Selbstständige Beratung

Sicherheit, die im Betrieb trägt.

Ich unterstütze mittelständische Unternehmen, die ihre Informationssicherheit aufbauen oder reifer machen wollen. Vom ISMS über Application Security bis zum Incident Response Management, am tatsächlichen Risiko orientiert.

Arbeits­schwerpunkte

Information Security Governance

Sicherheit wird in der Geschäftsführung entschieden, nicht in der IT. Dafür braucht es Zuständigkeiten, die dort verankert sind, Ziele, die sich messen lassen, und Regeln, die auch dann gelten, wenn Termin gegen Risiko steht.

Pragmatische Umsetzung

Sicherheit zeigt sich nicht im Konzept, sondern im Betrieb. ISMS, Application Security, Incident Response Management: so aufgebaut, dass sie den Betrieb aushalten, nicht nur die Prüfung.

Organisatorische Resilienz

Vorfälle passieren. Wer erst dann anfängt zu planen, verschenkt Zeit, die er nicht hat. Handlungsfähigkeit im Ernstfall entsteht vorher, oder gar nicht.

Für wen

Mittelständische Unternehmen, in denen Informationssicherheit gerade von einem Nebenthema zu einer benannten Aufgabe wird. Oft ausgelöst durch Kundenanforderungen, durch Regulatorik wie NIS2 oder durch einen Vorfall.

Gewachsene Organisationen sind der interessantere Fall. Dort existieren Strukturen, die man nicht ignorieren kann, und genau da entscheidet sich, ob Sicherheit im Alltag funktioniert.

Ich arbeite vom Remstal aus, also im Raum Stuttgart und in Baden-Württemberg. Vieles lässt sich ohnehin aus der Ferne erledigen. Wo Anwesenheit den Unterschied macht, ist die Anreise in Süddeutschland kurz.

Wie der Einstieg läuft

Eine kurze Einordnung des Anliegens genügt für den Anfang. Daraus wird klar, ob es um Aufbau, um Reifegrad oder um eine konkrete Fragestellung geht.

Was danach sinnvoll ist, hängt vom Fall ab. Ich sage auch, wenn eine Zusammenarbeit nicht passt oder jemand anderes der richtige Ansprechpartner ist.

Beratungs­anfragen

Schreiben Sie mir kurz, worum es geht. Der Rest klärt sich im Gespräch.

Kontakt