Drei SECOPS Pakete, abgestimmt auf ihren Bedarf

Im Rahmen unserer SECOPS Service bieten wir drei aufeinander aufbauende SECOPS-Pakete, die speziell auf die unterschiedlichen Sicherheitsanforderungen von KMU zugeschnitten sind. Die Pakete unterscheiden sich in Umfang, Tiefe der Überwachung und Reaktionsmöglichkeiten – von der grundlegenden Transparenz und Alarmierung im SECOPS Essential, über aktive Bedrohungserkennung und koordinierte Incident Response im SECOPS Professional, bis hin zu rund-um-die-Uhr-SOC-Betrieb, Threat Hunting und SLA-gesteuerter Governance im SECOPS Enterprise.

So können Unternehmen das Paket wählen, das exakt zu ihrem Sicherheitsbedarf und ihrer Unternehmensgrösse passt – flexibel, skalierbar und mit klaren Leistungen, die jederzeit nachvollziehbar sind.

SECOPS Essential

Transparenz & Alarmierung

CHF 250.– / Monat

Für kleine und mittelständische Unternehmen, die erstmals professionelle IT-Sicherheit wollen. Zentrale Log-Überwachung, Security Alerts, Basis-Reporting und Standard-Use-Cases – für Transparenz und schnelle Alarmierung.

SECOPS Professional

Aktive Erkennung & Analyse

CHF 350.– / Monat

Für Unternehmen mit erhöhtem Sicherheitsbedarf, die aktiv Bedrohungen erkennen möchten. Proaktive Analyse, Korrelation, Incident Handling, regelmässige Reports und koordinierte Reaktion – für aktive Erkennung von Bedrohungen und schnelle Bearbeitung.

SECOPS Enterprise

24/7 Security Operations

CHF 660.– / Monat

Für grosse Unternehmen und kritische Infrastrukturen, die maximalen Schutz und 24/7-Verfügbarkeit brauchen. 24/7 SOC, vollständige Incident Response, Threat Hunting, SLA-Governance und aktives Incident Management – für höchste Sicherheit rund um die Uhr.

SECOPS Essential – Transparenz & Alarmierung: Einstieg in professionelle IT-Sicherheitsüberwachung für KMU

Leistungsumfang / Features

SECOPS Essential bietet einen klar strukturierten Einstieg in professionelle IT-Sicherheitsüberwachung. Das Paket umfasst Security Monitoring, zentrale Log-Überwachung, Security Alerts bei sicherheitsrelevanten Ereignissen sowie ein verständliches Basis-Reporting, das einen Überblick über erkannte Vorfälle, Trends und Auffälligkeiten in Ihrer IT-Umgebung liefert. Alle Prozesse sind standardisiert und auf einen effizienten Betrieb ausgelegt, sodass Sie jederzeit Transparenz über Ihre Sicherheitslage erhalten.

Überwachung & Reaktion

Mit SECOPS Essential werden Sicherheitsereignisse frühzeitig erkannt und standardisiert gemeldet. Die Ereignisprotokollierung erfolgt selbständig über die tozzo gruppe AG, sodass Sie jederzeit nachvollziehen können, welche Vorfälle aufgetreten sind. Die Alarmierung erfolgt strukturiert, sodass kritische Ereignisse schnell identifiziert und priorisiert werden können – ohne dass ein eigenes Security-Team erforderlich ist.

SLAs & Reaktionszeiten

Severity 1 (kritisch, Systemausfall): Reaktionszeit 4h, Workaround 12h, Lösung 48h

Severity 2 (hoch, schwerwiegender Ausfall): Reaktionszeit 8h, Workaround 24h, Lösung 72h

Severity 3 (mittel, eingeschränkte Funktionalität): Reaktionszeit 24h, Workaround 72h, Lösung 5 Arbeitstage

Severity 4 (gering, kosmetisch / Info-Request): Reaktionszeit 48h, Workaround 5 Arbeitstage, Lösung 10 Arbeitstage

Supportzeiten: Mo-Fr 09:00–17:00 Uhr

Für wen geeignet

SECOPS Essential richtet sich an kleine und mittelständische Unternehmen, die ihre IT-Sicherheit systematisch verbessern möchten, ohne komplexe Security-Strukturen aufzubauen. Besonders geeignet ist der Service für Organisationen mit begrenzten internen IT-Ressourcen, die Transparenz über Sicherheitsereignisse benötigen und erste Schutzmassnahmen auf professionellem Niveau etablieren wollen.

