Digital Security Management simplified.

Mit Hilfe des DSC2 verwalten Sie Ihr Managementsystem für Informationssicherheit (ISMS) und/oder Ihr Privacy Information Management System (PIMS) in der Hälfte der bisher benötigten Zeit.

WOZU DSC2?

Das Kontrollzentrum für Informationssicherheit und Datenschutz.

DSC2 bündelt Planung, Schutzobjekte, Assessments, Risiken, Massnahmen, Audits, Schwachstellen, Incidents, Awareness und Notfallplanung in einer zentralen Plattform.

01

Zentrale Steuerung

ISMS- und PIMS-relevante Informationen strukturiert an einem Ort führen und miteinander verknüpfen.

02

Nachvollziehbarkeit

Risiken, Massnahmen, Verantwortlichkeiten und Findings transparent dokumentieren und auswerten.

03

Weniger Aufwand

Standardisierte Abläufe und vorgefertigte Control Sets reduzieren den administrativen Aufwand.

Dashboard des Digital Security Control Center mit Risiken, Massnahmen, Incidents und kritischen Schwachstellen

FUNKTIONEN

Vom strategischen Rahmen bis zum operativen Sicherheitsbetrieb.

Strategische Vorgaben & Planung des ISMS / PIMS

  • Definition des Scopes und der Ziele des ISMS / PIMS
  • Anwendbarkeitserklärung (SoA)
  • Verwaltung der Rahmendokumente und Rahmenanforderungen
  • Verwaltung der Richtlinien
  • Umgang mit Ausnahmen
  • Verwaltung der Schutzobjekte
  • Verwaltung des Katalogs der Datensammlungen und der Bearbeitungstätigkeiten
  • Budget-Planung

Asset-Management

Verwaltung der Schutzobjekte, Schutzbedarfsanalysen und ISDS-Konzepte vollständig digital abwickeln – inklusive Approval-Workflows.

Asset-Management im DSC2 mit der Verwaltung von Schutzobjekten

Digitales Risikomanagement

Risiko-Assessments auf Basis vorgefertigter Control Sets wie z.B.:

  • ISO 27001
  • BSI Kompendium
  • NIST Publications
  • IKT-Minimalstandard des BWL
  • Kanton Zürich BISR
  • Massnahmenkatalog der Zürcher Datenschutzbeauftragten (DSB)
  • Führen des Risikoverzeichnisses und der Massnahmenliste
  • Auswertung mit Reports und Darstellungen
Digitale Risikoübersicht im DSC2

Schwachstellen-Management

  • Import von Schwachstellen-Feeds, z.B. NVD NIST oder Nessus Tenable Scan-Resultate
  • Zuordnung zu Systemen, Organisationseinheiten und Verantwortlichen
  • Detailliertes Tracking der Schwachstellen
Schwachstellen-Dashboard im DSC2

AI-Management nach ISO/IEC 42001

KI-Systeme strukturiert bewerten und verantwortungsvoll steuern.

  • KI Initial Assessment
  • KI Impact Assessment

Awareness-Kampagnen

  • Planung und Verwaltung von Awareness-Kampagnen
  • Sammlung von Awareness-Unterlagen

Security Incident Management

  • Rasche und direkte Kommunikation bei Sicherheitsvorfällen
  • Externe Info-Website bei Vorfällen
  • Checklisten für die Bewältigung von Sicherheitsvorfällen
  • Analyse der Auswirkungen, z.B. anhand von Abhängigkeiten zwischen Schutzobjekten

Audit-Planung

  • Planung von Audits
  • Verwaltung von Audit-Findings

IT-Notfallplanung

  • Business Impact Analyse (BIA)
  • Notfall-Organisation und -Kontakte
  • Wiederanlaufplanung
Business-Impact-Analyse für die IT-Notfallplanung im DSC2

DATENHALTUNG & SICHERHEIT

Schweizer Hosting

Die Datenhaltung erfolgt vollständig in der Schweiz in ISO-27001- und PCI/DSS-zertifizierten sowie FINMA-konformen CH-Rechenzentren (ohne US-Hyperscaler).

01

Virtuell vollständig getrennte Datenbanken

02

Verschlüsselte Verbindungen

03

Multi-Faktor-Authentisierung (MFA)

04

Anmeldung mittels Azure AD, Google IAM usw. via OpenID Connect (OIDC)

05

Detaillierter Audit Trail

06

7x24h SOC-Überwachung

07

Optional: Installation im eigenen Rechenzentrum

PREISE

Transparent starten. Flexibel erweitern.

SaaS

DSC2 Basis

CHF 250.–/ Monat
exkl. MwSt.

zzgl. einmalige Einrichtpauschale CHF 500.– (exkl. MwSt.)

  • Verwaltung der Schutzobjekte
  • Datenverzeichnis / Bearbeitungstätigkeiten
  • Gefährdungsanalyse
  • Schwachstellenradar (CVE-Feed)
  • Risikomanagement
  • Assessments
  • Awareness-Planung
  • Audit-Planung
  • Management von Sicherheitsvorfällen
  • IT-Notfallplanung
  • Support-Portal mit eLearnings und Dokumentationen
  • Monatlich kündbar
DSC2 bestellen
Customizing

Initialisierungs- / Customizing-Paket

CHF 5’500.–einmalig
exkl. MwSt.

Gemeinsames Erfassen der Grundeinstellungen und Schulung von weitergehenden Anpassungen, z.B. organisationsspezifische Reports sowie initiale Anpassung von Feldern und Verknüpfungen.

Im Paket ist zudem eine Live-Online-Schulung des Security-Teams enthalten. Ziel ist, dass Ihre DSC2-Instanz nach der Initialisierung auf Ihre Organisation angepasst ist.

Die Einrichtpauschale ist enthalten.

Consulting

Individuelle Consulting-Pakete

Gerne unterstützen wir Sie mit unserem individuellen Consulting-Angebot beim Aufbau und Betrieb des DSC2.

Beratung anfragen →
On Premise

OnPrem-Installation

Das DSC2 ist auch On Premise in Ihrem eigenen Rechenzentrum z.B. als vServer oder als Docker-Container verfügbar.

Gerne erstellen wir für die OnPrem-Installation ein auf Sie massgeschneidertes Angebot.

Angebot anfragen →

LIVE-DEMO

DSC2 kennenlernen.

Gerne zeigen wir Ihnen das DSC2. Wir freuen uns auf Ihre Kontaktaufnahme.

DSC2 BESTELLEN

Direkt starten.

Bestellung (Preisangaben exkl. CH MwSt.)