Für Schweizer Unternehmen mit vielen Geräten, Standorten und Zugriffen

Wir bringen Sie in revDSG-Konformität.

Mit bewährter Methodik. Und einer einheitlichen Plattform, die im Alltag trägt.

10+ Jahre Praxiserfahrung · Regionaler SOC · zertifizierter Umsetzungspartner

HANDLUNGSDRUCK

Das revidierte Datenschutzgesetz gilt seit 2023.
Wo stehen Sie heute?

Art. 8

Datensicherheit

Angemessene technische Massnahmen zwingend.

Art. 12

Bearbeitungs­verzeichnis

Nachvollziehbar dokumentiert.

Art. 22

Folgen­abschätzung

Risiken bewertet und belegt.

Art. 24

Meldepflicht 72h

Vorfall in 3 Tagen gemeldet.

UNSER ANSATZ

Wir setzen die revDSG-Anforderungen
für Sie um.

Nicht mit Papier und Checklisten, sondern mit einer bewährten technischen Umsetzung — ergänzt durch digitale Prozesse, die die tägliche Betriebstragfähigkeit langfristig sichern und Ihre IT auf den nächsten Reifegrad führen.

Data & Governance

Datenklassen, Zuständigkeiten und Datenflüsse — als Basis für alles Weitere. Ohne Governance keine belastbare Compliance.

Künstliche Intelligenz

KI-Nutzung im Unternehmen sichtbar machen und steuern. ChatGPT, Copilot, Gemini & Co. — geregelt statt geduldet.

Fortinet Security Fabric

Als konsolidierte technische Plattform — nicht als Sammlung von Produkten. Netzwerk, Firewall, Endpoint, Zero Trust aus einer Hand.

Digitale Prozesse

Fertige Schlüssel-Prozesse für Anwender und IT-Betrieb — sichern die tägliche Betriebstragfähigkeit und führen Ihre IT auf den nächsten Reifegrad.

UNSERE UMSETZUNG

Fünf Bereiche —
jede revDSG-Anforderung technisch abgedeckt.

So sieht unsere technische Umsetzung aus. Wir denken in Anforderungen — die Produkte sind unser Werkzeug, nicht unser Verkaufsargument.

01

Daten­abfluss­kontrolle

Personendaten verlassen das Unternehmen nur kontrolliert. Cloud-Uploads, KI-Tools, E-Mail-Anhänge — alles sichtbar und regelbar.

Umgesetzt mit FortiGate DLP · FortiClient · FortiMail
02

Zugriffs­kontrolle & Segmentierung

Nur autorisierte Personen auf die richtigen Datenklassen. Netzwerk sauber getrennt — HR, Finanzen, Gast, IoT.

Umgesetzt mit FortiNAC · FortiSwitch · FortiClient ZTNA · FortiAuthenticator
03

Erkennung, Reaktion, Meldung

Vorfälle werden erkannt, eingeordnet und dokumentiert. Basis für die 72-Stunden-Meldepflicht — belastbar und nachvollziehbar.

Umgesetzt mit FortiEDR · FortiSandbox · FortiSIEM · FortiAnalyzer · RegioSOC
04

Governance & Nachvoll­ziehbarkeit

Wer hat wann was geändert. Zentrale Regelverwaltung, dokumentierte Change-Prozesse, audit-fähige Reports auf Live-Daten.

Umgesetzt mit FortiManager · FortiAnalyzer · FortiSIEM
05

Automation der Compliance

Zertifikate, Endpoint-Rollouts und Regelanpassungen automatisiert. Damit Compliance nicht an einem manuellen Vergessen scheitert.

Umgesetzt mit FortiAuthenticator PKI · FortiManager · RegioSOC
06

Digitale Prozesse & KPI-Steuerung

Dedizierte Prozesse für Ihre betriebsspezifischen KPIs. Damit die Wirtschaftlichkeit im Blick bleibt — Sicherheit trifft unternehmerische Steuerbarkeit.

Umgesetzt mit ITIL-Prozesse · ITSM-Automation · FortiAnalyzer Reports · RegioSOC KPI-Dashboard
ERGEBNISSE

Ab sechs Monaten beginnen Sie ...

Nicht auf Papier. Im Alltag. Belastbar für Audit, Geschäftsleitung und Versicherung — und ruhig genug für den täglichen Betrieb.

revDSG-konform

Technische Massnahmen zu Art. 8, 12, 22 und 24 umgesetzt, dokumentiert und im Alltag getragen.

Auditfähig auf Live-Daten

Reports auf Basis realer Daten aus Ihrem Netzwerk — nicht auf Muster-Vorlagen.

