Schweizer Sicherheitsberatung, richtig dimensioniert
IT-Sicherheit, die schützt und kein Budget sprengt.
Viele Schweizer KMU haben Strategie und Konzept. Was oft fehlt, ist die Umsetzung im Alltag. Wir bringen deine Sicherheit in den Betrieb, richtig dimensioniert und mit klarer Verantwortung.
Kostenlose Ersteinschätzung, 30 Min →Die meisten Unternehmen haben kein Sicherheitsproblem. Sie haben ein Dimensionierungsproblem.
Zu viele Tools, zu wenig Überblick, zu hohe Kosten für zu wenig echten Schutz. Wir drehen das um.
Mehr Schutz, weniger Tools, weniger Kosten.
Fünf Wege, deine Sicherheit in den Betrieb zu bringen
Von der operativen Sicherheitsführung bis zum Assessment mit Umsetzung. Alles praxisnah, herstellerunabhängig und richtig dimensioniert.





Jede Branche, eigene Hebel
Sicherheitsrisiken sehen in einer Produktion anders aus als bei einem Energieversorger. Wir zeigen dir, wo wir konkret ansetzen.
Produktion & Industrie
- Sicherheit liegt beim IT-Leiter nebenbei, ohne klare Verantwortung
- Über Jahre gewachsene Tools, niemand prüft, was sie wirklich schützen
- Lieferketten- und NIS2-Anforderungen von grösseren Kunden
- OT und IT wachsen zusammen, die Angriffsfläche wächst mit
Wir übernehmen die Verantwortung, statt sie nebenbei laufen zu lassen
Senior-Sicherheitsführung auf Mandatsbasis, mit board-tauglichem Reporting. Erfahrung, wenn du sie brauchst, ohne die Fixkosten einer eigenen CISO-Stelle.
Erst dimensionieren, dann investieren
Wir erheben den Reifegrad, räumen bei den gewachsenen Tools auf und leiten eine priorisierte Roadmap ab. Mehr Schutz mit weniger Tools und tieferen Kosten, statt noch einer Software.
Ein ISMS, das im Alltag gelebt wird
Wir bauen ein ISMS, das Lieferanten- und NIS2-Anforderungen abdeckt und im Betrieb funktioniert. Nachweisbar für Kunden und Audits, ohne Papiertiger.
Energie & kritische Infrastruktur
- Als kritische Infrastruktur ISG-pflichtig, aber ohne strukturiertes ISMS
- OT und IT verschmelzen, neue Angriffsflächen entstehen
- Legacy-Systeme laufen mit minimaler Sicherheitsaufsicht
- Schutzbedarf und Lieferantenrisiken sind nicht strukturiert erfasst
Ein ISMS, das den Audit besteht und praktikabel bleibt
Wir bauen es nach ISO 27001 und IKT-Minimalstandard auf, mit Asset-Inventar und Schutzbedarf. Auditfähig und gelebt, nicht nur dokumentiert.
Lieferanten- und Legacy-Risiken strukturiert im Griff
Wir etablieren Third-Party-Risk- und Massnahmenmanagement im laufenden Betrieb. Regulatorik erfüllt, ohne dein Team zusätzlich zu belasten.
Sicherheitsführung im regulierten Umfeld, ohne Vollzeitstelle
Wir führen die Sicherheit im ISG-Kontext, herstellerunabhängig und pragmatisch. Senior-Verantwortung, richtig dimensioniert für deine Grösse.
Finanzdienstleistungen
- FINMA, nDSG und DORA-Anforderungen an die gesamte Lieferkette
- Hochwertiges Angriffsziel, Compliance ist Geschäftsvoraussetzung
- Sicherheitsnachweis für Kunden und Aufsicht wird gefordert
- Compliance-Kosten wachsen ohne klaren Überblick
Compliance, die im Alltag trägt statt auszubremsen
Wir bauen ein ISMS, das FINMA-, nDSG- und DORA-Anforderungen abdeckt und gelebt wird. Prüfungssicher, ohne die Fachbereiche lahmzulegen.
Budget dorthin, wo das Risiko wirklich ist
Wir messen den Reifegrad gegen anerkannte Frameworks und priorisieren, was Wirkung hat. Klare Prioritäten statt Aktionismus.
Sorgfaltspflicht, die dokumentiert und belegbar ist
Wir liefern board-taugliches Sicherheitsreporting für Aufsicht und Verwaltungsrat, in Geschäftssprache. Nachweisbare Sorgfalt nach Art. 717 OR.
Gesundheit & Life Sciences
- Sensible Patientendaten, strenge regulatorische Anforderungen
- ISG-pflichtig, oft unter-ressourciert im Verhältnis zum Risiko
- Sicherheit landet beim IT-Team ohne dedizierte Verantwortung
- Datenschutz nach nDSG mit Nachweispflicht
Erst verstehen, dann absichern
Wir nehmen Infrastruktur, Prozesse und Datenschutz vor Ort auf und leiten einen priorisierten Plan ab. Ein klarer Standort statt Bauchgefühl.
