Folgende Monographien sind bereits von mir erschienen:
EU-Regulatorik & digitale Compliance
Europäische Digitalregulierung verändert nicht nur einzelne Pflichten, sondern die Art, wie Organisationen Technologie steuern, Risiken bewerten und Verantwortung nachweisen. DORA, NIS2, der EU AI Act und der Cyber Resilience Act greifen dabei ineinander: Sie betreffen digitale Resilienz, Cybersicherheit, Künstliche Intelligenz und Produktsicherheit – und verlangen zugleich klare Zuständigkeiten, belastbare Prozesse und prüffähige Nachweise. Die vier Fachbücher ordnen die regulatorischen Anforderungen verständlich ein und übersetzen sie in eine umsetzbare Governance- und Kontrolllogik. Im Mittelpunkt stehen nicht isolierte Paragraphen, sondern die praktische Frage, wie Unternehmen Betroffenheit bestimmen, Rollen festlegen, Risiken bewerten, Maßnahmen priorisieren und die Wirksamkeit ihrer Steuerung belegen. Behandelt werden unter anderem Leitungs- und Aufsichtspflichten, Meldewege, IKT-Risikomanagement, Lieferketten, Drittparteien, KI-Governance, Konformitätsanforderungen und sichere digitale Produkte. Zahlreiche Übersichten, Vorgehensmodelle und Praxishinweise unterstützen dabei, bestehende Strukturen weiterzuentwickeln, statt parallele Compliance-Silos aufzubauen. So entsteht ein integrierter Ansatz, der regulatorische Sicherheit mit operativer Handlungsfähigkeit verbindet und Organisationen befähigt, neue Anforderungen nicht nur formal zu erfüllen, sondern dauerhaft wirksam in Governance, Risiko- und Kontrollsysteme zu verankern.
Informationssicherheit & Sicherheitsmanagement
Informationssicherheit entsteht nicht durch einzelne technische Maßnahmen, sondern durch ein abgestimmtes Zusammenspiel aus Strategie, Organisation, Prozessen und Kontrollen. Die Fachbücher zu Cybersecurity, ISMS, ISO 27001 und BSI IT-Grundschutz++ verbinden grundlegende Sicherheitslogik mit anerkannten Management- und Umsetzungsstandards. Sie zeigen, wie Schutzbedarfe ermittelt, Risiken nachvollziehbar bewertet, Verantwortlichkeiten festgelegt und geeignete Maßnahmen dauerhaft gesteuert werden. Der Blick reicht von Bedrohungen, Schwachstellen und Sicherheitsarchitekturen über den Aufbau eines Informationssicherheits-Managementsystems bis zur Zertifizierung nach ISO 27001 und zur strukturierten Umsetzung mit dem BSI IT-Grundschutz++. Die Inhalte unterstützen Organisationen dabei, Anforderungen nicht nur dokumentarisch abzubilden, sondern in wirksame Abläufe, Rollen, Kennzahlen und Kontrollen zu überführen. Behandelt werden unter anderem Scope, Asset- und Schutzobjektmanagement, Risikobehandlung, Sicherheitsrichtlinien, Awareness, Incident Management, Auditierung, kontinuierliche Verbesserung und Nachweisführung. Praxisnahe Modelle erleichtern den Transfer in bestehende Strukturen. So entsteht ein belastbares Sicherheitsmanagement, das technische Schutzmaßnahmen, Managementverantwortung und operative Umsetzung verbindet – mit dem Ziel, Sicherheit messbar, steuerbar und gegenüber Management, Kunden, Prüfern und Aufsichtsstellen nachvollziehbar zu machen.
