Ich unterstütze Unternehmen in Deutschland bei IT-Sicherheitsaudits, Audit-Vorbereitung und konkreter Maßnahmenplanung. Mit Fokus auf Nachvollziehbarkeit, technische Realität und regulatorische Anforderungen statt PowerPoint-Sicherheit.
Wir identifizieren zuerst, wo Nachweise, Rollen, Prozesse oder technische Schutzmaßnahmen noch nicht auditfest sind. Das schafft Ruhe vor externer Prüfung oder Kundenanfrage.
Nicht jede Schwachstelle ist gleich kritisch. Ich ordne Befunde nach Risiko, regulatorischer Relevanz und operativem Aufwand, damit Entscheidungen nicht im Nebel getroffen werden.
Ein Audit bringt wenig, wenn Maßnahmen am Alltag vorbeigehen. Deshalb verbinde ich technische Umsetzung mit realen Betriebsabläufen, Verantwortungen und vorhandenen Teams.
Wenn für eine formale Zertifizierung akkreditierte Auditoren oder Spezialisten nötig sind, sage ich das klar. Ziel ist belastbare Vorbereitung, nicht falsche Sicherheit.
"Der Wert lag nicht in der Liste der Mängel. Der Wert lag darin, dass endlich klar war, was zuerst getan werden muss und was nur auf dem Papier wichtig klang."
Klare Antworten sparen später Diskussionen, Umwege und Fehlentscheidungen.
Nein. Ich biete Audit-Unterstützung, Gap-Analyse, Vorbereitung und Remediation-Begleitung an. Für offizielle Zertifizierungen oder formale Prüfungen durch akkreditierte Stellen arbeite ich vorbereitend zu.
Typisch sind BSI-/IT-Grundschutz-nahe Sicherheitsanforderungen, ISO-27001-Readiness, Kundenanforderungen im B2B-Vertrieb, interne Kontrollbedarfe sowie regulatorische Vorbereitung rund um NIS2, KRITIS-nahe Erwartungen oder DSGVO-technische Maßnahmen.
Sie erhalten eine priorisierte Lückenanalyse, eine klare Sicht auf kritische Nachweise und Schutzmaßnahmen sowie einen umsetzbaren Maßnahmenplan mit Verantwortungen und Reihenfolge.
Ja. Gerade externe Dienstleister, Hosting, Zugriffsmodelle, Backup- und Monitoring-Setups sind häufige Schwachstellen in der Audit-Vorbereitung.
Im Erstgespräch klären wir, welcher Standard oder welcher Nachweisdruck wirklich relevant ist, wo die größten Lücken zu erwarten sind und ob eine Audit-Vorbereitung, ein Review oder direkte Remediation der richtige Start ist.