Warum Awareness-as-a-Service?
Nicht die nächste Compliance-Checkbox. Ein messbares Programm, das Menschen schützt — und dabei selbst kein Sicherheitsrisiko ist.
Jede Anforderung. Ein Programm.
Wir bilden die gängigsten Regulierungen direkt ab — kein manuelles Mapping zwischen Tool und Anforderung.
| Anforderung | Quelle | Wie wir abbilden |
|---|---|---|
| Awareness-Schulung Personal | NIS2 Art. 21 (2) g | Mikro-Module + Pflicht-Quoten + Quartals-Bericht |
| Information Security Awareness | ISO 27001 A.7.2.2 | dokumentierte Schulungen, Zertifikate, Audit-Log |
| Schulungs-Nachweis | DSGVO Art. 32 (1) b | Reporting mit Mitarbeiter-Granularität (anonymisiert) |
| Geeignete Maßnahmen Datenschutz | nDSG Art. 8 | gleicher Nachweis, Schweizer Hosting |
| Awareness-Konzept | BSI IT-Grundschutz ORP.3 | Konzept + Maßnahmen + Wirksamkeits-Messung |
| Banken-Aufsicht | FINMA RS 2023/1 | branchenspezifische Templates + Reporting |
Infrastruktur, der Sie vertrauen können.
Awareness-as-a-Service wird vollständig auf Schweizer Infrastruktur betrieben — keine US-Cloud-Abhängigkeiten, keine CLOUD-Act-Risiken. Unsere Rechenzentren sind in der Schweiz und in Deutschland (EU). Alle Daten unterliegen dem nDSG (Schweiz) und der DSGVO (EU).
Kein Sicherheits-Tool, das selbst ein Risiko ist.
Viele Security-Produkte laden externe Ressourcen, setzen Tracking-Cookies und senden Daten in die USA. Wir nicht.
Keine Google Fonts
Schriften werden lokal ausgeliefert — kein DNS-Lookup zu Google-Servern, kein Fingerprinting.
Keine Tracking-Cookies
Kein Analytics, kein Retargeting, kein Session-Replay. Nur technisch notwendige Cookies.
Keine US-Cloud
Kein AWS, Azure, GCP oder Cloudflare-Workers. Infrastruktur liegt in CH und DE.
Self-hosted Inter
Inter-Schrift ist lokal eingebettet — vollständiger Datenschutz schon beim ersten Seitenaufruf.
Gut, sich nicht zu wiederholen.
Sicherheits-Tools sind selbst ein Angriffsziel. Jedes externe Skript, jeder Cloud-Service, jeder Third-Party-Cookie ist eine potenzielle Schwachstelle. Deshalb haben wir bei der Architektur von Awareness-as-a-Service einen radikalen Schritt gemacht: Minimale externe Abhängigkeiten. Kein externen Fonts, kein Analytics, keine US-Cloud. Was wir nicht haben, kann auch nicht kompromittiert werden.
Bereit, Awareness ernst zu nehmen?
30-Minuten-Demo. Wir zeigen Ihnen eine echte Phishing-Kampagne, ein Quartals-Reporting und das NIS2-Mapping — anhand Ihrer Branche.