende. In kurzen, praxisnahen Schulungen lernen Ihre Teams, Phishing und Betrugsversuche zu erkennen – ohne erhobenen Zeigefinger.

Ansprechperson bei Sicherheitsvorfällen

Wenn etwas passiert, zählt jede Stunde. Sie haben einen direkten Draht zu einer Person, die Ihre Umgebung kennt, die Lage einschätzt und die nächsten Schritte koordiniert.

Quartalsweises Reporting in verständlicher Sprache

Geschäftsleitung oder Gemeinderat erhalten quartalsweise einen Bericht in Klartext: Wo stehen wir, was wurde erreicht, wo besteht Handlungsbedarf – ohne Fachjargon.

Überbrückung und Stellvertretung (Interim)

Fällt die Person aus, die bei Ihnen für Sicherheit oder ICT verantwortlich ist, oder entsteht eine Vakanz, übernimmt Swyron die Rolle auf Zeit – inklusive geordneter Übergabe an die Nachfolge.

Notfallvorsorge und Weiterführungsplanung

Was passiert, wenn zentrale Systeme ausfallen? Wir erarbeiten pragmatische Notfallpläne und Weiterführungsmassnahmen – und üben sie mit Ihren Schlüsselpersonen, bevor der Ernstfall sie testet.

Datenschutz-Koordination nach revDSG

Bearbeitungsverzeichnis, technische und organisatorische Massnahmen (TOM), Auskunftsbegehren und Meldepflichten gegenüber dem EDÖB: Wir halten die Datenschutz-Grundpflichten Ihrer Organisation aktuell – als integrierten Teil des Mandats.

Interne Sicherheitsstelle

CHF 150'000+

pro Jahr – plus Rekrutierung, Stellvertretung und laufende Weiterbildung.

vCISO-Mandat

ab CHF 11'400

pro Jahr – sofort verfügbar, flexibel skalierbar, ohne Fixkostenrisiko.

Das vCISO-Mandat passt, wenn …

  • Kunden, Versicherer oder Aufsicht Sicherheitsnachweise verlangen
  • niemand intern die Verantwortung für Informationssicherheit trägt
  • eine Sicherheits- oder ICT-Stelle überbrückt werden muss – bei Vakanz oder Ausfall
  • ein Cybervorfall Ihre Arbeitsfähigkeit ernsthaft gefährden würde

Security-Check

Fixpreis · einmalig

pauschal ab CHF 4'900

Die Standortbestimmung für Ihre Organisation: eine strukturierte Analyse Ihrer Informationssicherheit entlang ISO 27001 und IKT-Minimalstandard – als idealer Einstieg oder als unabhängige Zweitmeinung.

Analyse von Organisation, Prozessen und Technik

Wir schauen uns an, wie Ihre Organisation heute arbeitet: Wer hat Zugriff worauf, wie werden Daten gesichert, welche Systeme sind im Einsatz – von der Firewall bis zum Umgang mit Passwörtern.

Interviews mit Schlüsselpersonen

In Gesprächen mit Geschäftsleitung, IT und Schlüsselpersonen erfahren wir, wie Sicherheit im Alltag tatsächlich gelebt wird – oft die aufschlussreichste Quelle.

Bewertung nach anerkannten Standards

Die Ergebnisse werden gegen ISO 27001 und den IKT-Minimalstandard gespiegelt. So erhalten Sie eine objektive, vergleichbare Einordnung statt eines Bauchgefühls.

Verständlicher Bericht mit priorisiertem Massnahmenplan

Sie erhalten einen Bericht, der ohne IT-Studium verständlich ist: die wichtigsten Lücken, priorisiert nach Risiko, mit konkreten Massnahmen und Aufwandsschätzung.

Präsentation der Ergebnisse vor Ihrem Gremium

Auf Wunsch präsentieren wir die Ergebnisse direkt vor Geschäftsleitung, Gemeinderat oder Schulbehörde – und beantworten Fragen aus erster Hand.

Datenschutz-Grundlagen inklusive (revDSG)

Der Check prüft auch Ihre Datenschutz-Basics: Bearbeitungsverzeichnis, Datenschutzerklärung, Verträge mit Auftragsverarbeitern und Meldewege bei Datenschutzverletzungen – damit Sicherheits- und Datenschutzlücken gemeinsam sichtbar werden.

Digitalisierungs-Beratung

Projekt · nach Umfang

Tagessatz CHF 1'550

Von der Idee bis zum sicheren Betrieb: Swyron plant und begleitet Digitalisierungsprojekte, bei denen Sicherheit von Anfang an mitgedacht wird – nicht nachträglich angebaut.

