Ihr Partner für

IT‑Sicherheits­beratung.

Wir schützen, was für Ihr Unternehmen zählt – Daten, Systeme und Vertrauen. Damit Sie auch im Ernstfall sicher und handlungsfähig bleiben.

ISO 27001 · ISMS · CISO-as-a-Service
IT-Sicherheit mit System und Verlässlichkeit – von der ISO-27001-Vorbereitung bis zum Ernstfall.

Ganter Security Consulting begleitet Unternehmen bei der Entwicklung und Implementierung von Informationssicherheits-Managementsystemen sowie der Vorbereitung auf ISO-27001-Zertifizierungen.

Unsere Audits und Security-Assessments schaffen Transparenz über Ihren Sicherheitsreifegrad – die Basis für praktikable Massnahmen zur nachhaltigen Stärkung Ihrer Informationssicherheit.

Vorgehen

Von der Bestandsaufnahme zur belastbaren Sicherheit.

01

Standort bestimmen

Im Security-Assessment erfassen wir Ihren Reifegrad und schaffen Transparenz über Risiken und Lücken.

02

Massnahmen priorisieren

Gemeinsam entwickeln wir praktikable, priorisierte Massnahmen – abgestimmt auf Ihre Ressourcen und Ziele.

03

Nachhaltig verankern

Wir begleiten die Umsetzung bis zur Zertifizierungsreife und verankern Sicherheit dauerhaft.

Kontakt

Sprechen wir über Ihre Sicherheit.

Ein unverbindliches Erstgespräch klärt, wo Sie stehen und welche nächsten Schritte sinnvoll sind.

Was wir für Sie tun

Bausteine für nachhaltige Informationssicherheit.

Jede Leistung ist einzeln buchbar oder lässt sich zu einem ganzheitlichen Sicherheitsprogramm kombinieren – immer abgestimmt auf den Reifegrad und die Ziele Ihres Unternehmens.

Kontakt

Sprechen wir über Ihre Sicherheit.

Ein unverbindliches Erstgespräch klärt, wo Sie stehen und welche nächsten Schritte sinnvoll sind.

Ihr Unternehmen möchte ISO 27001 zertifiziert werden?

Strukturierter, nachweisbarer Schutz Ihrer Informationen.

ISO 27001 steht für klare Prozesse und gezielte Massnahmen, die Risiken reduzieren und ein hohes Sicherheitsniveau schaffen. Das stärkt Ihre Wettbewerbsfähigkeit und das Vertrauen Ihrer Kunden und Partner. Wir begleiten Sie von der Vorbereitung bis zum erfolgreichen Audit.

Erstgespräch vereinbaren
Die Zertifizierung

Ein ISMS, das im Audit standhält – und im Alltag funktioniert.

Wir unterstützen Sie dabei, Ihr Unternehmen gezielt und effizient auf das ISO-27001-Zertifizierungsaudit vorzubereiten. Dabei schaffen wir nicht nur die formalen Voraussetzungen, sondern stellen sicher, dass Ihr Informationssicherheits-Managementsystem (ISMS) in der Praxis funktioniert und den Anforderungen des Audits standhält.

Gemeinsam analysieren wir den aktuellen Stand Ihrer Informationssicherheit, identifizieren Lücken gegenüber der ISO 27001 und leiten daraus konkrete Massnahmen ab. Anschliessend begleiten wir Sie bei der Umsetzung – von der Erstellung der notwendigen Richtlinien und Prozesse bis hin zur Einführung geeigneter organisatorischer und technischer Kontrollen.

Unser Vorgehen

In vier Phasen zur Auditreife.

01

GAP-Analyse (Plan)

Wir stellen den aktuellen Stand Ihrer Informationssicherheit den Anforderungen der ISO 27001 gegenüber, identifizieren bestehende Lücken und priorisieren Handlungsfelder. Auf dieser Grundlage entwickeln wir eine individuelle Roadmap, die alle notwendigen Massnahmen strukturiert und nachvollziehbar abbildet – so wissen Sie, welche Schritte in welcher Reihenfolge sinnvoll sind.