Risiko, Resilienz & Drittparteien
Organisationen sind zunehmend von komplexen Lieferketten, externen Dienstleistern und digitalisierten Geschäftsprozessen abhängig. Damit wachsen nicht nur Effizienz und Spezialisierung, sondern auch Konzentrationsrisiken, Ausfallfolgen und Steuerungsanforderungen. Die Fachbücher zu Risikomanagement, Business Continuity Management, Third Party Risk Management und Auslagerungsrisiken zeigen, wie diese Abhängigkeiten erkannt, bewertet und dauerhaft beherrscht werden können. Ausgangspunkt ist ein integriertes Risikoverständnis, das strategische, operative, technologische und externe Risiken in einer gemeinsamen Steuerungslogik verbindet. Behandelt werden unter anderem Risikoidentifikation, Bewertungsmethoden, Szenarioanalysen, Kritikalität, Notfallvorsorge, Wiederanlauf, Lieferantenklassifizierung, Due Diligence, Vertragskontrollen, Überwachung, Exit-Strategien und regulatorische Nachweise. Die Bücher helfen, Verantwortlichkeiten klar zuzuordnen, Entscheidungswege zu strukturieren und Maßnahmen nach Wirkung und Dringlichkeit zu priorisieren. Praxisorientierte Übersichten unterstützen dabei, Prozesse zu konsolidieren und Informationsbrüche zwischen Fachbereichen, Risikomanagement, Einkauf, IT und Compliance zu vermeiden. Das Ergebnis ist ein belastbares Steuerungssystem, das Risiken transparent macht, die Handlungsfähigkeit in Störungen sichert und externe Abhängigkeiten so gestaltet, dass Resilienz, Kontrolle und wirtschaftliche Ziele miteinander vereinbar bleiben.
IT-Management, Projekte & digitale Prozesse
Leistungsfähige IT entsteht dort, wo Services, Projekte und digitale Geschäftsprozesse konsequent auf konkrete Ergebnisse ausgerichtet werden. Die Fachbücher zu ITIL5, PRINCE2 Agile und E-Procurement verbinden drei Perspektiven: die wertorientierte Steuerung von IT-Services, die kontrollierte Umsetzung von Veränderungen und die Digitalisierung operativer Beschaffungsprozesse. ITIL5 zeigt, wie Services, Produkte, Wertströme und Fähigkeiten zu einem wirksamen Managementsystem verbunden werden. PRINCE2 Agile überträgt klare Governance, Rollen und Entscheidungslogik auf dynamische Projektumfelder und verbindet Steuerbarkeit mit agiler Lieferfähigkeit. E-Procurement zeigt, wie Beschaffung durch standardisierte Workflows, integrierte Systeme, belastbare Daten und transparente Verantwortlichkeiten effizienter gestaltet werden kann. Gemeinsam machen die Bücher deutlich, dass Rahmenwerke ihren Nutzen erst entfalten, wenn sie verständlich angewendet, an den organisatorischen Kontext angepasst und mit messbaren Zielen verbunden werden. Behandelt werden Servicequalität, Value Streams, Governance, Projektrollen, Stage Controls, agile Arbeitsweisen, Prozessintegration, Lieferantenanbindung, Datenqualität und Automatisierung. Praxisnahe Modelle erleichtern den Transfer. So entsteht ein durchgängiger Ansatz, der Strategie und Umsetzung verbindet, Veränderungen kontrolliert beschleunigt und digitale Prozesse dauerhaft auf Wertbeitrag, Effizienz und Verlässlichkeit ausrichtet.
Managing IT in the Age of BYOD and Remote Work: An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD
Organizations increasingly rely on BYOD and remote work to attract talent, boost productivity, and stay resilient - yet many still struggle to prove what IT contributes beyond “it works” and “it costs.” When performance is reduced to availability and budgets, strategic decisions become guesswork: security investments are hard to justify, governance turns into paperwork, and modern workplace programs drift between convenience and compliance.
This book introduces an information model that makes IT performance measurable and manageable by connecting strategy, governance, and day-to-day operations in one coherent logic. Building on the IT Balanced Scorecard and aligned with COBIT 2019, the model is grounded in a structured research foundation and validated through an empirical study. It offers a practical pathway to translate business goals into performance targets, select truly decision-relevant KPIs, and design governance-compatible controls—so that BYOD and remote work remain not only efficient, but also secure, auditable, and clearly tied to business value.
