Pakete · Module · Extras

Cyber-Grundschutz für KMU – alle Preise offen publiziert.

Transparente Fixpreise für Schweizer KMU mit 20–100 Mitarbeitenden. Drei Pakete, modular erweiterbar, Einstieg gratis. Wir prüfen Ihre Firma von aussen wie ein Angreifer und Ihr Microsoft 365 von innen. Alle Preise sind Richtwerte in CHF.

Einstieg gratis · CHF 0

Zwei Checks, die sofort zeigen, wo Sie stehen. Kostenlos, ohne Verpflichtung – und ohne dass Sie vorher mit uns sprechen müssen.

Gratis-Selbstcheck starten
Domain-SicherheitscheckCHF 0

Sofortige Ampel-Bewertung (SPF/DKIM/DMARC/MX) plus Blacklist-Prüfung.

Für alle KMU mit E-Mail
M365 Quick-ScanCHF 0

Prüfung von 10 kritischen M365-Einstellungen (MFA, Conditional Access, App-Berechtigungen).

Für alle M365-Nutzer

Hauptpakete

Drei Wege, je nach Bedarf. Fester Ansprechpartner, keine Hotline. Jede Stufe enthält die vorige.

Basis
Wissen, wo Sie stehen – schwarz auf weiss.
CHF 980einmalig, exkl. MwSt.
Sie setzen um · Wir messen und erklären
  • Mail Security Assessment (SPF, DKIM, DMARC, MX-Records plus Blacklists)
  • M365 Security Assessment (50+ kritische Einstellungen)
  • Top-10-Risiko-Check: 3 Punkte messen wir belegt von aussen, 7 erfassen Sie per Selbstauskunft
  • 30-Min-Call mit Ampel-Bericht und 3-Schritt-Plan
  • 1 Nachmessung (Tag 30 oder nach Ihrer DMARC-Umstellung)

Für: KMU (20–100 MA) mit begrenztem Budget für erste Analysen.

Nicht für: Unternehmen mit laufender Überwachung oder Compliance-Pflichten.

Anfragen
Empfohlen
Begleitet
Sicherheit umsetzen, nicht nur prüfen.
CHF 3'500einmalig, exkl. MwSt.
Wir setzen mit Ihnen um
  • Alles aus Basis
  • Prüfung Ihres Microsoft-365-Kontos (nur Lese-Zugriff auf Einstellungen) – ohne Microsoft 365 alternativ On-Prem Infrastructure Review
  • Hands-on-Unterstützung (bis 3 Std. inkl.) und Nachweis-Dokumente
  • Einmalige Prüfung auf geleakte Zugangsdaten
  • Einmaliger External-Attack-Surface-Management-Scan Ihrer öffentlich erreichbaren Systeme

Für: KMU mit Microsoft 365 oder lokaler IT-Infrastruktur, die Umsetzungsunterstützung brauchen.

Nicht für: Unternehmen, die alles selbst machen.

Erstgespräch vereinbaren
Rundum
Alles delegieren.
CHF 9'500einmalig, exkl. MwSt.
Wir übernehmen alles
  • Alles aus Begleitet
  • Hands-on-Begleitung mit festen Terminen, Reaktion innerhalb Geschäftszeiten
  • External Attack Surface Management (Premium): DMARC-Monitoring, wiederkehrende Leak-Checks, periodische Sichtung verdächtiger Logins
  • revDSG-Komplettpaket (Dossier und Notfall-Playbook – Ihr Eigentum)
  • 1 Tabletop-Übung (mit Mitigations-Playbook – Ihr Eigentum)
  • Nachmessung Tag 90

Für: KMU (50–100 MA) mit hohen Anforderungen oder Compliance-Pflichten.

Nicht für: kleine KMU mit begrenztem Budget.

Erstgespräch vereinbaren

Aufbauend: jede Stufe enthält die vorige. Die Nachmessung der höheren Stufe ersetzt jene der tieferen (nicht doppelt). Alle Preise verstehen sich exkl. MwSt.

Schon abgesichert und wollen einfach dranbleiben? → laufende Kontrolle ab CHF 500/Mt (External Attack Surface Management, siehe Module).

Add-ons und Extras, separat buchbar

Modular erweiterbar. Einzeln oder als Ergänzung zu einem Paket.

