
Ich helfe Ihnen dabei Fragebögen zur Informationssicherheit hinter sich zu lassen und mit Ihren Kunden durch eine erfolgreiche ISO/IEC 27001 Zertifizierung gleichzuziehen, damit Sie neue Aufträge gewinnen und Ihre Bestandskunden langfristig sichern können.

Persönlich. Menschlich. Individuell. Direkt.
Eine ISO/IEC 27001-Zertifizierung ist nicht günstig, aber durch eine professionelle Aufsetzung sparen Sie sich langfristig Kosten und eröffnen sich neue Möglichkeiten.
Als Zertifizierungsauditorin kenne ich die typischen Fallstricke und arbeite eng mit anderen Auditoren zusammen, um Ihr System schon vor der Zertifizierungsphase zu prüfen und sicherzustellen, dass alles bereit für die Zertifizierung ist.
Selbst involviert zu sein ist wichtig, doch ein System alleine aufzubauen kostet viel Zeit und erfordert Erfahrungen, die oft mühsam in teils schmerzhaften Lernprozessen gesammelt werden. Mit mir an Ihrer Seite können Sie sofort starten, Schritt für Schritt lernen und nachhaltig in Ihre Rolle hineinwachsen.
Fertige ISMS-Lösungen oder Tools, die Konformität versprechen, wirken oft wie ein schneller, günstiger Weg zum Zertifikat. Als Zertifizierungsauditorin sehe ich jedoch häufig, dass Unternehmen damit scheitern, weil es nicht nur um Konformität, sondern auch um ein funktionierendes ISMS geht. Nach dem Prinzip „Weniger ist mehr“ unterstütze ich Sie beim Aufbau eines ISMS – auf Wunsch auch mit einem Tool Ihrer Wahl, um ein ISMS zu gestalten, das wirklich funktioniert.
Ich stimme meine Verfügbarkeit offen mit Ihnen ab und plane gemeinsam einen Zeitrahmen, der Ihrem gewünschten Tempo entspricht, damit wir Ihr System effizient aufbauen und passgenau an Ihre Anforderungen anpassen können.
Lernen Sie mich ganz unverbindlich kennen und vereinbaren Sie ein kostenfreies Kennenlerngespräch! Ich freue mich darauf Sie kennenzulernen!
Your journey to empowerment begins now!
Haben Sie weder die Kapazitäten noch das Know-how, um einen eigenen ISB zu benennen?
Dann unterstütze ich Sie gerne als externe Informationssicherheitsbeauftragte. Ich entwickle und implementiere umfassende Sicherheitsstrategien für Ihr Unternehmen und stelle die Einhaltung internationaler Standards sicher.
Die Prüfung durch eine unabhängige und erfahrende Auditorin kann Ihnen viele neue Einblicke in das Thema Informationssicherheitsmanagement gewähren und Ihnen die Möglichkeit geben Ihr ISMS auf die Probe zu stellen. Als (interne) Auditorin prüfe ich Ihre Informationssicherheits-maßnahmen nach ISO/IEC 27001, IT-Grundschutz und TISAX zur Vorbereitung oder Aufrechterhaltung Ihrer Zertifizierungen und zur Sicherstellung von Compliance.

Sie werden als interner Auditor in Ihrem Unternehmen eingesetzt, haben aber keine oder wenig Praxiserfahrung im Auditieren?
Gerne unterstütze ich Sie dabei, in Ihre Rolle hineinzuwachsen. Ich begleite Sie von der Vorbereitung über die Auditdurchführung bis hin zum Schreiben Ihres Auditberichts. Dabei erhalten Sie wertvolles und konstruktives Feedback zu Ihrem aktuellen Vorgehen sowie jede Menge Tipps und Tricks, wie Sie sich in Zukunft verbessern können.

Steht bei Ihnen das nächste interne oder externe Audit an und Sie möchten sicherstellen, dass Sie gut vorbereitet sind?
Gemeinsam prüfen wir in einem Schnelldurchlauf, ob Ihre Feststellungen aus dem vorherigen Audit vollständig und effektiv umgesetzt wurden. So stellen wir sicher, dass Sie gut vorbereitet in das Audit starten und keine bösen Überraschungen erleben. Bei Bedarf kann der Termin um weitere Vorabmaßnahmen oder die Besprechung möglicher Problemstellungen erweitert werden.

Haben Sie Fragen zum Thema ISMS oder benötigen Sie Input, weil Sie nicht weiterwissen?
Sie haben keinen Berater oder Ansprechpartner und möchten keine langfristige Verpflichtung eingehen, sondern nur bei Bedarf die Themen klären, die Ihnen unter den Nägeln brennen?
Dann buchen Sie eine einstündige Q&A-Session und klären Sie Ihre Bedenken – von Auditfeststellungen, die Sie nicht nachvollziehen können, bis hin zu möglichen Lösungsansätzen, die Sie vorab validieren möchten. Alle Fragen zum Thema ISO/IEC 27001 und ISMS sind willkommen.

Für gewöhnlich muss nach jedem externen Audit die Maßnahmenliste mit Verbesserungspotenzial und positiven Aspekten ausgefüllt werden. Das Ausfüllen der Liste ist jedoch nicht trivial.
Gerne unterstütze ich Sie dabei, Ihre Maßnahmenliste korrekt auszufüllen, und weise Sie auf Stolperfallen hin, damit Sie diese in Zukunft vermeiden können.
Anstatt sich lange den Kopf zu zerbrechen, gehen wir gemeinsam Ihre Feststellungen durch. Darüber hinaus erhalten Sie von mir Input dazu, welche Maßnahmen in Ihrem Fall sinnvoll sind.
Sie wollen schnell und einfach einen Überblick über Ihre aktuelle SicherheitslageIage gewinnen?
Gerne führe ich den offiziellen CyberRisikoCheck des BSIs gemäß DIN SPEC 27076 für Sie durch, um Cybersicherheitsrisiken Ihres Unternehmens zu identifizieren und Handlungsmaßnahmen zu empfehlen.
Als Expertin für ISO/IEC 27001 helfe ich Ihnen beim strukturierten Aufbau und der Implementierung eines Informationssicherheits-Managementsystems (ISMS) zur Sicherstellung der Konformität und Stärkung Ihrer Informationssicherheit.
Als externes Mitglied der FitSM Arbeitsgruppe bin ich immer auf dem aktuellsten Stand der Entwicklung von leichtgewichtigem IT Service Management.
Gerne unterstütze ich Ihr Unternehmen beim Aufbau eines IT Service Management Systems (SMS) gemäß FitSM, um die effiziente und standardisierte Bereitstellung von IT-Services sicherzustellen.

Gemeinsam nehmen wir Ihre Informationssicherheitsthemen in die Hand.
Kundenreferenzen
BSI CyberRisikoCheck
Alex Zink
Praxis für Osteopathie und Physiotherapie Alex Zink
Internes ISO/IEC 27001 Audit
Gerhard Fischer
Informationssicherheitsbeauftragter
SHS Dichtungen GmbH
Projekt Management & Koordination
Autor von FitSM und Mitglied der FitSM Working Group

