Themen aus meiner Praxis
- Aufbau und Pflege von Informationssicherheitsmanagementsystemen
- ISO 27001 und TISAX®-Vorbereitung
- NIS-2- und KRITIS-nahe Betroffenheits- und Umsetzungsfragen
- Struktur-, Schutzbedarfs- und Risikoanalysen
- BCM, Notfallhandbücher und Wiederanlaufplanung
- Interne Audits, Maßnahmenpläne und Nachweismanagement
Vorgehensweise
Aus meiner Erfahrung beginnt eine belastbare Informationssicherheitsstruktur mit einer nachvollziehbaren Bestandsaufnahme. Erst danach lassen sich Anforderungen einordnen, Risiken sinnvoll bewerten und Maßnahmen priorisieren. Dokumente sollten dabei aus den tatsächlichen Abläufen und Verantwortlichkeiten entstehen und nicht losgelöst davon entwickelt werden.
Mein Anspruch
Mein Anspruch ist eine nachvollziehbare, prüfbare und im Alltag nutzbare Struktur – mit klaren Zuständigkeiten, realistischen Prioritäten und einer Dokumentation, die den Regelbetrieb tatsächlich unterstützt.