Spezialisierung

ISMS- & TISAX-Beratung

Informationssicherheit wird oft erst dann Thema, wenn ein Kunde oder Auditor danach fragt. Ich baue Ihnen ein Managementsystem, das diesen Moment entspannt übersteht – und danach im Alltag weiterlebt.

ISO 27001 ISMS-Aufbau TISAX-Vorbereitung Informationssicherheit

Ausgangspunkt

Ein ISMS ist kein Ordner, sondern ein Betriebssystem

Viele Unternehmen besitzen bereits Richtlinien, Verantwortlichkeiten und Kontrollen – nur eben nicht als zusammenhängendes, geprüftes System. Genau diesen Aufbau habe ich selbst verantwortet: von der ersten Risikoanalyse bis zur Überführung in den Regelbetrieb, orientiert an ISO 27001.

Ein ISMS, das nur zum Audit-Termin aus der Schublade geholt wird, ist keins.

Leistungsumfang

Was konkret entsteht

Gap-Analyse

Abgleich des Status quo mit ISO 27001 bzw. den TISAX-Prüfkatalogen (VDA ISA) – ehrlich, nicht beschönigt.

Risikomanagement

Ein Risikoregister, das tatsächlich gepflegt wird, statt einmalig für den Auditor zu entstehen.

Richtlinien & Prozesse

Informationssicherheits-Richtlinien, die zur Unternehmensgröße passen – keine 200-Seiten-Vorlage von der Stange.

Rollen & Verantwortlichkeiten

Klare Zuordnung von ISB-Aufgaben, Meldewegen und Eskalationsstufen.

Awareness & Schulung

Sensibilisierung der Belegschaft, damit Informationssicherheit nicht an der IT-Abteilung endet.

Auditbegleitung

Vorbereitung auf interne und externe Audits – inklusive Simulation kritischer Nachfragen.

Steht ein Audit oder eine Kundenanforderung an?

Je früher wir starten, desto weniger Stress kurz vor dem Termin.

Erstgespräch anfragen