Meldepflicht-fähig in 72h

Vorfall erkannt, Beweiskette gesichert, Meldung an EDÖB dokumentiert vorbereitbar.

Zertifikate automatisiert

Auch bei Kurzlaufzeiten (47/90 Tage) — kein manuelles Vergessen, kein Ausfall.

KI-Nutzung sichtbar

ChatGPT, Copilot, Gemini im Alltag erkannt und regelbar — Schatten-IT wird zur bewussten Wahl.

Zugriffskontrolle nachweisbar

Wer wann worauf zugegriffen hat — dokumentiert, korreliert, für Auditor nachvollziehbar.

Governance zentral verwaltet

Alle Änderungen dokumentiert, alle Regeln zentral steuerbar — nicht mehr im Kopf einzelner Personen.

Ohne Papierberg

Compliance ist im System verankert, nicht in Ordnern versteckt. Reports auf Knopfdruck.

Nicht auf Papier. Im Alltag.
UNSER WEG

Unser Umsetzungspfad in sechs Schritten.

Ein klarer Ablauf statt Aktionismus — vom Erstgespräch bis zur getragenen revDSG-Konformität.

1

Erstgespräch

In 15 Minuten klären wir Ausgangslage, Ziele und ob eine revDSG-Umsetzung mit uns zu Ihrer Situation passt.

2

Bestandsaufnahme

Wir erfassen Ihre IT-Landschaft, Datenklassen, bestehende Schutzmechanismen und aktuelle revDSG-Lücken — als Basis für ein tragfähiges Zielbild.

itss Principle Die vier Säulen unserer Analyse

Wir betrachten Ihre Umgebung nicht nur technisch, sondern konsequent aus vier Perspektiven — das ist unser Alleinstellungsmerkmal und die Grundlage für eine tragfähige revDSG-Umsetzung.

Data & Governance

Datenklassen, Zuständigkeiten, Datenflüsse und regulatorische Anforderungen — als Basis für revDSG und nachvollziehbare Steuerung.

Künstliche Intelligenz

KI-Nutzung im Unternehmen sichtbar machen (ChatGPT, Copilot, Gemini & Co.) und über DLP- und Zero-Trust-Regelwerke steuern.

Fortinet Security Fabric

Als konsolidierte technische Plattform — Netzwerk, Firewall, Endpoint und Zero Trust greifen bewusst ineinander.

Digitale Prozesse

Fertige Schlüssel-Prozesse für Anwender und IT-Betrieb — sichern die tägliche Tragfähigkeit und führen Ihre IT auf den nächsten Reifegrad.

3

Lastenheft

Wir erarbeiten mit Ihnen die fachlichen Anforderungen: revDSG-Bezug, Anwendungsfälle, Rahmenbedingungen und konkrete Erwartungen an Technik und Betrieb.

Enthält das grobe Zielbild: gewünschte Architekturrichtung — Fortinet Fabric, Zero Trust, DLP, SOC-Anbindung und Reporting.

4

Pflichtenheft

Wir überführen die Anforderungen in eine verbindliche technische und organisatorische Umsetzungsplanung — als Grundlage für Entscheidung, Budget und Realisierung.

Enthält das detaillierte Zielbild: konkrete Zielarchitektur, Komponenten, Regelwerk, Migrationspfad, Rollen und Verantwortlichkeiten.

5

Umsetzung

Wir setzen um: Fortinet-Plattform konsolidieren, DLP, Zero Trust, NAC und Reporting aktivieren — schrittweise, mit klaren Meilensteinen und Rückfallebene.

6

Übergabe & Betrieb

Wir dokumentieren, schulen und übergeben in einen tragfähigen Betrieb. Auf Wunsch begleiten wir Sie mit dem RegioSOC im Alltag — als ergänzendes Team, nicht als Übernahme.

PASSUNG

Für wen unsere revDSG-Umsetzung
gemacht ist.

Gute Passung

  • 50 bis 2000 Arbeitsplätze
  • Gewachsene IT-Umgebung mit mehreren Herstellern
  • Konkreter revDSG-Handlungsbedarf
  • Wunsch nach einem verantwortlichen Umsetzungspartner
  • Bereitschaft für dokumentierte Prozesse und Governance

Weniger passend

  • Reiner Produkteinkauf ohne Umsetzung
  • Compliance nur auf Papier gewünscht
  • Kein Interesse an technischer Umsetzung
  • Keine Bereitschaft für dokumentierte Prozesse
  • Erwartung einer vollständigen Betriebs-Übernahme

Falls wir Ihre Fragestellung nicht beantworten konnten....

Gerne besprechen wir mit Ihnen Ihre spezifischen Fragestellungen?