Mit SECOPS Essential erhalten Sie einen klaren Überblick über Ihre IT-Sicherheit, werden frühzeitig über potenzielle Sicherheitsvorfälle informiert und können Risiken effizient einschätzen und priorisieren – alles ohne zusätzlichen internen Aufwand oder eigenes Security-Team.

SECOPS Professional – Aktive Erkennung & Analyse: Erweiterte Sicherheitsüberwachung und Incident Response für KMU

Leistungsumfang / Features

SECOPS Professional baut auf den Leistungen von SECOPS Essential auf und erweitert den Service um aktive Bedrohungserkennung, proaktive Analyse und Datenkorrelation. Zusätzlich umfasst das Paket Incident Handling, koordinierte Reaktionsprozesse und regelmässige, detaillierte Reports, die tiefere Einblicke in Bedrohungslagen, Sicherheitsvorfälle und Entwicklungen innerhalb Ihrer IT-Umgebung liefern.

Überwachung & Reaktion

Dieser Service erlaubt eine aktive Bewertung von Sicherheitsereignissen und eine koordinierte Incident Response. Sicherheitsvorfälle werden analysiert, priorisiert und gezielt behandelt, sodass Risiken schneller erkannt und minimiert werden. Obwohl kein 24/7 SOC enthalten ist, profitieren Sie von erweiterten Monitoring- und Analysekapazitäten, die über die Basis-Alarmierung hinausgehen.

SLAs & Reaktionszeiten

Severity 1 (kritisch, Systemausfall): Reaktionszeit max. 2h, Workaround max. 4h, Lösung max. 8h

Severity 2 (hoch, schwerwiegender Ausfall): Reaktionszeit max. 4h, Workaround max. 8h, Lösung max. 12h

Severity 3 (mittel, eingeschränkte Funktionalität): Reaktionszeit max. 8h, Workaround max. 12h, Lösung max. 5 Arbeitstage

Severity 4 (gering, kosmetisch / Info-Request): Reaktionszeit max. 12h, Workaround max. 24h, Lösung max. 5 Arbeitstage

Supportzeiten: Mo-Fr 08:00–17:00 Uhr

Für wen geeignet

SECOPS Professional richtet sich an KMU und mittelständische Unternehmen mit erhöhtem Sicherheitsbedarf. Besonders geeignet ist der Service für Organisationen mit komplexeren IT-Strukturen, hybriden oder cloudbasierten Umgebungen sowie erhöhten Anforderungen an Stabilität, Sicherheit und Nachvollziehbarkeit.

Mit SECOPS Professional erhalten Sie fundierte Entscheidungsgrundlagen, proaktive Sicherheitsmassnahmen und koordinierte Reaktion auf Vorfälle, wodurch Risiken nachhaltig reduziert und die IT-Sicherheit auf ein höheres Niveau gehoben wird – alles ohne eigenes Security-Team.

SECOPS Enterprise – 24/7 Security Operations: Vollumfänglicher Schutz und rund-um-die-Uhr SOC für Unternehmen

Leistungsumfang / Features

SECOPS Enterprise baut auf den Leistungen von SECOPS Professional auf und bietet umfassende Security Operations auf Enterprise-Level. Dazu gehören 24/7 Security Monitoring, vollständiger SOC-Betrieb, Incident Response in Echtzeit, gezieltes Threat Hunting sowie klar definierte SLAs und Governance-Strukturen. Sicherheitsvorfälle werden kontinuierlich überwacht, priorisiert und aktiv bearbeitet, sodass höchste Sicherheitsstandards rund um die Uhr gewährleistet sind.

Überwachung & Reaktion

Mit SECOPS Enterprise erhalten Unternehmen ein vollwertiges Security Operations Center als Service. Bedrohungen werden proaktiv erkannt, analysiert und unmittelbar behandelt. Permanente Überwachung, aktives Eingreifen bei Sicherheitsvorfällen und strukturierte Eskalationsprozesse sorgen für maximale Betriebssicherheit und Risikominimierung – ohne dass ein eigenes SOC aufgebaut werden muss.

