IT-Governance ist
unser Handwerk.
Ihre Sicherheit
ist unser Massstab.

Von der ersten Risikoanalyse bis zur Attestierung — alles aus einer Hand.

Kontakt aufnehmen
b·prex – Business Process Excellence
Project Controlling
Regulatory Compliance
Risikomanagement

Was wir für Sie tun

Von der ersten Risikoanalyse bis zur Attestierung — alles aus einer Hand.

Risiko Management

Wir unterstützen Sie bei der systematischen Identifikation, Bewertung und Steuerung von IT-Risiken. Von der initialen Standortbestimmung über die Definition geeigneter Massnahmen bis zum laufenden Risikomanagement nach ISO 31000 — wir schaffen Transparenz über Ihre Risikolandschaft und befähigen Ihre Organisation, fundierte Entscheidungen zu treffen. Unsere Pakete:

Risikoanalyse Risiko Management ISO 31000 Audit Readiness
Governance, Risk & Compliance

Effektive Governance beginnt mit klaren Strukturen und definierten Verantwortlichkeiten. Wir unterstützen Sie beim Aufbau und der Optimierung Ihrer Governance-Frameworks, beim Project Controlling und bei der Einhaltung regulatorischer Anforderungen. Ob Third-Party Risk Management oder Enterprise Governance — unsere Lösungen sind massgeschneidert auf Ihre Organisation. Unsere Pakete:

Project Controlling Compliance TPRM Enterprise Governance
IT-Audit

Unsere IT-Audit-Leistungen decken das gesamte Spektrum der IT-Prüfung ab — von schlanken ITGC-Light-Assessments für KMU über vollständige ITGC-Prüfungen bis hin zu umfassenden IT-Audits nach anerkannten Standards. Der IT-Healthcheck liefert Ihnen eine schnelle Standortbestimmung Ihrer IT-Landschaft. Unsere Pakete:

ITGC ITGC-Light IT-Healthcheck IT-Audit
IT & Security

Ihre IT-Infrastruktur ist das Rückgrat Ihres Unternehmens — und verdient eine gründliche Prüfung. Wir bieten umfassende Sicherheitsbewertungen und -implementierungen: vom IT-Healthcheck als Standortbestimmung über den Aufbau eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 bis hin zu spezialisierten Cyber-Risk-Checks und OT-Security-Assessments. Auf Wunsch stellen wir Ihnen einen CDO oder CISO as a Service zur Verfügung. Unsere Pakete:

IT-Healthcheck IT-Audit Cyber-Risk-Check ISMS / ISO 27001 OT-Security CDO / CISO as a Service
Attestierungen & Zertifizierungen

Attestierungen und Zertifizierungen schaffen Vertrauen bei Kunden, Partnern und Regulatoren. Wir begleiten Sie durch den gesamten Prozess — von der Gap-Analyse und der Vorbereitung über die Implementierung der erforderlichen Kontrollen bis zum erfolgreichen Abschluss. Ob ISAE 3402, SOC 2, ISO-Zertifizierungen oder SCION- und Blockchain-Attestierungen: Wir sorgen dafür, dass Sie audit-ready sind. Unsere Pakete:

ISAE 3000 / 3402 SOC 2 ISO 27001 ISO 22301 ISO 42000 SCION / Blockchain Attestierungen
Spezialprüfungen

Nicht jede Prüfung passt in ein Standardformat. Unsere Spezialprüfungen adressieren gezielte Fragestellungen — sei es eine IT Due Diligence im Rahmen einer Transaktion, Crypto-Prüfungen für digitale Assets oder regulatorische Assessments wie NIS2, AI Prüfungen oder IKT-Minimalstandard. Wir passen Scope und Methodik individuell an Ihre Anforderungen an. Unsere Pakete:

IT Due Diligence Third-Party-Audit Crypto-Prüfungen IKT-Minimalstandard NIS2 / DORA / CRA EU AI Act / ISO 42000
Business Continuity Management

Ausfälle können jedes Unternehmen treffen — entscheidend ist, wie gut Sie darauf vorbereitet sind. Wir unterstützen Sie beim Aufbau eines robusten Business Continuity Managements: von der Analyse kritischer Geschäftsprozesse über die Entwicklung von Notfall- und Krisenplänen bis zur Zertifizierung nach ISO 22301. So stellen Sie sicher, dass Ihr Unternehmen auch im Ernstfall handlungsfähig bleibt. Unsere Pakete:

BCM-Analyse ISO 22301 Notfallplanung Krisenmanagement
Risiken erkennen Massnahmen definieren Implementieren Wirksamkeit prüfen Konformität attestieren Compliance aufrechterhalten

Kompetenz, die Ihre Unternehmenswerte schützt

Erfahrene Spezialisten für IT-Governance, Compliance und Sicherheit.

Christophe Macherel — Senior Partner, ISAE 3000/3402 und Audit-Beratung

Christophe Macherel

Senior Partner

IT-Unternehmer & Attestierungen ISAE 3000/3402. Prozess- und Audit-Beratung, Business Continuity Expert.

Stefan Hungerbühler — Senior Partner, Security Specialist IT und OT

Stefan Hungerbühler

Senior Partner

Security Specialist — IT & OT Tiefe Produktkenntnisse in IT & OT Security. Cyber-Sicherheit & Infrastruktur.

David Vitic — Senior Partner, IT-Audit und Informationssicherheit

David Vitic

Senior Partner

IT-Audit & Informationssicherheit IT-Governance & Risikomanagement. ISAE 3402 & ISO 27001 Projekte.

Dieter Köller — Senior Partner, Wirtschaftsprüfer und IT Governance

Dieter Köller

Senior Partner

Wirtschaftsprüfer & IT Governance Regulatory Compliance & Governance. IT-Health-Check & Cyber Risk Check.

Experten-Netzwerk: Wir verfügen über ein breites Netzwerk von Umsetzungsexperten, die spezifische Themenbereiche gezielt abdecken können.

Branchen, die uns vertrauen

Wir begleiten Unternehmen verschiedener Branchen strukturiert vom ersten Audit bis zum abschliessenden Bericht.

Wirtschaftsprüfer

IT-Prüfungen und Attestierungen im Auftrag von Revisionsstellen

Gesundheitswesen

IT-Sicherheit und Compliance für Spitäler und Gesundheitsorganisationen

Banken & Finanz

Regulatorische Anforderungen und IT-Governance im Finanzsektor

IT-Dienstleister

ISAE-Attestierungen und Sicherheitsnachweise für Service-Provider

Industrie & KMU

Pragmatische IT-Governance-Lösungen für den Mittelstand

Vertrauen, das uns antreibt

Schweizerische Nationalbank ISMS Boutique Kanton Basel-Landschaft InventX Digitec Galaxus FINserv Schweizerische Eidgenossenschaft Schaeppi Grundstücke SecureComply Luzerner Kantonsspital SIX Group Wüest Partner Ferax Kanton Zürich OBT Insel Gruppe Netcloud Universität Zürich SWA Swiss Auditors Schweizerische Nationalbank ISMS Boutique Kanton Basel-Landschaft InventX Digitec Galaxus FINserv Schweizerische Eidgenossenschaft Schaeppi Grundstücke SecureComply Luzerner Kantonsspital SIX Group Wüest Partner Ferax Kanton Zürich OBT Insel Gruppe Netcloud Universität Zürich SWA Swiss Auditors

Sprechen wir über Ihre Herausforderungen

bprex group ag

E-Mail contact@bprex.ch
Telefon +41 44 444 11 04
Adresse bprex group ag
General Wille-Strasse 228
8706 Meilen
Schweiz