Datenschutz von Anfang an mitgedacht
Wir bauen ein ISMS mit Schutzbedarf, Risikoanalyse und Datenschutzfolgeabschätzung. ISG- und nDSG-Anforderungen erfüllt, alltagstauglich.
Sicherheit, die das ausgelastete Team entlastet
Wir übernehmen die Sicherheitsverantwortung, statt sie beim ohnehin knappen IT-Team zu lassen. Mehr Sicherheit, ohne interne Mehrbelastung.
Handel & Logistik
- Lieferketten-Sicherheitsanforderungen von Partnern
- Viele Standorte und Systeme, uneinheitlich abgesichert
- M365- und Cloud-Umgebungen ohne konsequentes Hardening
- Sicherheitsanforderungen über viele Teams verteilt umzusetzen
Alle Standorte auf einen einheitlichen Stand bringen
Wir härten M365 und Cloud, ordnen Identitäten und Conditional Access. Eine konsistent abgesicherte Umgebung statt Insellösungen je Standort.
Fortschritt sichtbar und steuerbar machen
Wir erheben den Reifegrad und koordinieren die Umsetzung über die Teams. Ein gesteuerter, messbarer Fortschritt statt Bericht in der Schublade.
Ein Zielbild statt vieler Einzelmassnahmen
Wir führen ein Sicherheitsprogramm mit klarem Zielbild über alle Standorte, priorisiert und richtig dimensioniert.
Technologie & SaaS
- ISO 27001 oder SOC 2 als Voraussetzung für Enterprise-Deals
- Schnelles Wachstum, aufgelaufene Security-Schuld
- Sicherheit als Wettbewerbsvorteil, aber ohne Struktur
- Kundenfragebögen und Audits binden das Team
Zertifizierbar werden, ohne das Team auszubremsen
Wir bauen ein schlankes ISMS und bereiten die ISO-27001-Zertifizierung vor, alltagstauglich. Der Nachweis, den deine Enterprise-Kunden verlangen.
Aufgelaufene Security-Schuld sichtbar abbauen
Wir machen die Security-Schuld sichtbar und bauen sie priorisiert ab. Vom Chaos zu einer Roadmap, die zum Wachstumstempo passt.
Sicherheit, die mit euch mitwächst
Wir bringen Senior-Sicherheitsführung, die mit dem Wachstum skaliert. Sicherheit als Enabler für Deals, nicht als Bremse.
Ausgewählte Mandate aus der Praxis
Anonymisierte Einblicke in echte Projekte, von der Sicherheitsführung über ISMS bis zur Recovery.
Das Prinzip in der Praxis
Herstellerunabhängig
Wir verkaufen keine Tools. Empfehlungen richten sich nach Eignung, nicht nach Provision.
Richtig dimensioniert
Der erste Schritt ist immer: Was habt ihr schon, was funktioniert, und was lässt sich streichen?
Direkt mit dem Prinzipal
Die Person, die du triffst, ist die Person, die die Arbeit macht. Kein Junior-Handoff.
Umsetzung statt Bericht
Wir liefern Ergebnisse, keine Foliensätze, die in der Schublade verschwinden.

Ein Partner, der bleibt
Wir sagen dir auch, wenn die richtige Empfehlung lautet, weniger auszugeben. Diese Ehrlichkeit ist der Grund, warum aus einem Assessment oft eine langjährige Zusammenarbeit wird.
- Ein fester Ansprechpartner auf Senior-Niveau
- Entscheidungen, die Geschäftsführung und Verwaltungsrat verstehen
- Massnahmen, die umgesetzt werden statt in der Schublade zu landen
So startet eine Zusammenarbeit
Kein langer Vorlauf, kein Verkaufsdruck. Drei Schritte, von der ersten Frage bis zur Umsetzung.
Kostenlose Ersteinschätzung
30 Minuten, online, kein Pitch. Wir hören zu und ordnen ein.
Bestandsaufnahme
Was habt ihr, was funktioniert, was lässt sich streichen. Danach eine klare Offerte.
Umsetzung
Wir übernehmen Verantwortung und bleiben, bis es im Alltag funktioniert.
Neueste Beiträge
Praxisnahe Analysen zu Sicherheit, Kosten und Führung, frisch aus dem Blog.
Compliance
ISG ISMS-Pflicht bis 2026: Bist du wirklich betroffen?
