# IT-Sicherheit für Schweizer KMU. — imatics Security Framework für Schweizer KMU

> Das imatics Security Framework ist die webbasierte Arbeitsplattform für Schweizer KMU: Sicherheitsstand bewerten, 40 Controls priorisieren und 82 konkrete Aufgaben Schritt für Schritt umsetzen.

Das Basis-Framework «Security Basics» umfasst 8 Domänen, 40 Controls, 82 Aufgaben.

## Kurz erklärt
### Was ist das imatics Security Framework?
Das imatics Security Framework ist eine webbasierte Arbeitsplattform für Schweizer KMU. Sie verbindet eine Standortbestimmung über 40 Controls mit priorisierten Aufgaben, Verantwortlichkeiten, Nachweisen und Fortschrittsübersicht. So entsteht aus einzelnen Sicherheitsmassnahmen ein nachvollziehbarer Arbeitsplan für den laufenden Betrieb.
Mehr: [Grundschutz für KMU verstehen](https://security-framework.ch/cybersicherheit-kmu)

### Wie funktioniert ein IT-Sicherheitscheck für KMU?
Ein IT-Sicherheitscheck vergleicht den aktuellen Stand mit klar beschriebenen Soll-Zuständen. Im Framework bewertest du acht organisatorische und technische Bereiche, hältst Lücken fest und leitest daraus konkrete Aufgaben ab. Die Standortbestimmung ist ein Selbstcheck und kein formelles Audit.
Mehr: [Zum IT-Sicherheitscheck](https://security-framework.ch/it-sicherheitscheck-kmu)

### Was gehört in ein IT-Sicherheitskonzept für ein KMU?
Ein praxistaugliches IT-Sicherheitskonzept beschreibt Geltungsbereich, Verantwortlichkeiten, wichtige Systeme und Daten, Risiken, Schutzmassnahmen, Notfallorganisation und regelmässige Überprüfung. Entscheidend ist nicht die Seitenzahl, sondern dass Zuständigkeiten und nächste Schritte im Alltag klar bleiben.
Mehr: [IT-Sicherheitskonzept aufbauen](https://security-framework.ch/it-sicherheitskonzept-kmu)

### Ist das Framework ein Audit oder eine Zertifizierung?
Nein. Das Framework ist eine praxisnahe Arbeitsgrundlage für die interne Standortbestimmung und Umsetzung. Es schafft Struktur und dokumentiert Fortschritt, ersetzt aber weder eine unabhängige Sicherheitsprüfung noch eine Zertifizierung oder individuelle Rechtsberatung.
Mehr: [Vorlage und Abgrenzung ansehen](https://security-framework.ch/it-sicherheitskonzept-vorlage)

## Das Prinzip: Kein 200-Seiten-Ordner. Ein nächster Schritt.
Kleine Unternehmen brauchen keine verkleinerte Enterprise-Lösung. Sie brauchen Klarheit: Was ist wichtig, was ist bereits erledigt und was kommt als Nächstes?

## Die 8 Domänen von Security Basics
1. **GOV · Organisation & Verantwortung** — Zuständigkeiten, Grundregeln und Risiken so festhalten, dass sie im Alltag funktionieren.
2. **USR · Benutzer & Zugriffe** — Konten, Rollen, MFA sowie Ein- und Austritte konsequent und nachvollziehbar steuern.
3. **DEV · Geräte & Endpunkte** — Notebooks, Smartphones, Updates und Geräteschutz auf einen verlässlichen Standard bringen.
4. **COL · Zusammenarbeit & E-Mail** — E-Mail, Microsoft 365, Freigaben und den Umgang mit Phishing sicher gestalten.
5. **BCK · Backup & Wiederherstellung** — Sicherungen nicht nur erstellen, sondern Wiederherstellungen regelmässig und gezielt prüfen.
6. **NET · Netzwerk & Perimeter** — WLAN, Firewall, Fernzugriffe und externe Verbindungen übersichtlich absichern.
7. **DAT · Daten & Schutzbedarf** — Wichtige Daten erkennen und Ablage, Weitergabe, Aufbewahrung und Löschung regeln.
8. **INC · Vorfälle & Kontinuität** — Meldewege, Reaktion und Notbetrieb vorbereiten, bevor ein Ernstfall eintritt.

