Cyber-Grundschutz für KMU – alle Preise offen publiziert.
Transparente Fixpreise für Schweizer KMU mit 20–100 Mitarbeitenden. Drei Pakete, modular erweiterbar, Einstieg gratis. Wir prüfen Ihre Firma von aussen wie ein Angreifer und Ihr Microsoft 365 von innen. Alle Preise sind Richtwerte in CHF.
Zwei Checks, die sofort zeigen, wo Sie stehen. Kostenlos, ohne Verpflichtung – und ohne dass Sie vorher mit uns sprechen müssen.
Sofortige Ampel-Bewertung (SPF/DKIM/DMARC/MX) plus Blacklist-Prüfung.
Für alle KMU mit E-MailPrüfung von 10 kritischen M365-Einstellungen (MFA, Conditional Access, App-Berechtigungen).
Für alle M365-NutzerHauptpakete
Drei Wege, je nach Bedarf. Fester Ansprechpartner, keine Hotline. Jede Stufe enthält die vorige.
- Mail Security Assessment (SPF, DKIM, DMARC, MX-Records plus Blacklists)
- M365 Security Assessment (50+ kritische Einstellungen)
- Top-10-Risiko-Check: 3 Punkte messen wir belegt von aussen, 7 erfassen Sie per Selbstauskunft
- 30-Min-Call mit Ampel-Bericht und 3-Schritt-Plan
- 1 Nachmessung (Tag 30 oder nach Ihrer DMARC-Umstellung)
Für: KMU (20–100 MA) mit begrenztem Budget für erste Analysen.
Nicht für: Unternehmen mit laufender Überwachung oder Compliance-Pflichten.
- Alles aus Basis
- Prüfung Ihres Microsoft-365-Kontos (nur Lese-Zugriff auf Einstellungen) – ohne Microsoft 365 alternativ On-Prem Infrastructure Review
- Hands-on-Unterstützung (bis 3 Std. inkl.) und Nachweis-Dokumente
- Einmalige Prüfung auf geleakte Zugangsdaten
- Einmaliger External-Attack-Surface-Management-Scan Ihrer öffentlich erreichbaren Systeme
Für: KMU mit Microsoft 365 oder lokaler IT-Infrastruktur, die Umsetzungsunterstützung brauchen.
Nicht für: Unternehmen, die alles selbst machen.
- Alles aus Begleitet
- Hands-on-Begleitung mit festen Terminen, Reaktion innerhalb Geschäftszeiten
- External Attack Surface Management (Premium): DMARC-Monitoring, wiederkehrende Leak-Checks, periodische Sichtung verdächtiger Logins
- revDSG-Komplettpaket (Dossier und Notfall-Playbook – Ihr Eigentum)
- 1 Tabletop-Übung (mit Mitigations-Playbook – Ihr Eigentum)
- Nachmessung Tag 90
Für: KMU (50–100 MA) mit hohen Anforderungen oder Compliance-Pflichten.
Nicht für: kleine KMU mit begrenztem Budget.
Aufbauend: jede Stufe enthält die vorige. Die Nachmessung der höheren Stufe ersetzt jene der tieferen (nicht doppelt). Alle Preise verstehen sich exkl. MwSt.
Schon abgesichert und wollen einfach dranbleiben? → laufende Kontrolle ab CHF 500/Mt (External Attack Surface Management, siehe Module).
Add-ons und Extras, separat buchbar
Modular erweiterbar. Einzeln oder als Ergänzung zu einem Paket.
Laufende Leistungen (Abo)
- Periodische Schwachstellen-Prüfung der Website
- Wiederkehrende Leak-Checks (aggregierte Anzeige)
- Hinweis nach jedem Prüflauf
Für: KMU mit Webpräsenz, Remote-Zugriff oder E-Mail-Sicherheitsbedarf.