SLAs & Reaktionszeiten

Severity 1 (kritisch, Systemausfall): Reaktionszeit max. 1h, Workaround max. 2h, Lösung max. 4h

Severity 2 (hoch, schwerwiegender Ausfall): Reaktionszeit max. 2h, Workaround max. 4h, Lösung max. 8h

Severity 3 (mittel, eingeschränkte Funktionalität): Reaktionszeit max. 4h, Workaround max. 12h, Lösung max. 12h

Severity 4 (gering, kosmetisch / Info-Request): Reaktionszeit max. 12h, Workaround max. 24h, Lösung max. 2 Arbeitstage

Supportzeiten: Mo-Fr 07:00–18:00 Uhr

Für wen geeignet

SECOPS Enterprise richtet sich an grosse Unternehmen und kritische Infrastrukturen mit maximalen Sicherheitsanforderungen. Ideal für Organisationen, die unternehmenskritische Systeme schützen, schnelle Reaktionszeiten benötigen und klare Governance-Strukturen erwarten.

Mit SECOPS Enterprise profitieren Unternehmen von höchster Transparenz, umfassender Sicherheit und professionellen Security-Operations, ohne den hohen Aufwand und die Kosten für ein eigenes SOC.

SECOPS Pakete Leistungsübersicht

Security Monitoring

SECOPS Essential | SECOPS Professional | SECOPS Enterprise

Kontinuierliche Überwachung von sicherheitsrelevanten Ereignissen in Ihrer IT-Umgebung. Logs und Events aus Systemen, Netzwerken, Servern, Cloud-Diensten und Endgeräten werden zentral erfasst, analysiert und auf Auffälligkeiten geprüft. Ziel ist die frühzeitige Erkennung von Angriffen, Fehlkonfigurationen und sicherheitskritischen Abweichungen.

Reporting

SECOPS Essential | SECOPS Professional | SECOPS Enterprise

Strukturiertes und verständliches Reporting über erkannte Sicherheitsereignisse, Trends und den aktuellen Sicherheitsstatus. Die Reports liefern Transparenz über Vorfälle, Risikobewertungen und relevante Entwicklungen und dienen als Entscheidungsgrundlage für IT, Management und Compliance-Anforderungen.

Incident Handling

SECOPS Professional | SECOPS Enterprise

Fachliche Analyse, Bewertung und Bearbeitung von Sicherheitsvorfällen. Erkannte Incidents werden klassifiziert, priorisiert und technisch eingeordnet. Ziel ist es, Auswirkungen zu begrenzen, Ursachen zu identifizieren und eine strukturierte Behandlung gemäss definierter Prozesse sicherzustellen.

Koordinierte Reaktion

SECOPS Professional | SECOPS Enterprise

Gezielte Abstimmung und Koordination aller notwendigen Massnahmen bei Sicherheitsvorfällen. Dazu gehören Eskalation, Kommunikation, Abstimmung mit internen IT-Teams oder externen Partnern sowie die Steuerung der nächsten Schritte. So wird eine kontrollierte und effiziente Reaktion auf Sicherheitsereignisse gewährleistet.

24/7 SOC Betrieb

SECOPS Enterprise

Rund-um-die-Uhr Betrieb eines Security Operations Center (SOC). Sicherheitsereignisse werden 24 Stunden am Tag, 7 Tage die Woche überwacht, analysiert und bei Bedarf sofort bearbeitet. Dies ermöglicht eine kontinuierliche Sicherheitsüberwachung unabhängig von Geschäftszeiten oder Zeitzonen.

Threat Hunting

SECOPS Enterprise

Aktive und gezielte Suche nach unbekannten oder versteckten Bedrohungen in der IT-Umgebung. Anstatt nur auf Alerts zu reagieren, werden Systeme proaktiv analysiert, um fortgeschrittene Angriffe, persistente Bedrohungen oder unauffällige Kompromittierungen frühzeitig zu erkennen.

SLA / Governance

SECOPS Enterprise

Klare Definition von Service Levels, Reaktionszeiten, Verantwortlichkeiten und Eskalationswegen. Governance-Strukturen sorgen für Transparenz, Nachvollziehbarkeit und Verbindlichkeit im Security-Betrieb. SLAs stellen sicher, dass Sicherheitsleistungen messbar, planbar und auf die Geschäftsanforderungen abgestimmt sind.