EXPERTISE & PRAXIS

Informations­sicherheit

Risiken verstehen. Schutz wirksam organisieren.

RISIKEN
SCHUTZ
VERTRAUEN
Image

"Wir können den Wind nicht ändern, aber die Segel anders setzen."

Aristoteles

QUALIFIKATIONEN

Methoden mit fachlicher Substanz.

Ausgewählte Qualifikationen verbinden erprobte Rahmenwerke mit praktischer Anwendung.

Certified Information Security Manager

Certified Information Security Manager

CISM verbindet Informationssicherheits-Governance, Risikomanagement und die Steuerung eines Sicherheitsprogramms.

IT-Grundschutz-Praktiker

IT-Grundschutz-Praktiker

Anwendung der Grundschutzmethodik von der Strukturanalyse bis zur Auswahl geeigneter Maßnahmen.

ISO/IEC 27001 · TÜV SÜD

ISO/IEC 27001 · TÜV SÜD

Qualifikation für den strukturierten Umgang mit Informationssicherheitsmanagement nach ISO/IEC 27001.

Informationssicherheitsbeauftragter

Informationssicherheitsbeauftragter

Organisation, Koordination und kontinuierliche Steuerung der Informationssicherheit.

ISO/IEC 27001 · Lead Auditor

ISO/IEC 27001 · Lead Auditor

Systematische Prüfung eines ISMS: Anforderungen, Wirksamkeit und belastbare Auditnachweise.

BCM-Praktiker

BCM-Praktiker

Notfallvorsorge, Wiederanlauf und Fortführung wichtiger Geschäftsprozesse.

Risk Manager · TÜV SÜD

Risk Manager · TÜV SÜD

Risiken nachvollziehbar identifizieren, bewerten und mit geeigneten Maßnahmen steuern.

ISO/IEC 27001 · Lead Implementer

ISO/IEC 27001 · Lead Implementer

Planung, Einführung und Weiterentwicklung eines Informationssicherheitsmanagementsystems.

Sicherheitsmanagement mit klarer Struktur

Ein Informationssicherheitsmanagementsystem verbindet Risiken, Verantwortlichkeiten und wirksame Schutzmaßnahmen. Ich begleite den Aufbau und die Weiterentwicklung eines ISMS nach ISO/IEC 27001 oder BSI IT-Grundschutz.

Aus Anforderungen werden klare Aufgaben: Schutzbedarf bestimmen, Risiken bewerten, Kontrollen auswählen und die Umsetzung nachvollziehbar dokumentieren.

Kontinuität und Umsetzung im Alltag

Business Continuity Management ergänzt die Prävention um die Handlungsfähigkeit im Störungsfall. Kritische Prozesse, Abhängigkeiten und Wiederanlaufziele werden gemeinsam betrachtet.

Mit BIA, Notfallplanung und Übungen wird die Vorbereitung belastbar. Sicherheitskultur, Kommunikation und eine angemessene Steuerung halten das Managementsystem im Alltag wirksam.

Beispielhafte Begleitungen zur Informationssicherheit

Ein ISMS strukturiert einführen

Die Einführung eines Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz ist ein mehrstufiger Prozess, der strategische Planung, technische Umsetzung und organisatorische Einbettung miteinander verbindet. Die Beratungsleistung umfasst die initiale Gap-Analyse zur Ermittlung des aktuellen Sicherheitsniveaus im Vergleich zu den Normanforderungen, die Definition des Geltungsbereichs (Scope) und die Erstellung einer unternehmensspezifischen Sicherheitsleitlinie. Dazu gehören die Durchführung einer Schutzbedarfsfeststellung, die Erarbeitung eines strukturierten Risikomanagementprozesses, die Implementierung von Sicherheitsmaßnahmen gemäß den Controls des Annex A bzw. den BSI-Bausteinen sowie die Dokumentation aller Prozesse und Nachweise. Die Unterstützung reicht bis zur Auditvorbereitung und -begleitung, um die Zertifizierungsreife sicherzustellen und langfristig aufrechtzuerhalten.

Image

„Durch die strukturierte Begleitung bei der Umsetzung des Informationssicherheitsmanagements konnten Rahmenbedingungen geschaffen werden, die einen zielgerichteteten und wirksamen Schutz von Informationen gewährleisten. Relevante Methoden und Standards wurden bedarfsgerecht implementiert, um die Sicherheitsziele nachhaltig zu erreichen und die Resilienz der Organisation zu stärken.“

Dr. Michael Wagner

Managing Partner ShieldSec GmbH

Bleiben wir in Kontakt.

Sie möchten sich zu diesen Themen austauschen?

Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)