Informationssicherheit
Risiken verstehen. Schutz wirksam organisieren.
SCHUTZ
VERTRAUEN

"Wir können den Wind nicht ändern, aber die Segel anders setzen."
Aristoteles
QUALIFIKATIONEN
Methoden mit fachlicher Substanz.
Ausgewählte Qualifikationen verbinden erprobte Rahmenwerke mit praktischer Anwendung.
Sicherheitsmanagement mit klarer Struktur
Ein Informationssicherheitsmanagementsystem verbindet Risiken, Verantwortlichkeiten und wirksame Schutzmaßnahmen. Ich begleite den Aufbau und die Weiterentwicklung eines ISMS nach ISO/IEC 27001 oder BSI IT-Grundschutz.
Aus Anforderungen werden klare Aufgaben: Schutzbedarf bestimmen, Risiken bewerten, Kontrollen auswählen und die Umsetzung nachvollziehbar dokumentieren.
Kontinuität und Umsetzung im Alltag
Business Continuity Management ergänzt die Prävention um die Handlungsfähigkeit im Störungsfall. Kritische Prozesse, Abhängigkeiten und Wiederanlaufziele werden gemeinsam betrachtet.
Mit BIA, Notfallplanung und Übungen wird die Vorbereitung belastbar. Sicherheitskultur, Kommunikation und eine angemessene Steuerung halten das Managementsystem im Alltag wirksam.
Beispielhafte Begleitungen zur Informationssicherheit
Ein ISMS strukturiert einführen
Die Einführung eines Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz ist ein mehrstufiger Prozess, der strategische Planung, technische Umsetzung und organisatorische Einbettung miteinander verbindet. Die Beratungsleistung umfasst die initiale Gap-Analyse zur Ermittlung des aktuellen Sicherheitsniveaus im Vergleich zu den Normanforderungen, die Definition des Geltungsbereichs (Scope) und die Erstellung einer unternehmensspezifischen Sicherheitsleitlinie. Dazu gehören die Durchführung einer Schutzbedarfsfeststellung, die Erarbeitung eines strukturierten Risikomanagementprozesses, die Implementierung von Sicherheitsmaßnahmen gemäß den Controls des Annex A bzw. den BSI-Bausteinen sowie die Dokumentation aller Prozesse und Nachweise. Die Unterstützung reicht bis zur Auditvorbereitung und -begleitung, um die Zertifizierungsreife sicherzustellen und langfristig aufrechtzuerhalten.

„Durch die strukturierte Begleitung bei der Umsetzung des Informationssicherheitsmanagements konnten Rahmenbedingungen geschaffen werden, die einen zielgerichteteten und wirksamen Schutz von Informationen gewährleisten. Relevante Methoden und Standards wurden bedarfsgerecht implementiert, um die Sicherheitsziele nachhaltig zu erreichen und die Resilienz der Organisation zu stärken.“
Dr. Michael Wagner
Managing Partner ShieldSec GmbH
Bleiben wir in Kontakt.
Sie möchten sich zu diesen Themen austauschen?









