CIS-FRAMEWORK
Das CIS Framework übersetzt Cyberrisiken in konkrete, priorisierte Sicherheitsmassnahmen. So entsteht eine Roadmap, die nicht alles gleichzeitig verlangt, sondern zuerst dort ansetzt, wo Wirkung und Risiko zusammenkommen.

ORIENTIERUNG
01
IG1
IG1 ist der Inbegriff grundlegender Cyberhygiene und stellt einen Mindeststandard für die Informationssicherheit in allen Unternehmen dar. IG1 unterstützt Unternehmen mit begrenztem Fachwissen im Bereich Cybersicherheit dabei, allgemeine, nicht zielgerichtete Angriffe abzuwehren.
56 grundlegende Safeguards
02
IG2
IG2 unterstützt Unternehmen bei der Verwaltung der IT-Infrastruktur mehrerer Abteilungen mit unterschiedlichen Risikoprofilen. IG2 möchte Unternehmen dabei helfen, die zunehmende betriebliche Komplexität zu bewältigen.
zusätzliche Safeguards für erhöhte Anforderungen
03
IG3
IG3 unterstützt Unternehmen mit IT-Sicherheitsexperten beim Schutz sensibler und vertraulicher Daten. IG3 hat sich zum Ziel gesetzt, raffinierte Angriffe zu verhindern und/oder deren Auswirkungen zu mindern.
zusätzliche Safeguards für besonders exponierte Organisationen
ANWENDUNG
Wir verbinden die CIS Controls mit den Fakten Ihrer hybriden Infrastruktur, Management-Interviews und technischen Schwachstellen. Daraus entsteht eine Roadmap, die Verantwortlichkeiten klärt und Massnahmen priorisiert.
01 Grundlegende Cyberhygiene: Wesentliche Schutzmassnahmen für kleine und mittlere Organisationen mit begrenzten Ressourcen, wobei der Schwerpunkt auf der Abwehr gängiger Angriffe liegt.
02 Baut auf IG1 auf und umfasst zusätzliche Schutzmassnahmen für Organisationen mit mittleren Ressourcen und mittlerem Risiko.
IMPLEMENTIERUNGSGRUPPEN
IG1
Grundschutz
Für kleinere oder weniger komplexe Umgebungen: essentielle Kontrollen, die zuerst Stabilität und Basis-Schutz schaffen.
IG2
Skalierter Betrieb
Für Organisationen mit mehreren Systemen, Teams und Verantwortlichkeiten: Kontrollen werden stärker operationalisiert.
IG3
Erhöhte Anforderungen
Für reifere oder stärker exponierte Organisationen: vertiefte Kontrollen, Monitoring und belastbare Nachweise.
Ein Assessment muss nicht mit einem grossen Projekt beginnen. Oft genügt ein klarer Blick auf Infrastruktur, Verantwortlichkeiten und die wichtigsten Controls.