02

Das ISO-27001-Projektteam

Informationssicherheit betrifft das gesamte Unternehmen, nicht nur die IT. Deshalb sollte die Umsetzung durch ein zentrales Projektteam gesteuert werden – etwa einen ISMS-Lenkungsausschuss aus Geschäftsleitung, IT, HR und Fachbereichen. Ein interner ISMS-Projektleiter koordiniert das Vorhaben. Wir geben die methodische Struktur und Roadmap vor, stellen praxiserprobte Dokumentvorlagen bereit und moderieren auf Wunsch die regelmässigen Sitzungen. Die eigentliche Umsetzung erfolgt bewusst intern – so werden Lösungen praxisnah und nachhaltig im Unternehmen verankert.

03

Internes Audit und Schulungen

Wir führen ein strukturiertes internes Audit durch und bewerten Ihr ISMS aus der Perspektive eines externen Prüfers. Schwachstellen und fehlende Nachweise werden frühzeitig erkannt und in priorisierte Massnahmen überführt. Ergänzend bereiten wir Ihre Mitarbeitenden gezielt auf typische Auditsituationen vor, sodass sie ihre Aufgaben im ISMS-Kontext sicher erläutern und souverän auf Fragen reagieren können.

04

Kontinuierlicher Verbesserungsprozess

Ein ISMS ist kein einmaliges Projekt. Nach der Zertifizierung begleiten wir die fortlaufende Weiterentwicklung: regelmässige interne Audits, Aktualisierung von Richtlinien, Managementbewertungen und die Vorbereitung von Überwachungs- und Rezertifizierungsaudits. Neue regulatorische oder technologische Anforderungen integrieren wir gezielt. Auf Wunsch übernehmen wir diese Rolle dauerhaft im Rahmen eines CISO-as-a-Service-Mandats.

Unser Angebot

GAP-Analyse zum halben Preis.

Erhalten Sie eine strukturierte GAP-Analyse im Umfang von 3–5 Personentagen – aktuell zu 50 % Rabatt. Ihr Unternehmen wird gezielt gegenüber den Anforderungen der ISO 27001 bewertet, inklusive einer klaren Einschätzung Ihrer Audit-Readiness. Als Ergebnis erhalten Sie einen verständlichen Bericht mit den grössten Handlungsfeldern, aufbereitet in einer gemeinsamen Präsentation – eine fundierte Entscheidungsgrundlage und die Gelegenheit, uns unverbindlich kennenzulernen.

−50%
Kontakt

Bereit für den ersten Schritt?

Lassen Sie uns Ihre Ausgangslage besprechen und den Weg zur Zertifizierung skizzieren.

Wie gut sind Sie wirklich geschützt?

Transparenz über Ihr Sicherheitsniveau.

Viele Unternehmen wissen nicht genau, wie gut sie gegen aktuelle Cyberbedrohungen geschützt sind. Mit dem Security Assessment erhalten Sie eine fundierte, verständliche Einschätzung Ihres Sicherheitsniveaus – basierend auf anerkannten Standards und ergänzt durch eine gezielte technische Überprüfung Ihrer Systeme.

Assessment anfragen
Vorgehen

Organisatorische Analyse trifft technische Prüfung.

Im ersten Schritt analysieren wir Ihre Organisation anhand eines strukturierten Fragenkatalogs. Die Bewertung orientiert sich an anerkannten Standards wie ISO 27002, dem Schweizer IKT-Minimalstandard sowie dem NIST Cybersecurity Framework (CSF 2.0). Betrachtet werden zentrale Aspekte der Informationssicherheit: Organisation und Verantwortlichkeiten, der Umgang mit sensiblen Daten, Zugriffskontrollen, Sicherheitsrichtlinien und bestehende Schutzmassnahmen.

Ergänzend erfolgt eine technische Überprüfung Ihrer IT-Umgebung. Bei einer Nutzung von Microsoft 365 prüfen wir die Sicherheitskonfiguration Ihrer Cloud-Dienste – insbesondere Zugriffsschutz, Authentifizierungsmechanismen und sicherheitsrelevante Einstellungen. In klassischen IT-Umgebungen führen wir stattdessen einen automatisierten Schwachstellenscan durch. Durch die Kombination beider Perspektiven entsteht ein konsistentes Gesamtbild Ihrer Sicherheitslage.