- M365 Threat Monitoring (verdächtige Logins, Phishing-Versuche)
- Mail Threat Scan (Phishing-Erkennung im Prüflauf)
- Network Monitoring (Firewall- und Router-Logs)
Für: KMU mit hoher Bedrohungslage oder sensiblen Daten.
- External Backup Management (Cloud-Speicher oder NAS) – Verschlüsselungsschlüssel nur beim Kunden
- Disaster Recovery Test (2× pro Jahr)
- Incident-Response-Playbooks (5 Vorlagen – Ihr Eigentum)
Für: KMU mit kritischen Daten, die nicht verloren gehen dürfen.
- Phishing-Training (Theorie und Praxis, quartalsweise)
- Phishing-Simulationen (2× pro Jahr)
- Tabletop-Übungen (1× pro Jahr)
Für: alle KMU – Sicherheit steht und fällt mit dem Alltag Ihrer Mitarbeitenden.
Einmalige Leistungen
- Analyse von Servern, Firewalls und Netzwerksegmentierung
- Patch-Stand-Check
- Empfehlungen zur Verbesserung
Für: KMU mit lokaler IT-Infrastruktur.
- Individuelle Notfall-Übung (z. B. Ransomware, Datenleak, DDoS)
- Massgeschneidertes Playbook (Ihr Eigentum)
- Nachbereitung mit Empfehlungen
Für: Führungskräfte und IT-Teams, die auf Cyberangriffe vorbereitet sein wollen.
Empfohlene Kombinationen
Bewährte Zusammenstellungen für typische Bedürfnisse.
| Bedarf | Empfehlung | Preis |
|---|---|---|
| Einstieg in IT-Sicherheit | Basis-Paket | CHF 980 |
| M365-Sicherheit plus Umsetzung | Begleitet-Paket | CHF 3'500 |
| M365 plus laufende Überwachung | Begleitet + External Attack Surface Management | CHF 3'500 + CHF 500/Mt |
| M365 absichern und laufend im Blick behalten | Begleitet + EASM + SecOps | CHF 3'500 + CHF 500/Mt + nach Aufwand |
| Breiteste Abdeckung plus revDSG-Standortbestimmung | Rundum + SecOps + Managed Backup | CHF 9'500 + nach Aufwand |
| Notfallvorbereitung | Rundum + Custom Tabletop | CHF 9'500 + CHF 4'500 |
Was ein Vorfall kostet, was Vorsorge kostet?
Bewusst grobe Schätzwerte für KMU mit 20–100 Mitarbeitenden, keine Prognose: die tatsächlichen Kosten hängen stark von Branche und IT-Abhängigkeit ab. Die Herleitung steht bei jedem Szenario; für Ihre Branche rechnen wir sie gerne konkret durch.
Phishing: Zugangsdaten für E-Banking oder Onlineshop gestohlen
Herleitung: betrügerische Zahlungen, Aufräumaufwand, evtl. Sperrung von Shop oder E-Banking.
Was das Paket konkret leistet: Das Basis-Paket deckt fehlende MFA (Anmeldung mit zweitem Faktor) und fehlendes DMARC (Schutz vor gefälschten Absendern) auf: zwei zentrale Schwachstellen rund um Phishing. Aufgedeckt ab CHF 980; behoben durch Sie selbst oder mit uns, ab CHF 3'500 (Begleitet).
Ransomware: alle Computer verschlüsselt, der Betrieb steht
Herleitung: 3–5 Tage Stillstand × Tagesumsatz, plus IT-Wiederherstellung und Datenverlust.
Was das Paket konkret leistet: Der wirksamste Schutz gegen Ransomware sind getrennte Backups, MFA und aktuelle Systeme, nicht ein Bericht. Das Rundum-Paket prüft diesen Stand und setzt die priorisierten Massnahmen im Rahmen der Hands-on-Begleitung mit festen Terminen mit Ihnen um. Grössere Arbeiten und Managed Backup sind separate Folgeaufträge: Sie erhalten immer vorher eine Offerte, wir verrechnen nichts ohne Ihr Einverständnis.
