Skip to content
AEGRYN

AEGRYN CONSEIL

Risikomanagement, und Compliance

Wir kartieren, dokumentieren und steuern die regulatorische und operative Risikoexposition Ihrer Organisation, von Cyber-Compliance bis zur Risikogovernance.

Kontakt aufnehmen

Warum Risiko- und Compliance-Beratung?

NIS2, DORA, die EU-KI-Verordnung, der Cyber Resilience Act, das Schweizer Informationssicherheitsgesetz: Die regulatorischen Pflichten haben sich in zwei Jahren vervielfacht, mit kürzeren Compliance-Fristen und persönlicher Haftung für Führungskräfte. Viele Organisationen entdecken ihre Risikoexposition im ungünstigsten Moment, bei einem Audit, einer Due Diligence oder einem Vorfall. Wir helfen Führungskräften, ihre Compliance zu dokumentieren, bevor sie verlangt wird, und einen regulatorischen Zwang in einen nachweisbaren Vorteil gegenüber Kunden, Versicherern und Investoren zu verwandeln.

Unser Ansatz

Wir liefern keinen theoretischen Compliance-Bericht. Wir kartieren Ihre tatsächliche Risikoexposition, dokumentieren, was bereits vorhanden ist, und priorisieren Massnahmen nach ihrer regulatorischen und kommerziellen Wirkung. Jede Empfehlung ist umsetzbar, beziffert und einem klaren Verantwortlichen zugeordnet.

01

Regulatorische Kartierung

Identifizierung der für Ihre Organisation geltenden Regelwerke (NIS2, DORA, KI-Verordnung, DSGVO/DSG, Schweizer ISG, Cyber Resilience Act) je nach Branche, Grösse und Standort. Priorisierung nach Frist und Risikograd.

02

Compliance-Diagnose

Bewertung der Lücke zwischen Ihrer aktuellen Praxis und den regulatorischen Anforderungen: Risikogovernance, Vorfallsmanagement, Sicherheit der Lieferkette, technische Dokumentation.

03

Massnahmenplan

Priorisierte Roadmap mit Meilensteinen, Verantwortlichen und Budget. Klare Unterscheidung zwischen dem, was verpflichtend ist, was der Markt erwartet, und was optional bleibt.

04

Dokumentation & Auditbereitschaft

Aufbau von Compliance-Nachweisen, die in der Due Diligence, gegenüber einer Aufsichtsbehörde, einem Versicherer oder einem Prüfer verwendbar sind. Kompetenztransfer an interne Teams.

Cyber-Compliance (NIS2, DORA, Cyber Resilience Act)

KI-Governance & Konformität mit der EU-KI-Verordnung

Datenschutz (DSGVO, Schweizer DSG)

Management von Drittanbieterrisiken & Lieferkette

Geschäftskontinuität & Vorfallsreaktion

Vorbereitung auf regulatorische Audits & Due Diligence

Sprechen wir über Ihre regulatorische Risikoexposition

Jedes Engagement beginnt mit einer umfassenden Diagnose vor jeder Empfehlung. Wir dokumentieren, messen und liefern.

Kontakt aufnehmen