Ergebnis

Eine strukturierte, verständliche Auswertung Ihres Sicherheitsniveaus. Risiken und Schwachstellen werden klar dargestellt und priorisiert – so wird ersichtlich, welche Themen zuerst adressiert werden sollten. Aufbereitet auch für nicht-technische Entscheidungsträger.

Nutzen

Eine verlässliche Standortbestimmung und klare Entscheidungsgrundlage für zukünftige Investitionen. Konkrete technische Schwachstellen, die im Alltag oft unentdeckt bleiben, werden sichtbar – mit praxisnahen Ansatzpunkten zur Verbesserung.

Zielgruppe

Insbesondere kleine und mittlere Unternehmen, die ihre Informationssicherheit strukturiert weiterentwickeln möchten, aber keine eigenen spezialisierten Ressourcen haben – sowie Organisationen, die sich auf Audits oder Zertifizierungen vorbereiten.

Im Überblick

Was im Assessment geprüft wird.

  • Organisation, Rollen und Verantwortlichkeiten in der Informationssicherheit
  • Umgang mit sensiblen Daten und Klassifizierung von Informationen
  • Zugriffskontrollen und Authentifizierungsmechanismen
  • Sicherheitsrichtlinien und bestehende Schutzmassnahmen
  • Technische Prüfung: Microsoft-365-Konfiguration oder Schwachstellenscan
Kontakt

Wo steht Ihr Unternehmen heute?

Lassen Sie uns mit einer fundierten Standortbestimmung beginnen.

Strategische Sicherheit auf Abruf

CISO-Kompetenz ohne Vollzeitstelle.

CISO-as-a-Service bietet Ihnen die Funktionen eines Chief Information Security Officers, ohne die Kosten und Komplexität einer eigenen Stelle. Ich unterstütze Sie dabei, Risiken zu verstehen, Prioritäten richtig zu setzen und Sicherheitsmassnahmen gezielt umzusetzen – flexibel und genau im benötigten Umfang.

Unverbindlich anfragen
Was ist CISO-as-a-Service?

Klare Strukturen statt isolierter Einzelmassnahmen.

Sie erhalten strategische Informationssicherheits-Expertise, ohne die Kosten einer eigenen CISO-Stelle. Statt isolierter Einzelmassnahmen etablieren wir klare Strukturen, Prioritäten und eine Sicherheitsstrategie, die wirklich wirkt. So schaffen Sie nachvollziehbare Prozesse, erfüllen regulatorische Anforderungen und stärken nachhaltig Ihre Cyber-Resilienz – mit fundierten Entscheidungsgrundlagen und professioneller Führung im Bereich Informationssicherheit.

Vorteile für Ihr Unternehmen

Sicherheit, die sich rechnet.

Strategische Sicherheit ohne Vollzeitkosten

Erfahrene CISO-Kompetenz genau im benötigten Umfang – ohne langfristige Personalkosten oder Rekrutierungsaufwand.

Struktur und Klarheit

Aufbau eines klaren Sicherheitskonzepts mit definierten Verantwortlichkeiten und nachvollziehbaren Prozessen – statt isolierter Einzelmassnahmen.

Weniger Risiken, bessere Entscheidungen

Systematisches Risikomanagement und transparente Bewertung von Bedrohungen ermöglichen fundierte Entscheidungen und gezielt priorisierte Investitionen.

Unterstützung bei Compliance

Begleitung bei der Umsetzung von Anforderungen wie ISO 27001, IKT-Minimalstandard oder regulatorischen Vorgaben – nachhaltig im Unternehmen verankert.

Entlastung der Geschäftsleitung

Informationssicherheit wird professionell gesteuert, ohne interne Ressourcen zu überlasten. Die Geschäftsleitung erhält klare Entscheidungsgrundlagen statt technischer Detaildiskussionen.

Skalierbarkeit und Flexibilität

Die Leistungen werden an Ihre Unternehmensgrösse und Reife angepasst – vom initialen Aufbau bis zur kontinuierlichen Weiterentwicklung.

Warum es sich lohnt

Fünf Gründe für einen externen CISO.