Laufende Leistungen (Abo)

External Attack Surface ManagementAussensicht laufend
CHF 500/Mt
  • Periodische Schwachstellen-Prüfung der Website
  • Wiederkehrende Leak-Checks (aggregierte Anzeige)
  • Hinweis nach jedem Prüflauf

Für: KMU mit Webpräsenz, Remote-Zugriff oder E-Mail-Sicherheitsbedarf.

SecOps-Paket
Nach Aufwand
  • M365 Threat Monitoring (verdächtige Logins, Phishing-Versuche)
  • Mail Threat Scan (Phishing-Erkennung im Prüflauf)
  • Network Monitoring (Firewall- und Router-Logs)

Für: KMU mit hoher Bedrohungslage oder sensiblen Daten.

Managed Backup & Recovery
Nach Aufwand
  • External Backup Management (Cloud-Speicher oder NAS) – Verschlüsselungsschlüssel nur beim Kunden
  • Disaster Recovery Test (2× pro Jahr)
  • Incident-Response-Playbooks (5 Vorlagen – Ihr Eigentum)

Für: KMU mit kritischen Daten, die nicht verloren gehen dürfen.

Security Awareness
Nach Aufwand
  • Phishing-Training (Theorie und Praxis, quartalsweise)
  • Phishing-Simulationen (2× pro Jahr)
  • Tabletop-Übungen (1× pro Jahr)

Für: alle KMU – Sicherheit steht und fällt mit dem Alltag Ihrer Mitarbeitenden.

Einmalige Leistungen

On-Prem Infrastructure Review
CHF 3'500
  • Analyse von Servern, Firewalls und Netzwerksegmentierung
  • Patch-Stand-Check
  • Empfehlungen zur Verbesserung

Für: KMU mit lokaler IT-Infrastruktur.

Custom Tabletop Exercise
CHF 4'500
  • Individuelle Notfall-Übung (z. B. Ransomware, Datenleak, DDoS)
  • Massgeschneidertes Playbook (Ihr Eigentum)
  • Nachbereitung mit Empfehlungen

Für: Führungskräfte und IT-Teams, die auf Cyberangriffe vorbereitet sein wollen.

Empfohlene Kombinationen

Bewährte Zusammenstellungen für typische Bedürfnisse.

Bedarf Empfehlung Preis
Einstieg in IT-SicherheitBasis-PaketCHF 980
M365-Sicherheit plus UmsetzungBegleitet-PaketCHF 3'500
M365 plus laufende ÜberwachungBegleitet + External Attack Surface ManagementCHF 3'500 + CHF 500/Mt
M365 absichern und laufend im Blick behaltenBegleitet + EASM + SecOpsCHF 3'500 + CHF 500/Mt + nach Aufwand
Breiteste Abdeckung plus revDSG-StandortbestimmungRundum + SecOps + Managed BackupCHF 9'500 + nach Aufwand
NotfallvorbereitungRundum + Custom TabletopCHF 9'500 + CHF 4'500

Was ein Vorfall kostet, was Vorsorge kostet?

Bewusst grobe Schätzwerte für KMU mit 20–100 Mitarbeitenden, keine Prognose: die tatsächlichen Kosten hängen stark von Branche und IT-Abhängigkeit ab. Die Herleitung steht bei jedem Szenario; für Ihre Branche rechnen wir sie gerne konkret durch.

Phishing: Zugangsdaten für E-Banking oder Onlineshop gestohlen

Möglicher Schaden
CHF 5'000–30'000

Herleitung: betrügerische Zahlungen, Aufräumaufwand, evtl. Sperrung von Shop oder E-Banking.

Ihre Investition
CHF 980 · Basis (Analyse)

Was das Paket konkret leistet: Das Basis-Paket deckt fehlende MFA (Anmeldung mit zweitem Faktor) und fehlendes DMARC (Schutz vor gefälschten Absendern) auf: zwei zentrale Schwachstellen rund um Phishing. Aufgedeckt ab CHF 980; behoben durch Sie selbst oder mit uns, ab CHF 3'500 (Begleitet).

Ransomware: alle Computer verschlüsselt, der Betrieb steht

Möglicher Schaden
CHF 100'000–500'000 (je nach Stillstandsdauer)

Herleitung: 3–5 Tage Stillstand × Tagesumsatz, plus IT-Wiederherstellung und Datenverlust.

Ihre Investition
CHF 9'500 · Rundum

Was das Paket konkret leistet: Der wirksamste Schutz gegen Ransomware sind getrennte Backups, MFA und aktuelle Systeme, nicht ein Bericht. Das Rundum-Paket prüft diesen Stand und setzt die priorisierten Massnahmen im Rahmen der Hands-on-Begleitung mit festen Terminen mit Ihnen um. Grössere Arbeiten und Managed Backup sind separate Folgeaufträge: Sie erhalten immer vorher eine Offerte, wir verrechnen nichts ohne Ihr Einverständnis.

