Zum Inhalt springen

Informationssicherheit für regulierte Branchen

Informationssicherheit, die zu Ihrem Unternehmen passt.

Beratung, interne Audits und akkreditierte Zertifizierungsaudits aus einer Hand. Persönlich, pragmatisch, prüfungsfest — für Geschäftsführung und IT-Leitung im Mittelstand.

  • Akkreditierter ISO/IEC 27001 Auditor
  • Über 25 Projekte in KRITIS-Sektoren
  • Hosted in Germany

Haltung

Sicherheit als Enabler, nicht als Bürde.

Informationssicherheit gewinnt an Spielraum, wenn sie zur Größe und Arbeitsweise einer Organisation passt — und nicht andersherum. Mein Anspruch ist Beratung, die Sie handlungsfähig macht, nicht ein dickes Regelwerk, das niemand liest.

Normen wie ISO/IEC 27001, BSI IT-Grundschutz oder die Anforderungen aus NIS2 sind Werkzeuge, keine Selbstzwecke. Ich helfe Ihnen, sie so einzusetzen, dass sie konkrete Risiken adressieren — und prüfbar bleiben.

Diese Website setzt keine Tracker, lädt keine Schriften aus dritten Quellen und nutzt keine US-Dienste ohne Notwendigkeit. Das ist kein Marketing-Statement, sondern angewandte Datensparsamkeit.

Ablauf

So arbeite ich mit Ihnen.

Transparenter Ablauf, klare Erwartungen — vom ersten Telefonat bis zur Übergabe an Ihr Team.

  1. 01

    Erstgespräch

    Kurzes, kostenfreies Telefonat oder Video-Call. Sie schildern Ihre Situation und Ziele — ich gebe eine erste Einschätzung, ob und wie ich passe.

  2. 02

    Scoping & Angebot

    Gemeinsame Klärung von Umfang, Zeitrahmen und Aufwand. Sie erhalten ein nachvollziehbares Angebot ohne Standardpaket-Bingo.

  3. 03

    Umsetzung

    Beratung, Aufbau, Audit — strukturiert, dokumentiert, in Ihrem Tempo. Sie behalten die Hoheit über Ihre Themen.

  4. 04

    Übergabe oder Begleitung

    Auf Wunsch saubere Übergabe an Ihr Team oder dauerhafte Begleitung als externer Sparringspartner.

André Gommlich, Berater für Informationssicherheit und akkreditierter ISO/IEC 27001 Auditor

André Gommlich

Dipl.-Ing. Kommunikationstechnik

Akkreditierter ISO/IEC 27001 Auditor

Ihr Berater

Persönlich. Pragmatisch. Prüfungsfest.

Informationssicherheit ist kein Selbstzweck. Sie soll Ihr Unternehmen handlungsfähig halten, Risiken sichtbar machen und prüfbar werden — ohne Ihren Betrieb auszubremsen.

  • Dipl.-Ing. Kommunikationstechnik
  • Akkreditierter ISO/IEC 27001 Auditor
  • Erfahrener Informationssicherheitsbeauftragter
  • KRITIS- und NIS2-erfahren

Branchen

Erfahrung in regulierten Umgebungen.

Beratung und Audits in Branchen, in denen Sicherheit nicht „nice to have" ist.

  • Energie & Versorgung

    Energieerzeuger, Verteilnetzbetreiber, Stadtwerke, digitale Energiedienstleister

  • Logistik & Verkehr

    Transport, Lager, Airports

  • Telekommunikation

    Carrier, Netzbetreiber, Service-Provider

  • IT-Dienstleistung

    Managed Services, Software-Hersteller, Rechenzentrumsbetreiber

  • Gesundheitswesen

    Krankenhäuser, Labore

  • Öffentlicher Bereich

    Kommunale Einrichtungen

Referenzen

Über 25 Mandate in regulierten Sektoren.

Seit 2016 begleite ich Betreiber in Energie, Gesundheit, Wasser, Telekommunikation und Verkehr — vom ISMS-Aufbau bis zum akkreditierten Audit. Anonymisiert, weil Vertraulichkeit in Sicherheits-Mandaten zur Arbeitsgrundlage gehört.

Alle Referenzen ansehen
  • Energie · Offshore

    ISMS-Aufbau & ISO/IEC 27001-Zertifizierung

    Seit März 2023: Begleitung beim Aufbau eines ISMS und Vorbereitung der ISO/IEC 27001-Zertifizierung — von Scoping über Risikoanalyse bis zur Strukturierung der Dokumentation.

  • Gesundheitswesen · Krankenhaus

    Internes Audit ISO/IEC 27001

    2025: Durchführung interner Audits nach ISO/IEC 27001 Abschnitt 9.2 — Audit-Programm, Dokumentenprüfung, Interviews und Begehungen, Auditbericht mit klassifizierten Feststellungen.

  • Wasserwirtschaft

    ISMS-Aufbau & ISO/IEC 27001-Zertifizierung

    Oktober 2017 bis Mai 2018: Aufbau eines ISMS und erfolgreicher Abschluss der ISO/IEC 27001-Zertifizierung bei einem Betreiber im Bereich Wasserwirtschaft.

Reden wir über Ihre Situation.

Ein kurzes, kostenfreies Erstgespräch klärt, ob und wie ich passe. Sie bekommen eine ehrliche Einschätzung — keine Verkaufspräsentation.