Kosten planbar halten

Statt eines Vollzeit-Festangestellten zahlen Sie eine transparente Monatspauschale – ohne Lohnnebenkosten, Boni oder Ausfallrisiko.

Expertenwissen auf Abruf

Sie erhalten Zugang zu gebündeltem Fachwissen aus einer Vielzahl unterschiedlicher Kundenprojekte.

Sofort einsatzbereit

Sie profitieren ab dem ersten Tag von einem erfahrenen CISO – ohne aufwändige Rekrutierung oder lange Einarbeitungszeit.

Compliance sicher erfüllen

Datenschutz, ISO 27001, branchenspezifische Anforderungen – wir stellen sicher, dass Ihr Unternehmen regulatorisch auf der sicheren Seite steht.

Neutraler Blick von aussen

Als externer Partner erkennen wir blinde Flecken und sprechen Risiken offen an – ohne interne politische Rücksichten nehmen zu müssen.

Passt das zu Ihnen?

Lassen Sie uns in einem Gespräch klären, in welchem Umfang ein CISO-Mandat für Sie sinnvoll ist.

Kontakt

Ihre Informationssicherheit, professionell geführt.

Sprechen wir über ein CISO-Mandat, das zu Ihrer Organisation passt.

Der Mensch als stärkste Verteidigungslinie

Sicherheits­bewusstsein, das wirkt.

Die meisten erfolgreichen Cyberangriffe beginnen nicht mit einer technischen Lücke, sondern mit einer E-Mail. Wir sensibilisieren Ihre Mitarbeitenden für reale Bedrohungen und verankern sicheres Verhalten dauerhaft im Arbeitsalltag – praxisnah, verständlich und ohne erhobenen Zeigefinger.

Schulung anfragen
Warum Awareness?

Technik allein schützt nicht.

Firewalls, Virenschutz und Zugriffskontrollen sind unverzichtbar – doch sie greifen dort nicht, wo Angreifer gezielt den Menschen ansprechen. Phishing, Social Engineering und gefälschte Absender zielen auf Vertrauen, Zeitdruck und Routine. Geschulte Mitarbeitende erkennen diese Muster, reagieren richtig und werden so von der häufigsten Schwachstelle zur wirksamsten Verteidigungslinie.

Unsere Schulungen vermitteln kein abstraktes Fachwissen, sondern konkrete Handlungssicherheit: Worauf ist im Alltag zu achten? Wie sieht ein verdächtiges E-Mail aus? Was tun im Verdachtsfall? So entsteht eine Sicherheitskultur, die im gesamten Unternehmen getragen wird.

Unsere Formate

Drei Wege zu mehr Sicherheit.

Präsenz-Schulungen vor Ort

Interaktive Schulungen direkt in Ihrem Unternehmen. Gemeinsam mit Ihren Mitarbeitenden gehen wir reale Beispiele durch, beantworten Fragen und schaffen ein gemeinsames Verständnis – abgestimmt auf Ihre Branche und Arbeitsweise.

Online-Webinare

Ortsunabhängige Live-Schulungen für verteilte Teams und Homeoffice. Effizient, flexibel terminierbar und ideal, um viele Mitarbeitende gleichzeitig oder in kleinen Gruppen zu erreichen – mit Raum für Fragen und Diskussion.

Phishing-Simulationen

Kontrollierte, realistische Test-Kampagnen zeigen, wie Ihr Team auf echte Angriffsversuche reagiert. Die Ergebnisse fliessen anonymisiert in gezielte Schulungsmassnahmen ein – Lernen am realen Beispiel, ohne Schuldzuweisung.

Inhalte

Das vermitteln wir Ihren Mitarbeitenden.

  • Phishing- und Spear-Phishing-Mails sicher erkennen
  • Social Engineering und Betrugsmaschen am Telefon durchschauen
  • Sicherer Umgang mit Passwörtern und Mehr-Faktor-Authentifizierung
  • Richtiges Verhalten im Verdachts- und Ernstfall – wer ist zu informieren?
  • Datenschutz und sicherer Umgang mit sensiblen Informationen
Kontakt

Machen Sie Ihr Team angriffssicher.

Gerne stellen wir ein Schulungskonzept zusammen, das zu Ihrem Unternehmen passt.