ISG ISMS-Pflicht bis Ende 2026: Die wenigsten Schweizer KMU sind direkt betroffen. Prüfe, ob du im Geltungsbereich…
Cybersecurity
Wenn 'abgeschottet' nur eine Annahme ist
Ein KI-Modell entkam einer isolierten Testumgebung und drang bei Hugging Face ein. Die eigentliche Lektion hat nichts…
Strategie
Woher der Name ODCUS kommt (und wie man ihn spricht)
ODCUS ist von Odysseus inspiriert. Was der griechische Held mit moderner IT-Sicherheit zu tun hat, und warum die…
Cybersecurity
Was kostet ein Security Assessment? Ehrliche Zahlen fürs KMU
Was kostet ein Security Assessment in der Schweiz? Ehrliche Bandbreiten, echte Preistreiber und woran du ein faires…
Compliance
nDSG-Haftung für Geschäftsführer: Wer wirklich zahlt
Beim Datenschutzverstoss zahlt nicht die Firma, sondern du persönlich, bis 250'000 CHF. Was das nDSG für…
Cybersecurity
Was kostet ein CISO in der Schweiz? Ehrliche Zahlen
Was kostet ein CISO in der Schweiz? Wir rechnen Vollzeit gegen CISO as a Service durch und zeigen dir, wann sich…
Künstliche Intelligenz
Reverse Information Paradox: Warum du für KI zweimal bezahlst
Satya Nadella und Alex Karp warnen: Wer KI nutzt, gibt Wissen an den Anbieter ab. Was hinter dem Reverse Information…
Künstliche Intelligenz
Die neue Betriebsschicht: Wie KI die Architektur deines Unternehmens verändert
KI verändert nicht das Organigramm, sondern die Informationsarchitektur. Warum Unternehmen eine KI-Betriebsschicht…
Einblicke
Analysen und Perspektiven zu Sicherheit, Kosten und Compliance.
Häufige Fragen
Antworten auf das, was Geschäftsführung, IT und Verwaltungsrat am häufigsten fragen.
Für wen arbeiten wir?
Wir arbeiten mit Schweizer KMU zwischen 50 und 500 Mitarbeitenden, die Senior-Sicherheitskompetenz brauchen, ohne eine Vollzeitstelle zu schaffen. Typischerweise Geschäftsführung, IT-Verantwortliche und Verwaltungsräte, oft ausgelöst durch einen Vorfall, eine Kundenanforderung oder eine regulatorische Frist.
Welche Dienstleistungen bietet ODCUS an?
Fünf Leistungen rund um Informationssicherheit: Interim & Fractional CISO, Security Management & Operations als Beratung, ISMS-Aufbau und ISO-27001-Zertifizierung, Security Assessment mit Umsetzung sowie KI-Governance & sichere KI-Einführung. Durch alle Mandate zieht sich ein Prinzip: mehr Schutz, weniger Tools, weniger Kosten.
Wie unterstützt ODCUS Unternehmen bei der Sicherheit?
Wir übernehmen Verantwortung und bleiben, bis es steht. Statt einem Bericht, der in der Schublade verschwindet, bekommst du operative Sicherheitsführung, ein ISMS, das im Alltag funktioniert, oder ein Assessment, dessen Massnahmen umgesetzt werden. Erster Schritt ist immer: Was habt ihr schon, was davon funktioniert, und was können wir streichen?
Welche Art von Unternehmen können von unseren Dienstleistungen profitieren?
Unternehmen mit 50 bis 500 Mitarbeitenden ohne Vollzeit-CISO, Firmen in ISG-pflichtigen Sektoren mit ISMS-Frist bis Ende 2026, KMU, die ISO 27001 für Kundenanforderungen brauchen, und alle, die das Gefühl haben, zu viel für Sicherheit auszugeben, ohne den Überblick zu behalten.
Welche Vorteile bietet die Beratung von ODCUS?
Wir sind Praktiker, keine reinen Berater, mit Umsetzungshintergrund. Wir beraten herstellerunabhängig, Empfehlungen richten sich nach Eignung, nicht nach Provision. Wir dimensionieren Sicherheitsausgaben richtig, der erste Schritt ist immer, was sich streichen lässt. Und du arbeitest direkt mit dem Prinzipal, ohne Übergabe an Junior-Kräfte.
Wie unterscheidet sich ODCUS von anderen Sicherheitsberatungen?
Grosse Firmen sind teuer und unpersönlich, klassische Boutiquen ersetzen Personen im Projekt. Bei ODCUS ist die Person, die du triffst, die Person, die die Arbeit macht. Und statt Tools zu verkaufen, dimensionieren wir Sicherheit richtig: die meisten Unternehmen haben kein Sicherheitsproblem, sondern ein Dimensionierungsproblem.
Was ist ODCUS bei der Zusammenarbeit wichtig?
Am wichtigsten ist Vertrauen auf Augenhöhe. Wir sagen dir auch, wenn die richtige Empfehlung lautet, weniger auszugeben, und erwarten dieselbe Offenheit zurück. Ehrlich, direkt und ohne Interessenkonflikt.
Nächster Schritt
Sprich mit uns, bevor du mehr Budget freigibst.
Eine kostenlose Ersteinschätzung zeigt dir in 30 Minuten, wo du stehst und was sich einsparen lässt. Kein Pitch, keine Verpflichtung.







