Cybersecurity - Smart Controls für kleine und mittlere Unternehmen

Cybersecurity- und Datenschutzanforderungen sind für KMU oft fachlich komplex. Diese Arbeit zeigt, wie bestehende Controls so aufbereitet werden können, dass sie verständlicher, klarer strukturiert und im Unternehmensalltag einfacher bearbeitbar werden.

Sven, Hofer, 2026

Art der Arbeit Bachelor Thesis
Auftraggebende Fachhochschule Nordwestschweiz FHNW
Betreuende Dozierende Grieder, Hermann
Views: 3
Die Control Library von 360inControl bündelt Anforderungen aus Standards, Frameworks und regulatorischen Quellen. Für KMU ohne vertiefte Kenntnisse in Governance, Risk und Compliance sind diese Inhalte jedoch nur begrenzt selbsterklärend. Fachbegriffe, eine hohe Informationsdichte und fehlende Hinweise zu Risiken, Nachweisen oder nächsten Schritten erschweren die eigenständige Nutzung. Für das Projekt 360TrustUp stellt sich daher die Frage, wie bestehende Controls zugänglicher und praxisnäher aufbereitet werden können.
Sechs ausgewählte Controls aus Cybersecurity und Datenschutz wurden anhand eines einheitlichen Prüfrasters analysiert. Aus den festgestellten Nutzungshürden wurden 20 Anforderungen an eine zielgruppengerechte Aufbereitung abgeleitet. Darauf aufbauend entstand ein Modell mit den Bereichen Verstehen, Einordnen und Bearbeiten sowie drei interaktive Mockup-Varianten. Der Ansatz wurde anschliessend in acht semistrukturierten Interviews mit Fach- und Praxispersonen auf fachliche Plausibilität und praktische Eignung beurteilt.
Die Analyse zeigt, dass eine sprachliche Vereinfachung allein nicht genügt. Für KMU müssen die zentrale Anforderung, der Zweck, der Risikobezug, mögliche Nachweise und die nächsten Bearbeitungsschritte klar erkennbar sein. Fachliche Details sollen bei Bedarf zugänglich bleiben, ohne die Grundansicht zu überladen. In der Validierung wurde keine einzelne Mockup-Variante für alle Aufgaben bevorzugt. Variante A wurde am häufigsten für die schnelle Orientierung bevorzugt, Variante C für die praktische Bearbeitung. Auch die fachlichen Vertiefungen aus Variante B wurden positiv beurteilt. Die Ergebnisse sprechen daher für eine Verbindung dieser Stärken. Für 360TrustUp liegen damit ein konsolidierter Anforderungskatalog, ein konzeptionelles Modell und drei exemplarische Mockups vor. Diese Ergebnisse schaffen eine konkrete Grundlage für die Weiterentwicklung zu einem funktionsfähigen Prototyp. Gleichzeitig zeigen sie, welche Informationen und Strukturen für eine verständliche und praxisnahe Nutzung künftig besonders berücksichtigt werden sollten. Darauf aufbauend können weitere Praxistests mit KMU durchgeführt und die Aufbereitung schrittweise weiterentwickelt werden.
Studiengang: Wirtschaftsinformatik (Bachelor)
Keywords 360TrustUp, 360inControl, Digital Trust, Cybersecurity, Datenschutz, KMU, Governance Risk and Compliance (GRC), Innosuisse, Controls, Control Library, Verständlichkeit, Informationsstruktur, Nutzerführung, Entscheidungsunterstützung, Mockups
Vertraulichkeit: vertraulich
Art der Arbeit
Bachelor Thesis
Auftraggebende
Fachhochschule Nordwestschweiz FHNW, Basel
Autorinnen und Autoren
Sven, Hofer
Betreuende Dozierende
Grieder, Hermann
Publikationsjahr
2026
Sprache der Arbeit
Deutsch
Vertraulichkeit
vertraulich
Studiengang
Wirtschaftsinformatik (Bachelor)
Standort Studiengang
Olten
Keywords
360TrustUp, 360inControl, Digital Trust, Cybersecurity, Datenschutz, KMU, Governance Risk and Compliance (GRC), Innosuisse, Controls, Control Library, Verständlichkeit, Informationsstruktur, Nutzerführung, Entscheidungsunterstützung, Mockups