Vorbereitet, wenn es darauf ankommt

Handlungsfähig im Ernstfall.

Ein Cyberangriff, ein Systemausfall oder ein Datenverlust trifft Unternehmen meist unvorbereitet – und teuer. Mit einer durchdachten Notfallvorsorge stellen Sie sicher, dass kritische Geschäftsprozesse weiterlaufen und Ihr Unternehmen auch in der Krise schnell wieder handlungsfähig wird.

Vorsorge besprechen
Warum Notfallvorsorge?

Die Frage ist nicht ob, sondern wann.

Kein Schutz ist vollständig. Selbst gut abgesicherte Unternehmen können von Ransomware, Ausfällen kritischer Systeme oder dem Verlust wichtiger Daten getroffen werden. Entscheidend ist dann nicht, ob etwas passiert ist, sondern wie schnell und geordnet Sie reagieren können.

Notfallvorsorge schafft genau diese Reaktionsfähigkeit. Sie legt im Voraus fest, welche Prozesse geschäftskritisch sind, wie sie im Ernstfall aufrechterhalten oder wiederhergestellt werden und wer welche Verantwortung trägt. So vermeiden Sie Chaos im Moment der Krise – und reduzieren Ausfallzeiten, Kosten und Reputationsschäden spürbar.

Unsere Schwerpunkte

Drei Säulen der Resilienz.

Business Continuity (BCM)

Wir identifizieren Ihre geschäftskritischen Prozesse, bewerten mögliche Auswirkungen von Ausfällen (Business Impact Analyse) und entwickeln Strategien, mit denen der Betrieb auch unter erschwerten Bedingungen aufrechterhalten werden kann.

IT-Notfall & Disaster Recovery

Konkrete Wiederanlaufpläne für Ihre IT-Systeme: Wir definieren Wiederherstellungszeiten und -punkte (RTO/RPO), prüfen Backup- und Recovery-Konzepte und stellen sicher, dass Ihre Systeme nach einem Vorfall geordnet und schnell wieder verfügbar sind.

Notfallübungen & Tests

Ein Plan ist nur so gut wie seine Umsetzung. In realitätsnahen Übungen und Tabletop-Szenarien prüfen wir gemeinsam, ob Ihre Notfallpläne im Ernstfall tragen – und decken Lücken auf, bevor es ernst wird.

Unser Vorgehen

Vom Risiko zur belastbaren Vorsorge.

01

Kritische Prozesse identifizieren

In einer Business Impact Analyse bestimmen wir, welche Prozesse und Ressourcen für Ihr Unternehmen unverzichtbar sind und welche Ausfallzeiten tolerierbar sind.

02

Notfall- und Wiederanlaufpläne erstellen

Wir entwickeln klare, dokumentierte Pläne mit definierten Verantwortlichkeiten, Sofortmassnahmen und Wiederherstellungsschritten – verständlich und im Ernstfall sofort einsetzbar.

03

Üben und verbessern

In regelmässigen Übungen testen wir die Pläne unter realistischen Bedingungen, schulen die beteiligten Personen und entwickeln die Vorsorge kontinuierlich weiter.

Kontakt

Bereiten Sie sich vor, bevor es ernst wird.

Lassen Sie uns über Ihre kritischen Prozesse und die passende Notfallvorsorge sprechen.

Pius Ganter, Gründer

Sicherheit, die wirkt – nicht im Aktenordner verschwindet.

Hinter Ganter Security Consulting steht eine Person, die Ihr Anliegen von Anfang bis Ende begleitet. Schlank, persönlich und unabhängig – ohne Konzern-Overhead.

PG
Pius GanterGründer & Informationssicherheits-Berater
Über GSC

Mein Name ist Pius Ganter – Gründer von Ganter Security Consulting. Meinen Weg habe ich mit einem Bachelor und Master in IT-Sicherheit an der Ruhr-Universität Bochum begonnen und in der Beratung bei Ernst & Young vertieft, wo ich Organisationen mit höchsten Sicherheitsanforderungen auf ISO-27001-Zertifizierungen vorbereitet habe. Zuletzt war ich als Cyber Security Consultant bei der Netrics AG in Zürich tätig. Mit Ganter Security Consulting gebe ich diese Erfahrung nun direkt und unabhängig an meine Kunden weiter.