Microsoft 365: Einführung, Absicherung, Governance

Microsoft 365 ist schnell eingeführt, aber selten sicher konfiguriert. Wir härten Ihre Umgebung, regeln Zugriffe und Freigaben und sorgen für eine saubere Governance.

Gerätemanagement (MDM) für Apple- und Windows-Flotten

Mit einem Gerätemanagement (MDM) verwalten Sie alle Laptops, Tablets und Smartphones zentral: automatische Einrichtung, Updates und Schutz – statt Gerät für Gerät von Hand. Wir arbeiten mit Lösungen wie Jamf, Mosyle und Microsoft Intune.

Netzwerk-Infrastruktur: Planung, Segmentierung, Migration

Wir planen Ihr Netzwerk so, dass Verwaltung, Gäste und Geräte sauber getrennt sind – und begleiten die Migration so, dass der Betrieb weiterläuft.

Cloud-Strategie und Datenhaltung in der Schweiz

Welche Daten dürfen in welche Cloud? Wir entwickeln eine Strategie, die Datenschutz und Datenhaltung in der Schweiz berücksichtigt – bevor Fakten geschaffen werden.

Evaluation und Beschaffung ohne Herstellerbindung

Wir vergleichen Anbieter und Lösungen neutral, erstellen Entscheidungsgrundlagen und begleiten die Beschaffung – ohne Provisionen, allein in Ihrem Interesse.

KI sicher einführen: Richtlinie, Datenschutz, Tool-Auswahl

Von der KI-Nutzungsrichtlinie über die datenschutzkonforme Tool-Auswahl bis zur Schulung der Mitarbeitenden: Wir führen KI-Werkzeuge so ein, dass Nutzen entsteht – und revDSG sowie EU AI Act eingehalten werden.

openDesk-Einführung

Speziallösung · Digitalisierung

Tagessatz CHF 1'550

Umgesetzt als Projekt im Rahmen der Digitalisierungs-Beratung.

openDesk ist die Open-Source-Büro- und Zusammenarbeits-Suite aus der öffentlichen Hand: E-Mail, Kalender, Dokumente, Dateiablage, Chat, Videokonferenzen und Projekte unter einer Oberfläche – entwickelt vom Zentrum für Digitale Souveränität (ZenDiS), einer Gesellschaft des deutschen Bundes. Der Unterschied zu den grossen US-Anbietern: Ihre Daten laufen dort, wo Sie es bestimmen – auf Wunsch vollständig in der Schweiz. Swyron begleitet Sie herstellerneutral von der Evaluation bis zum sicheren Betrieb.

Evaluation und Pilot

Passt openDesk zu Ihren Abläufen? Wir klären Anforderungen, richten eine geschützte Testumgebung ein und lassen Ihre Schlüsselpersonen den Arbeitsplatz real erleben – bevor Sie entscheiden.

Betriebsmodell und Einführung

Schweizer Hosting-Partner oder eigenes Rechenzentrum? Wir wählen das passende Betriebsmodell, planen die Migration und begleiten die Einführung Schritt für Schritt – ohne Big Bang.

Schulung und Umstiegs-Begleitung

Die Technik ist die halbe Miete – die Akzeptanz die andere. Kurze, praxisnahe Schulungen holen Verwaltung und Teams ab und machen den Umstieg zum Nicht-Ereignis.

Sicherheit und Datenschutz von Anfang an

Berechtigungen, Klassifizierung, revDSG bzw. kantonales Datenschutzrecht: Wir konfigurieren openDesk so, dass Informationssicherheit und Datenschutz mitgeliefert werden statt nachgerüstet.

Die openDesk-Einführung passt, wenn …

  • Ihre Organisation die Abhängigkeit von einzelnen US-Anbietern reduzieren will
  • besonders schützenswerte Daten unter eigener Kontrolle bleiben müssen
  • eine souveräne Ergänzung für sensible Bereiche geprüft werden soll – ohne Komplettumstieg

openDeskopenDesk ist ein Produkt des ZenDiS – Zentrum für Digitale Souveränität der Öffentlichen Verwaltung GmbH.

Whitepaper herunterladen (PDF, 9 Seiten)  ·  openDesk einfach erklärt – im Blog

Alle Preise zzgl. MWST. Richtwerte für typische Organisationsgrössen – massgebend ist die schriftliche Offerte.

Downloads

Whitepaper & Checklisten.

