CIS-FRAMEWORK

Priorisierte Sicherheit nach bewährtem Standard.

Priorisierte Sicherheit nach bewährtem Standard.

Priorisierte Sicherheit nach bewährtem Standard.

Das CIS Framework übersetzt Cyberrisiken in konkrete, priorisierte Sicherheitsmassnahmen. So entsteht eine Roadmap, die nicht alles gleichzeitig verlangt, sondern zuerst dort ansetzt, wo Wirkung und Risiko zusammenkommen.

CIS Framework Übersicht auf Deutsch

ORIENTIERUNG

Von Kontrollen zu Entscheidungen.

Von Kontrollen zu Entscheidungen.

Die Anzahl der Sicherheitsmassnahmen (153), die ein Unternehmen voraussichtlich umsetzen muss, hängt davon ab, zu welcher Gruppe das Unternehmen gehört.

Die Anzahl der Sicherheitsmassnahmen (153), die ein Unternehmen voraussichtlich umsetzen muss, hängt davon ab, zu welcher Gruppe das Unternehmen gehört.

01

IG1

IG1 ist der Inbegriff grundlegender Cyberhygiene und stellt einen Mindeststandard für die Informationssicherheit in allen Unternehmen dar. IG1 unterstützt Unternehmen mit begrenztem Fachwissen im Bereich Cybersicherheit dabei, allgemeine, nicht zielgerichtete Angriffe abzuwehren.

56 grundlegende Safeguards

02

IG2

IG2 unterstützt Unternehmen bei der Verwaltung der IT-Infrastruktur mehrerer Abteilungen mit unterschiedlichen Risikoprofilen. IG2 möchte Unternehmen dabei helfen, die zunehmende betriebliche Komplexität zu bewältigen.

zusätzliche Safeguards für erhöhte Anforderungen

03

IG3

IG3 unterstützt Unternehmen mit IT-Sicherheitsexperten beim Schutz sensibler und vertraulicher Daten. IG3 hat sich zum Ziel gesetzt, raffinierte Angriffe zu verhindern und/oder deren Auswirkungen zu mindern.

zusätzliche Safeguards für besonders exponierte Organisationen

ANWENDUNG

Nicht als Checkliste. Als Grundlage für Entscheidungen.

Nicht als Checkliste. Als Grundlage für Entscheidungen.

Wir verbinden die CIS Controls mit den Fakten Ihrer hybriden Infrastruktur, Management-Interviews und technischen Schwachstellen. Daraus entsteht eine Roadmap, die Verantwortlichkeiten klärt und Massnahmen priorisiert.

01 Grundlegende Cyberhygiene: Wesentliche Schutzmassnahmen für kleine und mittlere Organisationen mit begrenzten Ressourcen, wobei der Schwerpunkt auf der Abwehr gängiger Angriffe liegt.

02 Baut auf IG1 auf und umfasst zusätzliche Schutzmassnahmen für Organisationen mit mittleren Ressourcen und mittlerem Risiko.

03 Umfasst alle Schutzmassnahmen aus IG1 und IG2 sowie erweiterte Massnahmen für Organisationen mit umfangreichen Ressourcen, sensiblen Daten oder kritischer Infrastruktur.

03 Umfasst alle Schutzmassnahmen aus IG1 und IG2 sowie erweiterte Massnahmen für Organisationen mit umfangreichen Ressourcen, sensiblen Daten oder kritischer Infrastruktur.

IMPLEMENTIERUNGSGRUPPEN

Drei Stufen für unterschiedliche Ausgangslagen.

Drei Stufen für unterschiedliche Ausgangslagen.

IG1

Grundschutz

Für kleinere oder weniger komplexe Umgebungen: essentielle Kontrollen, die zuerst Stabilität und Basis-Schutz schaffen.

IG2

Skalierter Betrieb

Für Organisationen mit mehreren Systemen, Teams und Verantwortlichkeiten: Kontrollen werden stärker operationalisiert.

IG3

Erhöhte Anforderungen

Für reifere oder stärker exponierte Organisationen: vertiefte Kontrollen, Monitoring und belastbare Nachweise.

Prüfen wir, welche CIS-Prioritäten für Ihre Umgebung zählen.

Prüfen wir, welche CIS-Prioritäten für Ihre Umgebung zählen.

Ein Assessment muss nicht mit einem grossen Projekt beginnen. Oft genügt ein klarer Blick auf Infrastruktur, Verantwortlichkeiten und die wichtigsten Controls.

© 2026 sec4it by AGfB, Rotbuchstrasse 60, CH-8037 Zürich

© 2026 sec4it by AGfB, Rotbuchstrasse 60, CH-8037 Zürich