Mir ist wichtig: Sicherheit soll nicht im Aktenordner verschwinden oder ein Haken an einer Compliance-Liste sein, sondern wirken. Ich übersetze komplexe Anforderungen in verständliche, umsetzbare Schritte – ob im Gespräch mit der Geschäftsleitung oder bei der technischen Umsetzung mit dem IT-Team. Mein Anspruch ist Ihre messbar bessere Sicherheit, mit Lösungen, die zu Ihrem Unternehmen und Ihrem Budget passen.

Als selbständiger Berater arbeite ich schlank und persönlich. Das heisst für Sie: kein Konzern-Overhead, faire Konditionen und ein Ansprechpartner, der Ihr Anliegen von Anfang bis Ende begleitet.

UnabhängigPersönlichTransparent
Werdegang

Erfahrung aus Beratung und Praxis.

Heute

Gründer & Berater

Ganter Security Consulting · Zürich

Unabhängige Beratung für Informationssicherheit – von der ISO-27001-Vorbereitung über Security Assessments bis zur Notfallvorsorge.

Zuvor

Cyber Security Consultant

Netrics AG · Zürich

Beratung und technische Umsetzung von Sicherheitsmassnahmen für Unternehmen unterschiedlicher Branchen.

Zuvor

Consultant Informationssicherheit

Ernst & Young (EY)

Vorbereitung von Organisationen mit höchsten Sicherheitsanforderungen auf ISO-27001-Zertifizierungen.

Ausbildung

Bachelor & Master in IT-Sicherheit

Ruhr-Universität Bochum

Fundierte akademische Grundlage in IT- und Informationssicherheit.

Fähigkeiten & Leistungen

Worin ich Sie unterstütze.

Managementsysteme (ISMS)

  • Aufbau, Implementierung und Weiterentwicklung von ISMS nach ISO/IEC 27001
  • Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits
  • Konzepte nach BSI IT-Grundschutz sowie für Azure-Umgebungen (BACS)

Security Assessments & Prüfungen

  • Technische und organisatorische Security Assessments
  • Schwachstellenscans inkl. Analyse und Auswertung
  • Microsoft 365 Security Reviews (IAM, MFA, Härtung)
  • Risikoanalysen und Ableitung priorisierter Massnahmen

Business Continuity & Notfall

  • Aufbau von Business Continuity Management (BCM) nach BSI-Standard 200-4
  • Planung und Durchführung von Notfallübungen (Table Top Exercises)

Awareness & Sensibilisierung

  • Awareness-Schulungen und -Veranstaltungen für Mitarbeitende
  • Konzeption und Durchführung von Phishing-Kampagnen und -Simulationen

Richtlinien & Dokumentation

  • Erstellung und Prüfung von Sicherheitsrichtlinien und -konzepten

Klingt passend?

Lassen Sie uns darüber sprechen, wie ich Ihre Informationssicherheit auf das nächste Level bringe.

Qualifikationen

Zertifizierungen & Sprachen.

Zertifizierungen

ISO/IEC 27001:2022 Lead Auditor (IRCA) BSI IT-Grundschutz-Praktiker Microsoft SC-200 Microsoft AZ-900 PRINCE2 Foundation ITIL Foundation

Sprachen

DeutschMuttersprache
EnglischC1
SpanischB2
Kontakt

Bringen wir Ihre Sicherheit aufs nächste Level.

Lassen Sie uns in einem unverbindlichen Erstgespräch über Ihr Anliegen sprechen.

Sprechen wir über Ihre Sicherheit

Kostenloses Erstgespräch.

Ein unverbindliches Erstgespräch klärt, wo Ihr Unternehmen steht und welche nächsten Schritte sinnvoll sind. Schreiben Sie uns – wir melden uns zeitnah zurück.

Direkt erreichen

Ansprechpartner

Pius Ganter

Adresse

Balberstrasse 80
8038 Zürich
Schweiz

Auf Google Maps öffnen →

* Kennzeichnet erforderliche Felder

Datenschutz­erklärung

Stand: 1. April 2026

Impressum

Rechtliche Hinweise und Unternehmensinformationen.