Home » Lösungen » Managed Security Service » SecOps Pakete
Im Rahmen unserer SECOPS Service bieten wir drei aufeinander aufbauende SECOPS-Pakete, die speziell auf die unterschiedlichen Sicherheitsanforderungen von KMU zugeschnitten sind. Die Pakete unterscheiden sich in Umfang, Tiefe der Überwachung und Reaktionsmöglichkeiten – von der grundlegenden Transparenz und Alarmierung im SECOPS Essential, über aktive Bedrohungserkennung und koordinierte Incident Response im SECOPS Professional, bis hin zu rund-um-die-Uhr-SOC-Betrieb, Threat Hunting und SLA-gesteuerter Governance im SECOPS Enterprise.
So können Unternehmen das Paket wählen, das exakt zu ihrem Sicherheitsbedarf und ihrer Unternehmensgrösse passt – flexibel, skalierbar und mit klaren Leistungen, die jederzeit nachvollziehbar sind.
SECOPS Essential
Transparenz & Alarmierung
CHF 250.– / Monat
Für kleine und mittelständische Unternehmen, die erstmals professionelle IT-Sicherheit wollen. Zentrale Log-Überwachung, Security Alerts, Basis-Reporting und Standard-Use-Cases – für Transparenz und schnelle Alarmierung.
SECOPS Professional
Aktive Erkennung & Analyse
CHF 350.– / Monat
Für Unternehmen mit erhöhtem Sicherheitsbedarf, die aktiv Bedrohungen erkennen möchten. Proaktive Analyse, Korrelation, Incident Handling, regelmässige Reports und koordinierte Reaktion – für aktive Erkennung von Bedrohungen und schnelle Bearbeitung.
SECOPS Enterprise
24/7 Security Operations
CHF 660.– / Monat
Für grosse Unternehmen und kritische Infrastrukturen, die maximalen Schutz und 24/7-Verfügbarkeit brauchen. 24/7 SOC, vollständige Incident Response, Threat Hunting, SLA-Governance und aktives Incident Management – für höchste Sicherheit rund um die Uhr.
SECOPS Essential bietet einen klar strukturierten Einstieg in professionelle IT-Sicherheitsüberwachung. Das Paket umfasst Security Monitoring, zentrale Log-Überwachung, Security Alerts bei sicherheitsrelevanten Ereignissen sowie ein verständliches Basis-Reporting, das einen Überblick über erkannte Vorfälle, Trends und Auffälligkeiten in Ihrer IT-Umgebung liefert. Alle Prozesse sind standardisiert und auf einen effizienten Betrieb ausgelegt, sodass Sie jederzeit Transparenz über Ihre Sicherheitslage erhalten.
Mit SECOPS Essential werden Sicherheitsereignisse frühzeitig erkannt und standardisiert gemeldet. Die Ereignisprotokollierung erfolgt selbständig über die tozzo gruppe AG, sodass Sie jederzeit nachvollziehen können, welche Vorfälle aufgetreten sind. Die Alarmierung erfolgt strukturiert, sodass kritische Ereignisse schnell identifiziert und priorisiert werden können – ohne dass ein eigenes Security-Team erforderlich ist.
Severity 1 (kritisch, Systemausfall): Reaktionszeit 4h, Workaround 12h, Lösung 48h
Severity 2 (hoch, schwerwiegender Ausfall): Reaktionszeit 8h, Workaround 24h, Lösung 72h
Severity 3 (mittel, eingeschränkte Funktionalität): Reaktionszeit 24h, Workaround 72h, Lösung 5 Arbeitstage
Severity 4 (gering, kosmetisch / Info-Request): Reaktionszeit 48h, Workaround 5 Arbeitstage, Lösung 10 Arbeitstage
Supportzeiten: Mo-Fr 09:00–17:00 Uhr
SECOPS Essential richtet sich an kleine und mittelständische Unternehmen, die ihre IT-Sicherheit systematisch verbessern möchten, ohne komplexe Security-Strukturen aufzubauen. Besonders geeignet ist der Service für Organisationen mit begrenzten internen IT-Ressourcen, die Transparenz über Sicherheitsereignisse benötigen und erste Schutzmassnahmen auf professionellem Niveau etablieren wollen.
