Häufig gestellte Fragen
-
Die EmpoSec Consulting AG ist eine Cyber Security Consulting Firma, die im März 2025 gegründet wurde. Der Name steht für «Empowered to be Secure» und spiegelt unsere Mission wider: Unternehmen dabei zu unterstützen, ihre Cyber Security nachhaltig zu stärken und sich in einer digitalen Welt zu bewegen. Mit unabhängiger Beratung auf Augenhöhe begleiten wir unsere Kunden auf diesem Weg.
-
EmpoSec ist branchenunabhängig tätig. Besonders ausgeprägte Erfahrung haben wir in der Automobilindustrie, in der Dienstleistungsbranche und in der KI-Softwareentwicklung sowie in weiteren Wirtschaftszweigen. Weil wir Sicherheitsfragen branchenübergreifend bearbeiten, kennen wir die spezifischen Anforderungen unterschiedlicher Sektoren und übertragen bewährte Lösungen aus anderen Branchen gezielt auf Ihr Unternehmen.
-
Unsere Dienstleistungen richten sich an kleine und mittelständige Unternehmen (KMU). Wir passen unsere Leistungen individuell an Ihre Anforderungen und Ziele an.
-
Nein. Obwohl EmpoSec seinen Hauptsitz in Zürich hat, unterstützen wir Unternehmen auch über die Schweiz hinaus, remote oder direkt vor Ort, je nach Projekt und Kundenbedürfnis.
Fragen zum Angebot
-
EmpoSec unterstützt Unternehmen mit unabhängiger Beratung in den Bereichen Cyber Security und Informationssicherheit. Zu unseren Kernleistungen gehören Cyber Security Assessments, Cyber Security Beratungen sowie CISO-Services.
-
Das hängt stark von Ihrer aktuellen Cyber Resilienz und Ihren Zielen ab. Gemeinsam analysieren wir Ihre Ausgangslage und empfehlen die Dienstleistungen, die den grössten Mehrwert für Ihr Unternehmen bieten.
-
Ja. Je nach Bedarf unterstützt EmpoSec Unternehmen sowohl strategisch als auch operativ. Unsere Leistungen reichen von der Beratung und Strategieentwicklung bis hin zur praktischen Umsetzung von Sicherheitsmassnahmen und der langfristigen Begleitung.
Fragen zu Security Assessments
-
Ein Cyber Security Assessment analysiert die aktuelle Cyber Resilienz Ihres Unternehmens. Dabei werden bestimmte Risiken und Schwachstellen identifiziert sowie konkrete Handlungsempfehlungen zur Verbesserung der Cyber Security aufgezeigt. Bei Bedarf kann das Assessment durch SecureLeaf ergänzt werden, um die Sicherheitskonfiguration Ihrer Microsoft-365-Umgebung detailliert zu analysieren und gezielte Optimierungspotenziale aufzuzeigen.
-
Ein Cyber Security Assessment empfiehlt sich insbesondere bei der Einführung neuer IT-Systeme, nach grösseren Veränderungen der IT-Landschaft, vor einer Zertifizierung oder wenn neue regulatorische Anforderungen erfüllt werden müssen. Unabhängig davon sollte die Informationssicherheit regelmässig geprüft werden, da sich Bedrohungen und Risiken kontinuierlich verändern. Es wird daher empfohlen in regelmässigen Abständen ein Cyber Security Assessment durchzuführen, um Schwachstellen frühzeitig zu erkennen und ihre Sicherheitsmassnahmen laufend zu verbessern.
-
Sie erhalten eine transparente Übersicht über Ihre aktuelle Cyber Resilienz, deren daraus abgeleiteten Risiken und konkrete Handlungsempfehlungen zur nachhaltigen Verbesserung Ihrer Cyber Security.
Fragen zu Cyber Security Beratung
-
Die Dauer der Cyber Security Beratung ist individuell und richtet sich unter anderem nach der Unternehmensgrösse, dem aktuellen Sicherheitsniveau und dem Umfang des Projekts. Gemeinsam definieren wir am Anfang der Zusammenarbeit den passenden Rahmen für Ihre Anforderungen.
-
Ja. Auf Wunsch begleiten wir Sie auch bei der Umsetzung der empfohlenen Massnahmen und unterstützen Sie dabei, Ihre Cyber Security langfristig weiterzuentwickeln.
