AEGRYN CONSEIL
Risikomanagement, und Compliance
Wir kartieren, dokumentieren und steuern die regulatorische und operative Risikoexposition Ihrer Organisation, von Cyber-Compliance bis zur Risikogovernance.
Kontakt aufnehmenWarum Risiko- und Compliance-Beratung?
NIS2, DORA, die EU-KI-Verordnung, der Cyber Resilience Act, das Schweizer Informationssicherheitsgesetz: Die regulatorischen Pflichten haben sich in zwei Jahren vervielfacht, mit kürzeren Compliance-Fristen und persönlicher Haftung für Führungskräfte. Viele Organisationen entdecken ihre Risikoexposition im ungünstigsten Moment, bei einem Audit, einer Due Diligence oder einem Vorfall. Wir helfen Führungskräften, ihre Compliance zu dokumentieren, bevor sie verlangt wird, und einen regulatorischen Zwang in einen nachweisbaren Vorteil gegenüber Kunden, Versicherern und Investoren zu verwandeln.
Unser Ansatz
Wir liefern keinen theoretischen Compliance-Bericht. Wir kartieren Ihre tatsächliche Risikoexposition, dokumentieren, was bereits vorhanden ist, und priorisieren Massnahmen nach ihrer regulatorischen und kommerziellen Wirkung. Jede Empfehlung ist umsetzbar, beziffert und einem klaren Verantwortlichen zugeordnet.
Regulatorische Kartierung
Identifizierung der für Ihre Organisation geltenden Regelwerke (NIS2, DORA, KI-Verordnung, DSGVO/DSG, Schweizer ISG, Cyber Resilience Act) je nach Branche, Grösse und Standort. Priorisierung nach Frist und Risikograd.
Compliance-Diagnose
Bewertung der Lücke zwischen Ihrer aktuellen Praxis und den regulatorischen Anforderungen: Risikogovernance, Vorfallsmanagement, Sicherheit der Lieferkette, technische Dokumentation.
Massnahmenplan
Priorisierte Roadmap mit Meilensteinen, Verantwortlichen und Budget. Klare Unterscheidung zwischen dem, was verpflichtend ist, was der Markt erwartet, und was optional bleibt.
Dokumentation & Auditbereitschaft
Aufbau von Compliance-Nachweisen, die in der Due Diligence, gegenüber einer Aufsichtsbehörde, einem Versicherer oder einem Prüfer verwendbar sind. Kompetenztransfer an interne Teams.
Cyber-Compliance (NIS2, DORA, Cyber Resilience Act)
KI-Governance & Konformität mit der EU-KI-Verordnung
Datenschutz (DSGVO, Schweizer DSG)
Management von Drittanbieterrisiken & Lieferkette
Geschäftskontinuität & Vorfallsreaktion
Vorbereitung auf regulatorische Audits & Due Diligence
Sprechen wir über Ihre regulatorische Risikoexposition
Jedes Engagement beginnt mit einer umfassenden Diagnose vor jeder Empfehlung. Wir dokumentieren, messen und liefern.
Kontakt aufnehmen