Datenleak: Kundendaten aus Versehen öffentlich im Netz

Möglicher Schaden
CHF 50'000–200'000

Herleitung: Meldung nach revDSG, Anwalt, Information der Betroffenen, Kundenverlust.

Ihre Investition
CHF 3'500 · Begleitet

Was das Paket konkret leistet: Das Begleitet-Paket prüft Ihre Microsoft-365- und Cloud-Konfiguration, genau dort entstehen solche versehentlich offenen Freigaben, und schliesst sie mit Ihnen (bis 3 Std. Umsetzung inklusive, danach CHF 160/Std., immer mit Offerte vorab).

Webseite oder eigener Mailserver gehackt

Möglicher Schaden
CHF 10'000–50'000

Herleitung: Neuaufbau, Entfernung von Spam-Blacklists, Reputationsschaden.

Ihre Investition
CHF 500/Mt (CHF 6'000/Jahr) · Laufende Überwachung

Was das Abo konkret leistet: Die laufende Überwachung von aussen (External Attack Surface Management) meldet neue Schwachstellen an Website und Mailserver, bevor sie ausgenutzt werden, und scannt wiederkehrend nach geleakten Zugangsdaten. Beheben Sie selbst oder mit uns, per Offerte. Relevant vor allem, wenn Sie eine eigene Website oder einen eigenen Mailserver betreiben.

Vorsorge senkt das Risiko. Eine Garantie gibt es nicht. Gut zu wissen: Viele Cyber-Versicherungen verlangen MFA, geprüfte Backups und dokumentierte Massnahmen; unsere Berichte liefern genau diese Nachweise.

Kurz erklärt

DMARC = Schutz, der verhindert, dass Kriminelle E-Mails in Ihrem Firmennamen fälschen · Microsoft 365 = Ihr Firmen-Account bei Microsoft (E-Mail, Teams, Dateien) · revDSG = das neue Schweizer Datenschutzgesetz · Geleakte Zugangsdaten = gestohlene Logins, die im Internet auftauchen · EASM = External Attack Surface Management, die laufende Aussensicht auf Ihre Angriffsfläche · Tabletop-Übung = Trockenübung, wir spielen einen Ernstfall gemeinsam am Tisch durch.

Gut zu wissen

  • Momentaufnahme, kein 24/7-Notdienst. Bei einem laufenden Angriff helfen wir Ihnen sofort, einen geprüften Schweizer Incident-Response-Spezialisten zu finden. Wir pflegen dafür eine Liste von 2 bis 3 Firmen.
  • External Attack Surface Management: wiederkehrende, grösstenteils automatisierte Kontrolle. Keine Alarme in Echtzeit, keine automatische Reaktion.
  • Prüfung auf geleakte Zugangsdaten: «keine Funde» bedeutet «keine Funde in den geprüften Quellen». Es ist keine Garantie der Abwesenheit.
  • revDSG: Standortbestimmung, Dossier und Massnahmenliste. Das ist keine Rechtsberatung und keine Konformitäts-Zertifizierung.
  • Preise: Richtwerte in CHF, exkl. MwSt. Einmalig, sofern nicht «/Mt» vermerkt. Abos kündbar mit 30 Tagen Frist. Begleitet: über 3 Std. Umsetzung CHF 160/Std., immer Offerte zuerst, nie still verrechnet.
  • Ihr Microsoft 365: ausschliesslich Lese-Rechte auf Einstellungen, wir können Ihre E-Mails nicht lesen, jederzeit widerrufbar, Daten spätestens 90 Tage nach Projektabschluss gelöscht. Backup-Verschlüsselungsschlüssel bleiben ausschliesslich beim Kunden.

Hinter der Infraschild GmbH (Aargau) steht Marco Walliser. Fester Ansprechpartner, keine Hotline, kein anonymes Outsourcing.

30-minütiges Erstgespräch vereinbaren.

Wir besprechen Ihre Ausgangslage, das passende Paket und die nächsten Schritte, unverbindlich. Auf Wunsch starten wir direkt mit der passiven Standortbestimmung Ihrer Domain. Sie haben einen festen Ansprechpartner, kein anonymes Outsourcing.

E-Mail
Telefon