EXPERTISE & PRAXIS

Informations­sicherheit

Risiken verstehen. Schutz wirksam organisieren.

RISIKEN
SCHUTZ
VERTRAUEN
Image

"Wir können den Wind nicht ändern, aber die Segel anders setzen."

Aristoteles

QUALIFIKATIONEN

Methoden mit fachlicher Substanz

Ausgewählte Qualifikationen verbinden erprobte Rahmenwerke mit praktischer Anwendung.

Certified Information Security Manager

Certified Information Security Manager

Informationssicherheits-Governance, Risikomanagement und Sicherheitsprogramme mit klaren Verantwortlichkeiten und wirksamen Kontrollen steuern.

IT-Grundschutz-Praktiker

IT-Grundschutz-Praktiker

Anwendung der BSI-Grundschutzmethodik: Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Grundschutz-Check schaffen eine nachvollziehbare Grundlage für angemessene Sicherheitsmaßnahmen und deren Einordnung in ein Informationssicherheitsmanagementsystem.

ISO/IEC 27001 · TÜV SÜD

ISO/IEC 27001 · TÜV SÜD

Informationssicherheit nach ISO/IEC 27001 systematisch gestalten: Die Qualifikation verbindet die Anforderungen eines Managementsystems mit der Bewertung von Risiken, geeigneten Schutzmaßnahmen und einer nachvollziehbaren Umsetzung im Unternehmen.

Informationssicherheitsbeauftragter

Informationssicherheits­beauftragter

Organisation, Koordination und kontinuierliche Steuerung der Informationssicherheit.

ISO/IEC 27001 · Lead Auditor

ISO/IEC 27001 · Lead Auditor

Informationssicherheitsmanagementsysteme systematisch prüfen: Die Qualifikation behandelt Auditplanung, die Bewertung von Anforderungen und Nachweisen sowie die nachvollziehbare Dokumentation von Feststellungen zur Wirksamkeit eines ISMS.

BCM-Praktiker

BCM-Praktiker

Notfallvorsorge, Wiederanlauf und Fortführung wichtiger Geschäftsprozesse.

Risk Manager · TÜV SÜD

Risk Manager · TÜV SÜD

Informationssicherheit nach ISO/IEC 27001 systematisch gestalten: Die Qualifikation verbindet die Anforderungen eines Managementsystems mit der Bewertung von Risiken, geeigneten Schutzmaßnahmen und einer nachvollziehbaren Umsetzung im Unternehmen.

ISO/IEC 27001 · Lead Implementer

ISO/IEC 27001 · Lead Implementer

Ein Informationssicherheitsmanagementsystem planen, einführen und weiterentwickeln.

Sicherheitsmanagement mit klarer Struktur

Ein Informationssicherheitsmanagementsystem verbindet Risiken, Verantwortlichkeiten und wirksame Schutzmaßnahmen. Ich begleite den Aufbau und die Weiterentwicklung eines ISMS nach ISO/IEC 27001 oder BSI IT-Grundschutz.

Aus Anforderungen werden klare Aufgaben: Schutzbedarf bestimmen, Risiken bewerten, Kontrollen auswählen und die Umsetzung nachvollziehbar dokumentieren.

Kontinuität und Umsetzung im Alltag

Business Continuity Management ergänzt die Prävention um die Handlungsfähigkeit im Störungsfall. Kritische Prozesse, Abhängigkeiten und Wiederanlaufziele werden gemeinsam betrachtet.

Mit BIA, Notfallplanung und Übungen wird die Vorbereitung belastbar. Sicherheitskultur, Kommunikation und eine angemessene Steuerung halten das Managementsystem im Alltag wirksam.

Beispielhafte Begleitungen zur Informationssicherheit

Ein ISMS strukturiert einführen

Die Einführung eines Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz ist ein mehrstufiger Prozess, der strategische Planung, technische Umsetzung und organisatorische Einbettung miteinander verbindet. Die Beratungsleistung umfasst die initiale Gap-Analyse zur Ermittlung des aktuellen Sicherheitsniveaus im Vergleich zu den Normanforderungen, die Definition des Geltungsbereichs (Scope) und die Erstellung einer unternehmensspezifischen Sicherheitsleitlinie. Dazu gehören die Durchführung einer Schutzbedarfsfeststellung, die Erarbeitung eines strukturierten Risikomanagementprozesses, die Implementierung von Sicherheitsmaßnahmen gemäß den Controls des Annex A bzw. den BSI-Bausteinen sowie die Dokumentation aller Prozesse und Nachweise. Die Unterstützung reicht bis zur Auditvorbereitung und -begleitung, um die Zertifizierungsreife sicherzustellen und langfristig aufrechtzuerhalten.

Image
“

„Durch die strukturierte Begleitung bei der Umsetzung des Informationssicherheitsmanagements konnten Rahmenbedingungen geschaffen werden, die einen zielgerichteteten und wirksamen Schutz von Informationen gewährleisten. Relevante Methoden und Standards wurden bedarfsgerecht implementiert, um die Sicherheitsziele nachhaltig zu erreichen und die Resilienz der Organisation zu stärken.“

Dr. Michael Wagner

Managing Partner ShieldSec GmbH

Bleiben wir in Kontakt

Sie möchten sich zu diesen Themen austauschen?

Informationssicherheitsbeauftragter

Informationssicherheits­beauftragter

Organisation, Koordination und kontinuierliche Steuerung der Informationssicherheit.

ISO/IEC 27001 · Lead Auditor

ISO/IEC 27001 · Lead Auditor

Informationssicherheitsmanagementsysteme systematisch prüfen: Die Qualifikation behandelt Auditplanung, die Bewertung von Anforderungen und Nachweisen sowie die nachvollziehbare Dokumentation von Feststellungen zur Wirksamkeit eines ISMS.

BCM-Praktiker

BCM-Praktiker

Notfallvorsorge, Wiederanlauf und Fortführung wichtiger Geschäftsprozesse.

Risk Manager · TÜV SÜD

Risk Manager · TÜV SÜD

Informationssicherheit nach ISO/IEC 27001 systematisch gestalten: Die Qualifikation verbindet die Anforderungen eines Managementsystems mit der Bewertung von Risiken, geeigneten Schutzmaßnahmen und einer nachvollziehbaren Umsetzung im Unternehmen.

ISO/IEC 27001 · Lead Implementer

ISO/IEC 27001 · Lead Implementer

Ein Informationssicherheitsmanagementsystem planen, einführen und weiterentwickeln.

Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)