Informationssicherheit für regulierte Branchen
Informationssicherheit, die zu Ihrem Unternehmen passt.
Beratung, interne Audits und akkreditierte Zertifizierungsaudits aus einer Hand. Persönlich, pragmatisch, prüfungsfest — für Geschäftsführung und IT-Leitung im Mittelstand.
- Akkreditierter ISO/IEC 27001 Auditor
- Über 25 Projekte in KRITIS-Sektoren
- Hosted in Germany
Leistungen
Sicherheit, die im Alltag funktioniert.
Sechs klare Leistungsbereiche — vom ersten Standortcheck bis zum akkreditierten Audit. Sie wählen, was Sie gerade brauchen.
-
ISMS Aufbau & Betrieb
Strukturen, die Sicherheit organisieren — ohne Ihre Organisation auszubremsen.
Mehr erfahren -
KRITIS-Beratung
Nachweis- und prüfungsfeste Sicherheit für regulierte Betreiber.
Mehr erfahren -
NIS2-Beratung
Einordnung, Umsetzung, Registrierung — bevor das BSI nachfragt.
Mehr erfahren -
Audits
Interne Audits und akkreditierte Zertifizierungsaudits — strukturiert, sachlich, verwertbar.
Mehr erfahren -
CyberRisikoCheck (DIN SPEC 27076)
Sicherheits-Standortbestimmung für den Mittelstand — in einem Tag.
Mehr erfahren -
ISMS-Tool-Beratung
Die richtige Software, kein Selbstzweck.
Mehr erfahren
Haltung
Sicherheit als Enabler, nicht als Bürde.
Informationssicherheit gewinnt an Spielraum, wenn sie zur Größe und Arbeitsweise einer Organisation passt — und nicht andersherum. Mein Anspruch ist Beratung, die Sie handlungsfähig macht, nicht ein dickes Regelwerk, das niemand liest.
Normen wie ISO/IEC 27001, BSI IT-Grundschutz oder die Anforderungen aus NIS2 sind Werkzeuge, keine Selbstzwecke. Ich helfe Ihnen, sie so einzusetzen, dass sie konkrete Risiken adressieren — und prüfbar bleiben.
Diese Website setzt keine Tracker, lädt keine Schriften aus dritten Quellen und nutzt keine US-Dienste ohne Notwendigkeit. Das ist kein Marketing-Statement, sondern angewandte Datensparsamkeit.
Ablauf
So arbeite ich mit Ihnen.
Transparenter Ablauf, klare Erwartungen — vom ersten Telefonat bis zur Übergabe an Ihr Team.
- 01
Erstgespräch
Kurzes, kostenfreies Telefonat oder Video-Call. Sie schildern Ihre Situation und Ziele — ich gebe eine erste Einschätzung, ob und wie ich passe.
- 02
Scoping & Angebot
Gemeinsame Klärung von Umfang, Zeitrahmen und Aufwand. Sie erhalten ein nachvollziehbares Angebot ohne Standardpaket-Bingo.
- 03
Umsetzung
Beratung, Aufbau, Audit — strukturiert, dokumentiert, in Ihrem Tempo. Sie behalten die Hoheit über Ihre Themen.
- 04
Übergabe oder Begleitung
Auf Wunsch saubere Übergabe an Ihr Team oder dauerhafte Begleitung als externer Sparringspartner.
André Gommlich
Dipl.-Ing. Kommunikationstechnik
Akkreditierter ISO/IEC 27001 Auditor
Ihr Berater
Persönlich. Pragmatisch. Prüfungsfest.
Informationssicherheit ist kein Selbstzweck. Sie soll Ihr Unternehmen handlungsfähig halten, Risiken sichtbar machen und prüfbar werden — ohne Ihren Betrieb auszubremsen.
- Dipl.-Ing. Kommunikationstechnik
- Akkreditierter ISO/IEC 27001 Auditor
- Erfahrener Informationssicherheitsbeauftragter
- KRITIS- und NIS2-erfahren
Branchen
Erfahrung in regulierten Umgebungen.
Beratung und Audits in Branchen, in denen Sicherheit nicht „nice to have" ist.
-
Energie & Versorgung
Energieerzeuger, Verteilnetzbetreiber, Stadtwerke, digitale Energiedienstleister
-
Logistik & Verkehr
Transport, Lager, Airports
-
Telekommunikation
Carrier, Netzbetreiber, Service-Provider
-
IT-Dienstleistung
Managed Services, Software-Hersteller, Rechenzentrumsbetreiber
-
Gesundheitswesen
Krankenhäuser, Labore
-
Öffentlicher Bereich
Kommunale Einrichtungen
Referenzen
Über 25 Mandate in regulierten Sektoren.
Seit 2016 begleite ich Betreiber in Energie, Gesundheit, Wasser, Telekommunikation und Verkehr — vom ISMS-Aufbau bis zum akkreditierten Audit. Anonymisiert, weil Vertraulichkeit in Sicherheits-Mandaten zur Arbeitsgrundlage gehört.
-
Energie · Offshore
ISMS-Aufbau & ISO/IEC 27001-Zertifizierung
Seit März 2023: Begleitung beim Aufbau eines ISMS und Vorbereitung der ISO/IEC 27001-Zertifizierung — von Scoping über Risikoanalyse bis zur Strukturierung der Dokumentation.
-
Gesundheitswesen · Krankenhaus
Internes Audit ISO/IEC 27001
2025: Durchführung interner Audits nach ISO/IEC 27001 Abschnitt 9.2 — Audit-Programm, Dokumentenprüfung, Interviews und Begehungen, Auditbericht mit klassifizierten Feststellungen.
-
Wasserwirtschaft
ISMS-Aufbau & ISO/IEC 27001-Zertifizierung
Oktober 2017 bis Mai 2018: Aufbau eines ISMS und erfolgreicher Abschluss der ISO/IEC 27001-Zertifizierung bei einem Betreiber im Bereich Wasserwirtschaft.
Reden wir über Ihre Situation.
Ein kurzes, kostenfreies Erstgespräch klärt, ob und wie ich passe. Sie bekommen eine ehrliche Einschätzung — keine Verkaufspräsentation.