Ein Informationssicherheits-Managementsystem (ISMS) ist mehr als ein Aktenordner mit Richtlinien. Es ist die Art, wie Sicherheit in Ihrer Organisation entschieden, umgesetzt und überprüft wird — und damit eine Frage der Führung, nicht nur der Technik.
Was ich für Sie tue
- Vorbereitung und Aufbau eines ISMS nach ISO/IEC 27001, BSI IT-Grundschutz oder einem branchenspezifischen Sicherheitsstandard (B3S).
- Festlegung des Anwendungsbereichs, Strukturierung der Asset-Erfassung und Risikoanalyse, Auswahl wirksamer Maßnahmen.
- Erstellung und Pflege der notwendigen Dokumentation — schlank, verständlich, auditierbar.
- Begleitung im laufenden Betrieb: Wirksamkeitsmessung, interne Audits, Management-Review, kontinuierliche Verbesserung.
- Auf Wunsch Übernahme der Rolle des externen Informationssicherheitsbeauftragten (ISB).
Wie ich arbeite
Ich orientiere mich konsequent an Ihrer Organisationsrealität. Standardprozesse werden übernommen, wo sie passen, und angepasst, wo nicht. Templates dienen als Startpunkt — nicht als Ergebnis.
Mein Ziel ist, dass Ihre Sicherheits-Organisation auch ohne mich funktioniert. Externe Begleitung ist sinnvoll, externe Abhängigkeit nicht.
Wann das passt
Diese Leistung ist sinnvoll, wenn Sie
- regulatorisch zur Einführung eines ISMS verpflichtet sind (KRITIS, NIS2, branchenspezifische Vorgaben),
- eine ISO/IEC 27001-Zertifizierung anstreben — aus Kundenanforderung oder strategischer Entscheidung,
- ein bestehendes ISMS überprüfen und entschlacken möchten, weil es im Alltag nicht ankommt.