
«Mit CISO-Expertise, praxisnahen Security-Massnahmen und fundiertem Know-how-Transfer konnten wir
unsere Sicherheitsmaturität gezielt weiterentwickeln und unsere Cyberresilienz nachhaltig stärken.»
Auf einen Blick
-
Sicherheitsmaturität der Georg Utz Holding AG gezielt analysiert und weiterentwickelt.
-
CISO as a Service als flexible Security-Expertise auf Abruf etabliert.
-
ISMS nach ISO 27001 als belastbares Sicherheitsfundament aufgebaut.
-
Business Continuity Management gruppenweit professionalisiert.
-
Krisenfähigkeit mit realitätsnaher Ransomware-Übung getestet.
Auf dem Weg zu noch mehr Sicherheitsmaturität
Die Georg Utz Holding AG mit Hauptsitz im schweizerischen Bremgarten ist mit zahlreichen Tochtergesellschaften als Utz Group international tätig, unter anderem in Frankreich, England, den USA, China und Mexiko. Um die Cybersicherheit des Unternehmens weiter zu stärken, suchte das Unternehmen nach einem erfahrenen Security-Partner mit ausgewiesener CISO-Expertise, der sie bei den nächsten Schritten hin zu noch mehr Security-Maturität begleitet. Wichtig war der Georg Utz Holding AG dabei, dass sie sämtliche Disziplinen der gewünschten Sicherheitskompetenz für den geplanten Weg aus einer Hand beziehen können. Als erster Schritt stand der Aufbau eines Information Security Management Systems (ISMS) für die gesamte Gruppe auf dem Plan. Aveniq reichte ihr Angebot ein und erhielt den Zuschlag.
Vom Reifegrad-Check zum belastbaren Sicherheitsfundament
Zu Beginn der Zusammenarbeit prüfte Aveniq die Security-Maturität der Georg Utz Holding AG und priorisierte gemeinsam mit dem Kunden die zentralen Handlungsfelder. Im ersten Jahr lag der Fokus darauf, eine solide Basis für die Sicherheitsmaturität zu schaffen. Das Projektteam definierte Richtlinien und setzte passende Security-Massnahmen um. Zudem baute Aveniq ein ISMS nach ISO 27001, ohne Zertifizierung der Georg Utz Holding AG, auf und führte es im Kundenunternehmen ein.
Parallel dazu übernahm Aveniq die Rolle als CISO-Ansprechpartnerin und beriet die verschiedenen Stakeholder auf Kundenseite im CISO-as-a-Service-Mandat stufenübergreifend ad hoc oder in regelmässigen Meetings. Die Security Consultants erarbeiteten die zugehörigen Lieferobjekte und rapportierten den Fortschritt regelmässig. Dabei deckten sie die gesamte Security-Wertschöpfungskette ab: von Datenschutz über Security-Konzepte bis hin zu technischen IT-Fragestellungen wie AD-Zuweisungen. Diese Vielseitigkeit machte das Mandat für beide Seiten besonders spannend.
Das zweite Jahr der Partnerschaft stand im Zeichen von BCM und Reporting. Das Projektteam passte das Berichtswesen stärker auf die Bedürfnisse des Unternehmens an und stellte die Weichen für ein durchgängiges Business Continuity Management System für die gesamte Unternehmensgruppe. Massgeschneiderte Notfallpläne professionalisierten die Koordination mit den Tochtergesellschaften rund um den Globus für einen möglichen Krisenfall. Um die Wirksamkeit der BCM-Planung zu testen, organisierte Aveniq eine erste Krisenstabsübung. Anhand eines realitätsnahen Ransomware-Szenarios prüfte die Georg Utz Holding AG, wie gut die Organisation in der Schweiz auf einen Krisenfall reagiert. Für einen ersten Schritt simulierte Aveniq in diesem Szenario die Beteiligung der Tochtergesellschaften.
Bei langfristigen Mandaten unterstützen klare Methodiken die effiziente Zielerreichung. Alle zwei Wochen trafen sich die Security Consultants von Aveniq mit den Auftraggebern, um die To-do-Liste gemeinsam voranzutreiben. Ein Aveniq Security Consultant entwickelte beispielsweise Objekte wie Security-Richtlinien, Datenschutzprüfungen oder Evaluationen sicherer KI-Werkzeuge mit Blick auf den Datenschutz. Dadurch entstand ein regelmässiger Know-how-Transfer der 50 Security-Expert*innen der Aveniq mit ihren unterschiedlichen Fachbereichen, von dem die verantwortlichen Rollen auf Kundenseite profitierten.
Georg Utz Holding AG
kundenspezifischen Werkstückträgern für Logistik- und Industrieanwendungen. Mit eigenen Produktionsstandorten
auf mehreren Kontinenten bietet die Utz Group innovative und nachhaltige Verpackungs- und Logistiklösungen
für Branchen wie Automobil, Pharma, Intralogistik, Handel, Elektronik und Lebensmittel.
5620 Bremgarten
Security-Maturität als kontinuierlicher Verbesserungsprozess
Nach der Analyse ist vor der Analyse: Zur Erfolgskontrolle wiederholten die beiden Parteien die anfängliche Sicherheitsmaturitätsüberprüfung jährlich, um den Fortschritt der realisierten Verbesserungen zu prüfen. Das Zusammenspiel der umgesetzten Massnahmen wie ISMS, CISO as a Service, einer Krisenstabsübung und der stetigen Know-how-Transfer mit Aveniq stärkte die Cyberresilienz der Georg Utz Holding AG nachhaltig.