Mit SECOPS Essential erhalten Sie einen klaren Überblick über Ihre IT-Sicherheit, werden frühzeitig über potenzielle Sicherheitsvorfälle informiert und können Risiken effizient einschätzen und priorisieren – alles ohne zusätzlichen internen Aufwand oder eigenes Security-Team.
SECOPS Professional baut auf den Leistungen von SECOPS Essential auf und erweitert den Service um aktive Bedrohungserkennung, proaktive Analyse und Datenkorrelation. Zusätzlich umfasst das Paket Incident Handling, koordinierte Reaktionsprozesse und regelmässige, detaillierte Reports, die tiefere Einblicke in Bedrohungslagen, Sicherheitsvorfälle und Entwicklungen innerhalb Ihrer IT-Umgebung liefern.
Dieser Service erlaubt eine aktive Bewertung von Sicherheitsereignissen und eine koordinierte Incident Response. Sicherheitsvorfälle werden analysiert, priorisiert und gezielt behandelt, sodass Risiken schneller erkannt und minimiert werden. Obwohl kein 24/7 SOC enthalten ist, profitieren Sie von erweiterten Monitoring- und Analysekapazitäten, die über die Basis-Alarmierung hinausgehen.
Severity 1 (kritisch, Systemausfall): Reaktionszeit max. 2h, Workaround max. 4h, Lösung max. 8h
Severity 2 (hoch, schwerwiegender Ausfall): Reaktionszeit max. 4h, Workaround max. 8h, Lösung max. 12h
Severity 3 (mittel, eingeschränkte Funktionalität): Reaktionszeit max. 8h, Workaround max. 12h, Lösung max. 5 Arbeitstage
Severity 4 (gering, kosmetisch / Info-Request): Reaktionszeit max. 12h, Workaround max. 24h, Lösung max. 5 Arbeitstage
Supportzeiten: Mo-Fr 08:00–17:00 Uhr
SECOPS Professional richtet sich an KMU und mittelständische Unternehmen mit erhöhtem Sicherheitsbedarf. Besonders geeignet ist der Service für Organisationen mit komplexeren IT-Strukturen, hybriden oder cloudbasierten Umgebungen sowie erhöhten Anforderungen an Stabilität, Sicherheit und Nachvollziehbarkeit.
Mit SECOPS Professional erhalten Sie fundierte Entscheidungsgrundlagen, proaktive Sicherheitsmassnahmen und koordinierte Reaktion auf Vorfälle, wodurch Risiken nachhaltig reduziert und die IT-Sicherheit auf ein höheres Niveau gehoben wird – alles ohne eigenes Security-Team.
SECOPS Enterprise baut auf den Leistungen von SECOPS Professional auf und bietet umfassende Security Operations auf Enterprise-Level. Dazu gehören 24/7 Security Monitoring, vollständiger SOC-Betrieb, Incident Response in Echtzeit, gezieltes Threat Hunting sowie klar definierte SLAs und Governance-Strukturen. Sicherheitsvorfälle werden kontinuierlich überwacht, priorisiert und aktiv bearbeitet, sodass höchste Sicherheitsstandards rund um die Uhr gewährleistet sind.
Mit SECOPS Enterprise erhalten Unternehmen ein vollwertiges Security Operations Center als Service. Bedrohungen werden proaktiv erkannt, analysiert und unmittelbar behandelt. Permanente Überwachung, aktives Eingreifen bei Sicherheitsvorfällen und strukturierte Eskalationsprozesse sorgen für maximale Betriebssicherheit und Risikominimierung – ohne dass ein eigenes SOC aufgebaut werden muss.