Whitepaper · Digitale Souveränität

Digitale Souveränität in der Praxis

Entscheidungsrahmen, Prüffragen und Checkliste für den Weg zu souveränen IT-Lösungen wie openDesk.

PDF · 9 Seiten · kostenlos

PDF herunterladen

Alle Whitepaper & Checklisten

Klarheit ist die erste Sicherheitsmassnahme.

Vorgehen

So arbeiten wir zusammen.

  1. Erstgespräch

    30 Minuten, kostenlos: Ausgangslage klären und nächste Schritte definieren.

  2. Analyse

    Ihre Organisation, Ihre Risiken, Ihre Prioritäten – sauber erfasst und bewertet.

  3. Umsetzung

    Massnahmen mit klarer Verantwortung, realistischem Zeitplan und fixem Budget.

  4. Begleitung

    Sicherheit ist kein Projekt, sondern ein Zustand. Swyron bleibt dran.

FAQ

Häufige Fragen zur Zusammenarbeit.

Wie schnell können wir starten?

Das Erstgespräch findet in der Regel innert weniger Tage statt. Ein Security-Check startet meist innert zwei bis drei Wochen – abhängig von der Verfügbarkeit Ihrer Schlüsselpersonen.

Gibt es lange Vertragslaufzeiten?

Nein. Der Security-Check ist ein einmaliges Mandat, das vCISO-Mandat ist bewusst flexibel gestaltet. Die genauen Konditionen regelt die schriftliche Offerte – transparent und vor Beginn.

Arbeiten Sie remote oder vor Ort?

Beides. Erstgespräch, Workshops und Reporting funktionieren remote oder bei Ihnen – für Analysen und Umsetzungen sind wir dort, wo es die Aufgabe verlangt.

Für welche Organisationsgrössen passt das Angebot?

Typischerweise für KMU mit 5 bis 250 Mitarbeitenden sowie Gemeinden, Verwaltungen und Schulen jeder Grösse. Grössere Organisationen begleiten wir nach Absprache.

Können Sie Referenzen nennen?

Wir publizieren bewusst keine Kundenliste: Wer die Sicherheit einer Organisation verantwortet, sollte nicht öffentlich einsehbar sein – das schützt unsere Kunden vor gezielten Angriffen und gehört zu unserem Berufsverständnis. Im persönlichen Gespräch nennen wir Referenzen und vermitteln Referenzgespräche, sofern die betreffenden Kunden zustimmen.

Unterstützen Sie auch beim Datenschutz (revDSG)?

Ja. Informationssicherheit und Datenschutz gehören zusammen: Wir erstellen und pflegen Bearbeitungsverzeichnisse, Datenschutzerklärungen und Verträge mit Auftragsverarbeitern, führen Datenschutz-Folgenabschätzungen (DSFA) durch und begleiten Sie bei Meldepflichten – im laufenden Mandat oder als Projekt.

Was ist eigentlich ein vCISO – und was bedeutet ISB?

vCISO steht für «virtual Chief Information Security Officer»: Eine externe Fachperson übernimmt die oberste Sicherheitsverantwortung im Teilpensum statt als Vollzeitstelle. ISB (Informationssicherheitsbeauftragte Person) ist die im öffentlichen Sektor übliche Bezeichnung für dieselbe Funktion. Bei Swyron erhalten Sie beides aus einer Hand – die Bezeichnung richtet sich nach Ihrer Organisation.

Wie läuft ein Security-Check konkret ab?

Wir erheben den Ist-Zustand entlang des IKT-Minimalstandards des Bundes (NIST CSF): Interviews mit Schlüsselpersonen, Sichtung der Umgebung, strukturierte Bewertung. Sie erhalten einen Bericht mit Reifegrad-Grafik, priorisiertem Massnahmenplan und konkreten nächsten Schritten – verständlich für die Geschäftsleitung, umsetzbar für die IT.

Was ist openDesk – und für wen lohnt es sich?

openDesk ist eine Open-Source-Büro- und Kollaborationssuite (E-Mail, Dokumente, Chat, Videokonferenzen u.v.m.), entwickelt vom deutschen Zentrum für Digitale Souveränität (ZenDiS) für die öffentliche Verwaltung. Interessant für Organisationen, die ihre Daten unter eigener Kontrolle halten wollen – etwa Verwaltungen und Schulen. Swyron begleitet Evaluation, Einführung und sicheren Betrieb, auf Wunsch mit Hosting vollständig in der Schweiz.

Nächster Schritt

Welches Mandat passt zu Ihrer Organisation?

Das klären wir am schnellsten im direkten Gespräch – unverbindlich und ohne Fachjargon.