## Der Ablauf
1. **Standort bestimmen** — Bewerte die 40 Controls mit klaren Leitfragen. So wird sichtbar, was bereits gut gelöst ist und wo noch Lücken bestehen.
2. **Reihenfolge klären** — Statt alles gleichzeitig anzugehen, arbeitest du die nächsten sinnvollen Massnahmen in einer nachvollziehbaren Reihenfolge ab.
3. **Direkt umsetzen** — Hilfsartikel und 82 Taskvorlagen übersetzen jedes Thema in konkrete, überschaubare Arbeitsschritte.
4. **Fortschritt halten** — Der aktuelle Stand bleibt sichtbar. Neue Anforderungen werden Teil des normalen Betriebs – nicht der nächste Papierordner.

## Preise (Plattform, Erweiterungen und Offline-Pakete)
Das ganze Framework ist gratis. Basic und Pro schalten Hilfsartikel, Vorlagen und Musterdokumente frei — Zusatz-Frameworks, Product Packs und Offline-Pakete ergänzt du bei Bedarf.

### Plattform-Abos
- **Free** (CHF 0 für immer): Der komplette Einstieg: das ganze Framework mit allen Controls und Aufgaben. Enthalten: Security Basics mit 8 Domänen; 40 Controls und 82 Taskvorlagen; Register und Fortschrittsübersicht; Unbegrenzte Benutzer.
- **Basic** (CHF 15 pro Monat): Die geführte Umsetzung mit Hilfsartikeln und Checklisten zu jedem Control. Enthalten: Alles aus Free; Hilfsartikel zu jedem Control; Basic-Vorlagen und Checklisten; Monatlich kündbar.
- **Pro** (CHF 29 pro Monat): Der volle Werkzeugkasten mit Beispielen und bearbeitbaren Umsetzungshilfen. Enthalten: Alles aus Basic; Beispiel-Checklisten; Musterdokumente und Zusatzvorlagen; Monatlich kündbar.

### Zusatz-Frameworks & Product Packs (separat buchbar)
- **AI Governance Basics** (Zusatz-Framework · Verfügbar) — 25 Controls, 50 Aufgaben und 25 Artikel für die verantwortliche Nutzung von KI. Preis: CHF 99 einmalig, inkl. 1 Jahr Updates · Verlängerung CHF 39/Jahr.
- **Microsoft 365** (Product Pack · Geplant) — Produktspezifische Umsetzung von Security Basics mit konkreten Konfigurationswegen. Preis: Preis folgt.

### Praxis-Pakete zum Einmalkauf (Offline-Unterlagen)
Versionierte Framework-Unterlagen und bearbeitbare Hilfsmittel zur dauerhaften internen Nutzung – inklusive zwölf Monaten Aktualisierungen.
- **Security Basics** (Praxis-Paket): CHF 149 einmalig, späteres Upgrade CHF 59.
- **AI Governance Basics** (Praxis-Paket): CHF 99 einmalig, späteres Upgrade CHF 39.
- **Beide Praxis-Pakete** (Bündel): CHF 199 einmalig, späteres Upgrade CHF 79.

Alle Preise in Schweizer Franken. imatics ist aktuell nicht mehrwertsteuerpflichtig; es wird keine Mehrwertsteuer ausgewiesen.

## Häufige Fragen
### Für wen ist das Security Framework gedacht?
Für Schweizer Kleinunternehmen, Praxen, Büros und lokale Dienstleister, die ihre IT-Sicherheit strukturiert verbessern möchten – auch ohne eigene Security-Abteilung.

### Brauche ich technisches Fachwissen?
Nein. Die Inhalte sind bewusst verständlich formuliert. Bei technischen Aufgaben zeigt das Framework, was erreicht werden soll und welche Punkte mit einem IT-Partner geklärt werden sollten.