Fragen zu ISO 27001 & ISMS
-
ISO/IEC 27001 ist ein international anerkannter Standard für Informationssicherheits-Managementsysteme (ISMS). Sie hilft Unternehmen dabei, ihre sensiblen Informationen systematisch zu schützen beispielsweise vor Cyberangriffen, Datenverlust oder unbefugtem Zugriff. Eine Zertifizierung stärkt das Vertrauen von Kunden und Partnern, verbessert interne Prozesse und kann Wettbewerbsvorteile schaffen.
-
Wir begleiten Sie von der Gap-Analyse über den Aufbau eines ISMS bis hin zur Vorbereitung auf die Zertifizierung und unterstützen Sie während des gesamten Projekts.
-
Die Dauer hängt stark von der Unternehmensgrösse, der bestehenden Infrastruktur und dem aktuellen Reifegrad der Informationssicherheit ab. In der Regel dauert die Einführung eines ISMS zwischen 6 und 12 Monaten. Gemeinsam definieren wir einen realistischen Projekt- und Zeitplan, der auf die individuellen Anforderungen und Ziele Ihres Unternehmens abgestimmt ist.
-
Ja. Wir unterstützen Unternehmen bei der Planung, Durchführung und Nachbereitung interner Audits und helfen dabei, sich optimal auf Zertifizierungsaudits vorzubereiten.
-
Nein, eine ISO/IEC 27001-Zertifizierung ist grundsätzlich nicht gesetzlich vorgeschrieben. Sie ist jedoch ein international anerkannter Nachweis für ein wirksames Informationssicherheitsmanagement und stärkt das Vertrauen von Kunden, Geschäftspartnern und anderen Parteien, die hohen Wert auf Informationssicherheit legen.
Fragen zu externer CISO / vCISO
-
Ein externer Chief Information Security Officers (CISO) übernimmt Aufgaben eines CISO, ohne dass Ihr Unternehmen diese Funktion intern besetzen muss. Er unterstützt Sie strategisch und operativ bei allen Themen der Informationssicherheit. Mit dem langfristigen Ziel, dass durch die Informationssicherheit ein zusätzlicher Business Value entsteht.
-
Je nach Bedarf übernimmt ein externer CISO unter anderem das Risikomanagement, die Weiterentwicklung des ISMS, die Vorbereitung auf Zertifizierungen, die Erstellung Sicherheitsrichtlinien, das Reporting sowie die Beratung des Managements.
-
Ja. Unsere CISO-Services können sowohl langfristig als auch punktuell für einzelne Projekte oder spezifische Fragestellungen in Anspruch genommen werden.
Fragen zu Schulungen & Awareness
-
Ja. Wir bieten praxisnahe Schulungen und Workshops rund um Cyber Security und Informationssicherheit an. Ziel ist es, Mitarbeitende für Cyberrisiken zu sensibilisieren und ein nachhaltigen Sicherheitsbewusstsein im Unternehmen zu fördern.
-
Ja. Unsere Schulungen und Workshops werden individuell auf Ihr Unternehmen, Ihre Branche und den Wissensstand der Teilnehmenden abgestimmt. So stellen wir sicher, dass die Inhalte praxisnah, relevant und direkt im Alltag anwendbar sind.
Fragen zur Zusammenarbeit & zum Ablauf
-
Der genaue Projektablauf hängt von der gewünschten Dienstleistung und Ihren individuellen Anforderungen ab. In der Regel starten wir mit einem unverbindlichen Erstgespräch, in dem wir Ihre Ausgangslage besprechen, offene Fragen klären sowie den Projektumfang und ihre Ziele gemeinsam definieren. Anschliessend entwickeln wir ein auf Ihr Unternehmen abgestimmtes Vorgehen und begleiten Sie Schritt für Schritt bei der Umsetzung.
-
Der erforderliche Aufwand ist von Projekt zu Projekt unterschiedlich. Gemeinsam planen wir das Vorgehen so, dass Ihre internen Ressourcen optimal eingesetzt und der laufende Geschäftsbetrieb möglichst wenig beeinträchtigt werden. Dabei richten wir den Umfang der Zusammenarbeit an Ihren individuellen Bedürfnissen aus.
Fragen zu Kosten & Offerten
-
Die Kosten hängen von Ihren individuellen Anforderungen und dem Umfang des Projekts ab. Als Richtwert gilt ein Stundensatz von CHF 240. Nach einem unverbindlichen Erstgespräch erstellen wir Ihnen gerne eine transparente und massgeschneiderte Offerte.
-
Je nach Art und Umfang des Projekts erfolgt die Kalkulation entweder als Pauschalangebot, als Stundenabrechnung oder als Kombination aus beidem. Gemeinsam wählen wir das Abrechnungsmodell, das am besten zu Ihren Anforderungen und dem Projekt passt.