Meine Beratungsleistung
Ich begleite Sie beim Aufbau, bei der Weiterentwicklung und bei der Zertifizierung Ihres Informationssicherheits-Managementsystems nach ISO/IEC 27001. Gemeinsam übersetzen wir Anforderungen in klare Verantwortlichkeiten, belastbare Prozesse und Nachweise, die zu Ihrer Organisation passen.
Im Mittelpunkt stehen
- Scope, Kontext und interessierte Parteien
- Risikomethodik, Risikobewertung und Risikobehandlungsplan
- Statement of Applicability und wirksame Controls
- Richtlinien, Kennzahlen, interne Audits und Managementbewertung
So entsteht Fortschritt
Wir arbeiten in überschaubaren Etappen. Entscheidungen, Aufgaben und Nachweise bleiben transparent. Bestehende Dokumente und Werkzeuge werden einbezogen, damit kein paralleles Managementsystem entsteht, das nur für eine Prüfung gepflegt wird.
100 % remote – persönlich begleitet
Workshops, Interviews, Dokumentenreviews und Abstimmungen finden digital statt. Das reduziert Reiseaufwand, erleichtert die Teilnahme verteilter Verantwortlicher und ermöglicht kurze, regelmäßige Arbeitsintervalle. Vertrauliche Informationen werden nur über zuvor abgestimmte Wege verarbeitet.
