Spezialisierung
ISMS- & TISAX-Beratung
Informationssicherheit wird oft erst dann Thema, wenn ein Kunde oder Auditor danach fragt. Ich baue Ihnen ein Managementsystem, das diesen Moment entspannt übersteht – und danach im Alltag weiterlebt.
Ausgangspunkt
Ein ISMS ist kein Ordner, sondern ein Betriebssystem
Viele Unternehmen besitzen bereits Richtlinien, Verantwortlichkeiten und Kontrollen – nur eben nicht als zusammenhängendes, geprüftes System. Genau diesen Aufbau habe ich selbst verantwortet: von der ersten Risikoanalyse bis zur Überführung in den Regelbetrieb, orientiert an ISO 27001.
Ein ISMS, das nur zum Audit-Termin aus der Schublade geholt wird, ist keins.
Leistungsumfang
Was konkret entsteht
Gap-Analyse
Abgleich des Status quo mit ISO 27001 bzw. den TISAX-Prüfkatalogen (VDA ISA) – ehrlich, nicht beschönigt.
Risikomanagement
Ein Risikoregister, das tatsächlich gepflegt wird, statt einmalig für den Auditor zu entstehen.
Richtlinien & Prozesse
Informationssicherheits-Richtlinien, die zur Unternehmensgröße passen – keine 200-Seiten-Vorlage von der Stange.
Rollen & Verantwortlichkeiten
Klare Zuordnung von ISB-Aufgaben, Meldewegen und Eskalationsstufen.
Awareness & Schulung
Sensibilisierung der Belegschaft, damit Informationssicherheit nicht an der IT-Abteilung endet.
Auditbegleitung
Vorbereitung auf interne und externe Audits – inklusive Simulation kritischer Nachfragen.
Steht ein Audit oder eine Kundenanforderung an?