### Ist das eine Zertifizierung oder ein Audit?
Nein. Das Framework ist eine praxisnahe Arbeitsgrundlage für die wichtigsten Sicherheitsmassnahmen. Es ersetzt weder eine formelle Zertifizierung noch eine individuelle rechtliche Prüfung.

### Was ist der Unterschied zwischen Basic und Pro?
Basic enthält alle Kernfunktionen, Hilfsartikel, Controls und Taskvorlagen. Pro ergänzt die Umsetzung mit Beispiel-Checklisten, Musterdokumenten und zusätzlichen Vorlagen.

### Wie funktionieren zusätzliche Frameworks und Product Packs?
Security Basics bildet die Grundlage. Weitere Frameworks wie AI Governance Basics und produktspezifische Product Packs wie Microsoft 365 können separat zur Plattform ergänzt werden, sobald sie veröffentlicht sind.

### Was ist ein Praxis-Paket?
Praxis-Pakete sind versionierte Offline-Unterlagen zum Einmalkauf. Die erworbene Fassung bleibt intern nutzbar und enthält zwölf Monate Aktualisierungen. Danach ist ein freiwilliges Upgrade möglich.

### Gibt es eine Mindestlaufzeit?
Nein. Beide Abos werden monatlich verrechnet und können ohne Mindestlaufzeit gekündigt werden.

## Dein klarer Plan beginnt heute.
Erstelle deinen kostenlosen Zugang, bewerte die ersten Controls und sieh sofort, wo dein Unternehmen bei der IT-Sicherheit steht.

## Ratgeber für Schweizer KMU
- [IT-Sicherheitscheck für Schweizer KMU](https://security-framework.ch/it-sicherheitscheck-kmu) — IT-Sicherheitscheck für Schweizer KMU: 40 Controls bewerten, Lücken erkennen und konkrete Aufgaben priorisieren. Kostenlos mit imatics starten.
- [IT-Sicherheitskonzept für KMU](https://security-framework.ch/it-sicherheitskonzept-kmu) — IT-Sicherheitskonzept für KMU erstellen: Inhalte, Verantwortlichkeiten und Umsetzung verständlich erklärt – mit klarer Schweizer Perspektive.
- [IT-Sicherheitskonzept: Vorlage für KMU](https://security-framework.ch/it-sicherheitskonzept-vorlage) — Kopierbare IT-Sicherheitskonzept-Vorlage für KMU: Geltungsbereich, Rollen, Risiken, Massnahmen, Notfallplanung und Überprüfung.
- [Cybersicherheit für KMU in der Schweiz](https://security-framework.ch/cybersicherheit-kmu) — Cybersicherheit für Schweizer KMU: Risiken einordnen, Grundschutz aufbauen und organisatorische sowie technische Massnahmen Schritt für Schritt umsetzen.
- [IT-Notfallplan für KMU](https://security-framework.ch/it-notfallplan-kmu) — IT-Notfallplan für KMU erstellen: Rollen, Meldewege, Sofortmassnahmen, Notbetrieb und Wiederherstellung verständlich strukturieren.
- [revDSG und IT-Sicherheit für KMU](https://security-framework.ch/rev-dsg-it-sicherheit-kmu) — revDSG und IT-Sicherheit für Schweizer KMU: risikogerechte technische und organisatorische Massnahmen verständlich einordnen.
- [AI Governance für Schweizer KMU](https://security-framework.ch/ai-governance-kmu-schweiz) — AI Governance für Schweizer KMU: KI-Einsatz inventarisieren, Daten schützen, Verantwortung klären und Risiken nachvollziehbar steuern.

## Links
- [Website](https://security-framework.ch)
- [Anwendung & Registrierung](https://app.security-framework.ch)
- [Impressum](https://security-framework.ch/impressum)
- [Datenschutzerklärung](https://security-framework.ch/datenschutz)
- [Kontakt](mailto:mario@imatics.ch)

---
Anbieter: imatics, Wiesendangen, Schweiz.
