CIS-FRAMEWORK

Priorisierti Sicherheit nach bewährtem Standard.

Priorisierti Sicherheit nach bewährtem Standard.

Priorisierti Sicherheit nach bewährtem Standard.

S CIS-Framework übersetzt Cyberrisike in konkreti, priorisierti Sicherheitsmassnahme. So entstaht e Roadmap, wo nöd alles ufsmal verlangt, sondern zerscht det aastetzt, wo d'Wirkig und s'Risiko zämechömed.

CIS Framework Übersicht uf Dütsch

ORIENTIERIG

Vo Kontrolle zu Entscheidige.

Vo Kontrolle zu Entscheidige.

D Aazaahl vo de Sicherheitsmassnahme (153), wo es Undernähme voraussichtlich mues umsetze, hanget dervo ab, zu welere Gruppe das Undernähme ghört.

D Aazaahl vo de Sicherheitsmassnahme (153), wo es Undernähme voraussichtlich mues umsetze, hanget dervo ab, zu welere Gruppe das Undernähme ghört.

Null-Eis

IG1

IG1 isch de Inbegriff vo grundlegender Cyberhygiene und stellt en Mindeststandard für d Informationssicherheit in allne Undernähme dar. IG1 unterstützt Undernähme mit begrenztem Fachwüsse im Bereich Cybersicherheit debii, allgemeini, nöd-zielgrichteti Agriff abzwehre.

56 grundlegendi Safeguards

02

IG2

IG2 undterstützt Unternähme bi de Verwaltig vo de IT-Infrastruktur vo mehrere Abteilige mit underschiedliche Risikoprofil. IG2 möcht Unternähme debi hälfe, die zueNähmendi betriblichi Komplexität zu bewältige.

zuesätzliche Safeguards für erhöhti Anforderungen

03

IG3

IG3 unterstützt Undernähme mit IT-Sicherheitsexpärte beim Schutz vo sensitive und vertrauliche Date. IG3 hät sich zum Ziel gsetzt, raffinierte Agriff z'verhindere und/oder däre ihri Uswirkige z'mindere.

zuesätzlechi Safeguards für bsunders exponierti Organisatione

Aawendig

Nöd als Checklistä. Als Grundlag für Entscheidige.

Nöd als Checklistä. Als Grundlag für Entscheidige.

Mir verbinded d CIS Controls mit de Fakte vo Ihrere hybride Infrastruktur, Management-Interviews und technische Schwachstelle. Daraus staht e Roadmap, wo d Verantwortlichkeite klärt und d Massnahme priorisiert.

01 Grundlegendi Cyberhygiene: Wichtigi Schutzmassnahme für chlini und mittleri Organisatione mit begränzte Ressource, wo de Fokus uf de Abwehr vo gängige Agriff liit.

02 Bout uf de IG1 uf und umfasst zuesätzlechi Schutzmassnahme für Organisatione mit mittlere Ressource und emene mittlere Risiko.

03 Umfasst alli Schutzmassnahme us de IG1 und IG2 sowie erwiitereti Massnahme für Organisatione mit umfangriiche Ressource, sensitive Date oder kritischer Infrastruktur.

03 Umfasst alli Schutzmassnahme us de IG1 und IG2 sowie erwiitereti Massnahme für Organisatione mit umfangriiche Ressource, sensitive Date oder kritischer Infrastruktur.

Implementierigsgruppe

Drei Stufe für unterschiedliche Usgangslagge.

Drei Stufe für unterschiedliche Usgangslagge.

IG1

Grundschutz

Für chlineri oder weniger komplexi Umgebige: essentielli Kontrollene, wo zersch Stabilität und Basis-Schutz schaffed.

IG2

Skalierte Betrieb

Für Organisatione mit mehrere System, Teams und Verantwortlichkeite: Kontrolle wärded starcher operationalisiert.

IG3

Erhöhti Aaforderige

Für riifere oder sterker exponierti Organisatione: vertüfti Kontrolle, Monitoring und belastbari Nachwiis.

Luege mir mal, weli CIS-Prioritäte für Ihri Umgäbig zele.

Luege mir mal, weli CIS-Prioritäte für Ihri Umgäbig zele.

Es Assessment mues nöd mit eme grosse Projekt aafange. Oft glangt en klare Blick uf d'Infrastruktur, d'Verantwortlichkeite und die wichtigschte Controls.

© 2026 sec4it by AGfB, Rotbuchstrass 60, CH-8037 Züri

© 2026 sec4it by AGfB, Rotbuchstrass 60, CH-8037 Züri