Fachlicher Schwerpunkt

Informationssicherheit systematisch entwickeln.

Ein ISMS verbindet Risiken, Technik, Organisation und Verantwortung. In meiner beruflichen Arbeit beschäftigen mich dabei insbesondere die Zusammenhänge zwischen Struktur- und Risikoanalyse, technischen Maßnahmen, Dokumentation und tatsächlichem Regelbetrieb.

Themen aus meiner Praxis

  • Aufbau und Pflege von Informationssicherheitsmanagementsystemen
  • ISO 27001 und TISAX®-Vorbereitung
  • NIS-2- und KRITIS-nahe Betroffenheits- und Umsetzungsfragen
  • Struktur-, Schutzbedarfs- und Risikoanalysen
  • BCM, Notfallhandbücher und Wiederanlaufplanung
  • Interne Audits, Maßnahmenpläne und Nachweismanagement

Vorgehensweise

Aus meiner Erfahrung beginnt eine belastbare Informationssicherheitsstruktur mit einer nachvollziehbaren Bestandsaufnahme. Erst danach lassen sich Anforderungen einordnen, Risiken sinnvoll bewerten und Maßnahmen priorisieren. Dokumente sollten dabei aus den tatsächlichen Abläufen und Verantwortlichkeiten entstehen und nicht losgelöst davon entwickelt werden.

Mein Anspruch

Mein Anspruch ist eine nachvollziehbare, prüfbare und im Alltag nutzbare Struktur – mit klaren Zuständigkeiten, realistischen Prioritäten und einer Dokumentation, die den Regelbetrieb tatsächlich unterstützt.

Diese Seite beschreibt persönliche fachliche Schwerpunkte und Erfahrungen aus meiner beruflichen Tätigkeit. Sie stellt kein eigenständiges Beratungs- oder Dienstleistungsangebot dar.