Rather than adding another framework, the approach helps organizations orchestrate what they already use: objectives, metrics, controls, and responsibilities. The result is a transparent performance narrative that supports management decisions, strengthens accountability, and turns the modern workplace from a “necessary risk” into a measurable strategic capability.
Einsatzmöglichkeiten von ITIL in KMU
Eine empirische Untersuchung zum IT-Servicemanagement im Mittelstand
| Dieses Buch beantwortet die Fragestellung, ob und in wie Weit es sich auch für kleine und mittlere Unternehmen (KMU) lohnt, ausgewählte IT Servicemanagement Elemente nach der ITIL Bibliothek zu nutzen oder umzusetzen. Auch der Mittelstand ist im immer stärkeren Maße von der IT-Nutzung und Verfügbarkeit abhängig, die auf Grund der zunehmenden Komplexität einer differenzierten Steuerung bedarf. Verfolgt wird hierbei die Erreichung einer optimalen Unterstützung der Unternehmensstrategie durch den Einsatz von Informationstechnologie, um die mit dem resultierenden Nutzen verbundenen Risiken durch notwendigen Ressourceneinsatz auf ein sinnvolles Maß zu reduzieren. Basierend auf der Analyse von interviewten Fachexperten und einer empirischen Untersuchung unter deutschen KMU wird ermittelt, welche Methoden und Prozesseinführungskonzepte der Best-Practice Bibliothek bei der Unternehmensgruppe als zielführend erachtet werden und zu welchen Erfolgen sowie Misserfolgen dieser Einsatz geführt hat. Als Resultat dieser Forschungsarbeit wird eine Handlungsempfehlung zum ITIL Einsatz für KMU entwickelt, welche einen hohen Nutzen durch sinnvoll eingesetztes IT-Servicemanagement Verfahren erreichen soll. |
Chancen und Risiken durch E-Procurement bei der Beschaffung in kleinen und mittleren Unternehmen
Der Beschaffung kommt eine immer größere Bedeutung zu. Eine Optimierung des Einkaufs hat unmittelbare Auswirkungen auf den Gewinn eines Unternehmens. Die traditionelle Beschaffung weist viele Ineffizienzen auf. E-Procurement, der Einsatz elektronischer Medien im Einkauf, trägt zur Optimierung des Beschaffungsprozesses bei. Durch E-Procurement Instrumente können Mitarbeiter Produkte innerhalb eines festgelegten Bestellrahmens dezentral von ihrem PC-Arbeitsplatz bestellen und so die Einkaufsabteilung von Routineaufgaben entlasten. Die Einführung eines E-Procurement Systems in kleine und mittlere Unternehmen ist eine komplexe Aufgabe. Wesentliche Voraussetzungen bei der Umsetzung dieser Maßnahmen sind vor allem ein standardisierter elektronischer Artikelkatalog, angepasste Geschäftsprozesse und ein Vermeiden von Medienbrüchen durch eine tiefe Integration in vorhandene IT Systeme. Im Vergleich zu Großunternehmen kommt in KMU der elektronischen Beschaffung bisher eine geringe Bedeutung zu. Dem Leser werden die Grundlagen des E-Procurements mit den möglichen Instrumenten und unterstützten Geschäftsprozessen vorgestellt. Die Beschreibung von Praxisprojekten veranschaulicht die Chancen für kleine und mittelständische Unternehmen und liefert einen Überblick über mögliche Risiken. Im Mittelpunkt steht dabei die Veränderung des vorhandenen Beschaffungsprozesses mittels elektronischer Werkzeuge. Ein Ausblick zeigt weitere Möglichkeiten zur Beschaffungsoptimierung in KMU.