Datenleak: Kundendaten aus Versehen öffentlich im Netz
Herleitung: Meldung nach revDSG, Anwalt, Information der Betroffenen, Kundenverlust.
Was das Paket konkret leistet: Das Begleitet-Paket prüft Ihre Microsoft-365- und Cloud-Konfiguration, genau dort entstehen solche versehentlich offenen Freigaben, und schliesst sie mit Ihnen (bis 3 Std. Umsetzung inklusive, danach CHF 160/Std., immer mit Offerte vorab).
Webseite oder eigener Mailserver gehackt
Herleitung: Neuaufbau, Entfernung von Spam-Blacklists, Reputationsschaden.
Was das Abo konkret leistet: Die laufende Überwachung von aussen (External Attack Surface Management) meldet neue Schwachstellen an Website und Mailserver, bevor sie ausgenutzt werden, und scannt wiederkehrend nach geleakten Zugangsdaten. Beheben Sie selbst oder mit uns, per Offerte. Relevant vor allem, wenn Sie eine eigene Website oder einen eigenen Mailserver betreiben.
Vorsorge senkt das Risiko. Eine Garantie gibt es nicht. Gut zu wissen: Viele Cyber-Versicherungen verlangen MFA, geprüfte Backups und dokumentierte Massnahmen; unsere Berichte liefern genau diese Nachweise.
Kurz erklärt
DMARC = Schutz, der verhindert, dass Kriminelle E-Mails in Ihrem Firmennamen fälschen · Microsoft 365 = Ihr Firmen-Account bei Microsoft (E-Mail, Teams, Dateien) · revDSG = das neue Schweizer Datenschutzgesetz · Geleakte Zugangsdaten = gestohlene Logins, die im Internet auftauchen · EASM = External Attack Surface Management, die laufende Aussensicht auf Ihre Angriffsfläche · Tabletop-Übung = Trockenübung, wir spielen einen Ernstfall gemeinsam am Tisch durch.
Gut zu wissen
- Momentaufnahme, kein 24/7-Notdienst. Bei einem laufenden Angriff helfen wir Ihnen sofort, einen geprüften Schweizer Incident-Response-Spezialisten zu finden. Wir pflegen dafür eine Liste von 2 bis 3 Firmen.
- External Attack Surface Management: wiederkehrende, grösstenteils automatisierte Kontrolle. Keine Alarme in Echtzeit, keine automatische Reaktion.
- Prüfung auf geleakte Zugangsdaten: «keine Funde» bedeutet «keine Funde in den geprüften Quellen». Es ist keine Garantie der Abwesenheit.
- revDSG: Standortbestimmung, Dossier und Massnahmenliste. Das ist keine Rechtsberatung und keine Konformitäts-Zertifizierung.
- Preise: Richtwerte in CHF, exkl. MwSt. Einmalig, sofern nicht «/Mt» vermerkt. Abos kündbar mit 30 Tagen Frist. Begleitet: über 3 Std. Umsetzung CHF 160/Std., immer Offerte zuerst, nie still verrechnet.
- Ihr Microsoft 365: ausschliesslich Lese-Rechte auf Einstellungen, wir können Ihre E-Mails nicht lesen, jederzeit widerrufbar, Daten spätestens 90 Tage nach Projektabschluss gelöscht. Backup-Verschlüsselungsschlüssel bleiben ausschliesslich beim Kunden.
Hinter der Infraschild GmbH (Aargau) steht Marco Walliser. Fester Ansprechpartner, keine Hotline, kein anonymes Outsourcing.
30-minütiges Erstgespräch vereinbaren.
Wir besprechen Ihre Ausgangslage, das passende Paket und die nächsten Schritte, unverbindlich. Auf Wunsch starten wir direkt mit der passiven Standortbestimmung Ihrer Domain. Sie haben einen festen Ansprechpartner, kein anonymes Outsourcing.