Severity 1 (kritisch, Systemausfall): Reaktionszeit max. 1h, Workaround max. 2h, Lösung max. 4h
Severity 2 (hoch, schwerwiegender Ausfall): Reaktionszeit max. 2h, Workaround max. 4h, Lösung max. 8h
Severity 3 (mittel, eingeschränkte Funktionalität): Reaktionszeit max. 4h, Workaround max. 12h, Lösung max. 12h
Severity 4 (gering, kosmetisch / Info-Request): Reaktionszeit max. 12h, Workaround max. 24h, Lösung max. 2 Arbeitstage
Supportzeiten: Mo-Fr 07:00–18:00 Uhr
SECOPS Enterprise richtet sich an grosse Unternehmen und kritische Infrastrukturen mit maximalen Sicherheitsanforderungen. Ideal für Organisationen, die unternehmenskritische Systeme schützen, schnelle Reaktionszeiten benötigen und klare Governance-Strukturen erwarten.
Mit SECOPS Enterprise profitieren Unternehmen von höchster Transparenz, umfassender Sicherheit und professionellen Security-Operations, ohne den hohen Aufwand und die Kosten für ein eigenes SOC.
SECOPS Essential | SECOPS Professional | SECOPS Enterprise
Kontinuierliche Überwachung von sicherheitsrelevanten Ereignissen in Ihrer IT-Umgebung. Logs und Events aus Systemen, Netzwerken, Servern, Cloud-Diensten und Endgeräten werden zentral erfasst, analysiert und auf Auffälligkeiten geprüft. Ziel ist die frühzeitige Erkennung von Angriffen, Fehlkonfigurationen und sicherheitskritischen Abweichungen.
SECOPS Essential | SECOPS Professional | SECOPS Enterprise
Strukturiertes und verständliches Reporting über erkannte Sicherheitsereignisse, Trends und den aktuellen Sicherheitsstatus. Die Reports liefern Transparenz über Vorfälle, Risikobewertungen und relevante Entwicklungen und dienen als Entscheidungsgrundlage für IT, Management und Compliance-Anforderungen.
SECOPS Professional | SECOPS Enterprise
Fachliche Analyse, Bewertung und Bearbeitung von Sicherheitsvorfällen. Erkannte Incidents werden klassifiziert, priorisiert und technisch eingeordnet. Ziel ist es, Auswirkungen zu begrenzen, Ursachen zu identifizieren und eine strukturierte Behandlung gemäss definierter Prozesse sicherzustellen.
SECOPS Professional | SECOPS Enterprise
Gezielte Abstimmung und Koordination aller notwendigen Massnahmen bei Sicherheitsvorfällen. Dazu gehören Eskalation, Kommunikation, Abstimmung mit internen IT-Teams oder externen Partnern sowie die Steuerung der nächsten Schritte. So wird eine kontrollierte und effiziente Reaktion auf Sicherheitsereignisse gewährleistet.
SECOPS Enterprise
Rund-um-die-Uhr Betrieb eines Security Operations Center (SOC). Sicherheitsereignisse werden 24 Stunden am Tag, 7 Tage die Woche überwacht, analysiert und bei Bedarf sofort bearbeitet. Dies ermöglicht eine kontinuierliche Sicherheitsüberwachung unabhängig von Geschäftszeiten oder Zeitzonen.
SECOPS Enterprise
Aktive und gezielte Suche nach unbekannten oder versteckten Bedrohungen in der IT-Umgebung. Anstatt nur auf Alerts zu reagieren, werden Systeme proaktiv analysiert, um fortgeschrittene Angriffe, persistente Bedrohungen oder unauffällige Kompromittierungen frühzeitig zu erkennen.
SECOPS Enterprise
Klare Definition von Service Levels, Reaktionszeiten, Verantwortlichkeiten und Eskalationswegen. Governance-Strukturen sorgen für Transparenz, Nachvollziehbarkeit und Verbindlichkeit im Security-Betrieb. SLAs stellen sicher, dass Sicherheitsleistungen messbar, planbar und auf die Geschäftsanforderungen abgestimmt sind.