Über mich
Ich kenne die Herausforderungen, vor denen man steht, wenn man ein ISMS aufbauen möchte aus eigener Erfahrung. Vor allem, wenn kein 10-köpfiges Team dahinter steht.
Für mich bedeutet ein Informationssicherheits-Managementsystem (ISMS) weit mehr als nur das Befolgen von Standards – es geht darum, Anforderungen sinnvoll und nachhaltig in bestehende Prozesse zu integrieren oder neue dafür zu erschaffen.
Immer mit der Einzigartigkeit jedes Unternehmens im Blick!
In den letzten Jahren durfte ich unterschiedliche Vorhaben steuern und begleiten – von ersten Orientierungsgesprächen über GAP-Analysen bis hin zur erfolgreichen Zertifizierung nach ISO 27001 oder Testierung nach BSI C5.
Es braucht individuelle Lösungen, die nicht nur auf dem Papier funktionieren, sondern im Alltag bestehen.
Mission
Informationssicherheit einfach, verständlich und umsetzbar gestalten – ohne unnötige Komplexität. Das Ziel ist, Unternehmen oder Bereiche partnerschaftlich zu begleiten und genau die Lösungen zu entwickeln, die wirklich gebraucht werden. Gemeinsam schaffen wir Strukturen, die funktionieren – klar, effizient und mit einem offenen Blick für das Wesentliche.

LEISTUNGEN
Der Fokus meiner Dienstleistungen lässt sich auf folgende Schwerpunkte zusammenfassen

Beratung und Unterstützung
Informationssicherheit
Vermittlung eines ersten Überblicks und initiale Orientierung im Bereich Informationssicherheit oder eines ISMS.
- Beratung, kurze allgemeine Trainings zur Informationssicherheit und existierenden Standards
- GAP Analysen
- Aufbau und Implementierung eines ISMS oder Erweiterungen an einem bestehenden ISMS
- Definition von Vorgaben und Erstellung von Richtlinien
- Flexible Unterstützung bei Bearbeitung oder komplette Übernahme einzelner Aufgabenbereiche / Themengebiete, wie bspw. Awareness
- Aufbau eines internen Kontrollsystems (IKS)

Zertifizierungs- und Projektmanagement
BSI C5, ISO 27001, TISAX, etc.
Planung und Steuerung Ihrer Zertifizierungsvorhaben und Projekte im Bereich Informationssicherheit und IT
- Strategieentwicklungen
- Planung, Steuerung und Koordination unterschiedlicher Zertifizierungsvorhaben im Bereich der Informationssicherheit
- Planung, Steuerung und Koordination Ihrer Vorhaben in Gestalt von Projekten
- Kommunikation mit Zertifizierungsstelle und öffentlichen Stellen

Auditbegleitung
good cop, bad cop
Umfassende Begleitung und Unterstützung bei Audits und Testierungen, bei Bedarf auch ganzheitliche Übernahme in Kooperation mit den Fachbereichen.
- Meine Stärke liegt in der professionellen Schnittstellenkommunikation zu Auditoren. Dies gewährleistet eine zielgerichtete Prüfung im Fokus der Informationssicherheit
- Analyse von Auditberichten sowie die Planung, Steuerung und Nachverfolgung von Maßnahmen
