Managementberatung für Informationssicherheit

Informationssicherheit, die Ihr Unternehmensicher steuert.

Strategie, Governance und Operationalisierung für Unternehmen, die Informationssicherheit als Führungsaufgabe verstehen.

Ich unterstütze Geschäftsführungen und IT-Leitungen dabei, Informationssicherheit strategisch aufzubauen, regulatorische Anforderungen effizient umzusetzen und Sicherheitsmaßnahmen dauerhaft in Organisation, Prozessen und Entscheidungen zu verankern.

10+
Jahre Erfahrung
CISM
zertifiziert
CRISC
zertifiziert
CITSCM
zertifiziert

Vertrauen

Erfahrung, auf die Unternehmen bauen können

Verantwortung für Themen, die auf Managementebene entschieden werden – diese Perspektive bringe ich in Ihr Unternehmen.

Konzernweite Informationssicherheitsstrategie

Aufbau internationaler Security Organisationen

NIS2 Compliance

Aufbau von ISMS nach ISO 27001

Executive Briefings

Management Reporting & Security KPIs

Praxisnahe Erfahrung aus internationalen Unternehmensstrukturen mit Fokus auf nachhaltige Informationssicherheit und Managementsteuerung.

Positionierung

Kein technischer Dienstleister – ein Managementberater für Informationssicherheit.

Ich unterstütze Geschäftsführer, CIOs und IT-Leiter mittelständischer Unternehmen dabei, Informationssicherheit strategisch aufzubauen, in der Organisation zu verankern und regulatorische Anforderungen effizient umzusetzen. Meine Beratung verbindet Strategie, Governance und Operationalisierung.

  • Informationssicherheitsstrategien entwickeln
  • Governance-Strukturen aufbauen
  • Regulatorische Anforderungen effizient umsetzen
  • Managemententscheidungen unterstützen
  • Sicherheit dauerhaft im Unternehmen verankern
  • Sicherheit langfristig steuern und weiterentwickeln

Leistungen

Von der Strategie bis zur wirksamen Umsetzung

Alle Leistungen

Security Strategie

Eine belastbare Informationssicherheitsstrategie, die zu Geschäftsmodell, Risikoappetit und Investitionslogik Ihres Unternehmens passt.

Ihr Ergebnis

  • Strategisches Zielbild
  • Roadmap
  • Priorisierte Maßnahmen
  • Entscheidungsgrundlage

Security Governance

Klare Rollen, Verantwortlichkeiten und Entscheidungswege – damit Sicherheit gesteuert wird und nicht von Einzelinitiativen abhängt.

Ihr Ergebnis

  • Rollenmodell
  • Verantwortlichkeiten
  • Governance-Struktur
  • Security Committee

ISMS nach ISO 27001

Aufbau und Weiterentwicklung eines ISMS, das im Audit besteht und im Alltag tatsächlich genutzt wird.

Ihr Ergebnis

  • Auditfähiges ISMS
  • Klare Prozesse
  • Nachhaltige Integration
  • Kontinuierliche Verbesserung

Operationalisierung der Strategie

Übersetzung strategischer Ziele in Roadmaps, Maßnahmenpakete und messbare Ergebnisse in den Fachbereichen.

Ihr Ergebnis

  • Umsetzbare Roadmap
  • Integration in Prozesse
  • Verantwortlichkeiten
  • Messbare Fortschritte

NIS2 Compliance

Betroffenheitsanalyse, Gap-Assessment und pragmatische Umsetzung der Pflichten inklusive Geschäftsleitungsverantwortung.

Ihr Ergebnis

  • Betroffenheitsanalyse
  • Gap Assessment
  • Priorisierte Maßnahmen
  • Nachhaltige Compliance

Risikomanagement

Ein Risikoprozess, der Entscheidungen ermöglicht: transparent bewertet, priorisiert und im Management verankert.

Ihr Ergebnis

  • Transparente Risiken
  • Managemententscheidungen
  • Priorisierung
  • Steuerbarkeit

Ihr Nutzen

Was Sie am Ende haben: Entscheidungsfähigkeit und eine steuerbare Organisation.

Nicht ein weiteres Werkzeug, sondern die Fähigkeit Ihrer Organisation, Informationssicherheit zu entscheiden, zu steuern und zu belegen – auch nach Projektende.

Entscheidungsfähigkeit

Sie wissen, welche Risiken Sie tragen, welche Sie reduzieren – und können das gegenüber Gesellschaftern, Kunden und Behörden begründen.

Steuerbare Organisation

Verantwortlichkeiten, Gremien und Regeln sind gesetzt. Informationssicherheit hängt nicht mehr an Einzelpersonen.

Transparenz auf Leitungsebene

Ein Reporting, das in 15 Minuten Lage, Fortschritt und Handlungsbedarf zeigt – ohne technische Detailtiefe.

Regulatorische Sicherheit

NIS2, ISO 27001 und Kundenanforderungen sind nachweisbar erfüllt, mit dokumentierter Sorgfalt der Geschäftsleitung.

Handlungsfähiges Team

Ihre Führungskräfte und Fachbereiche wissen, was von ihnen erwartet wird – und können es leisten.

Angemessener Aufwand

Priorisierung nach Wirkung: Budget und Kapazität fließen dorthin, wo sie das Risiko messbar senken.

Vorgehensmodell

Ein strukturierter Beratungsprozess in fünf Schritten

  1. 01

    Analyse

    Standortbestimmung: Reifegrad, Organisation, Regulatorik und Risiken – auf Basis von Interviews, Dokumenten und Kennzahlen.

  2. 02

    Strategie entwickeln

    Zielbild, Prinzipien und Roadmap mit klaren Prioritäten, Ressourcenbedarf und Nutzenargumentation für die Leitungsebene.

  3. 03

    Governance etablieren

    Rollen, Gremien, Richtlinien und Entscheidungswege – die Struktur, in der Informationssicherheit dauerhaft gesteuert wird.

  4. 04

    Operationalisierung

    Umsetzung in Prozessen, Projekten und Fachbereichen: ISMS, Risikomanagement, NIS2-Pflichten, Awareness und Reporting.

  5. 05

    Kontinuierliche Verbesserung

    Messen, auditieren, nachjustieren: Sicherheit entwickelt sich mit Ihrem Unternehmen und der Bedrohungslage weiter.

Warum mit mir

Warum Unternehmen mit mir arbeiten

Mehr erfahren

Strategie statt Aktionismus

Informationssicherheit beginnt mit einem klaren Zielbild und einer nachhaltigen Ausrichtung.

Governance statt Einzelmaßnahmen

Nachhaltige Sicherheit entsteht durch klare Rollen, Verantwortlichkeiten und Entscheidungswege.

Verständliche Kommunikation

Informationssicherheit muss für Management und Fachbereiche verständlich und nachvollziehbar sein.

Nachhaltige Umsetzung

Keine Dokumente für die Schublade, sondern Maßnahmen, die im Unternehmensalltag gelebt werden.

Internationale Erfahrung

Erfahrungen aus internationalen Konzernstrukturen – pragmatisch auf den Mittelstand übertragen.

Zusammenarbeit auf Augenhöhe

Partnerschaftliche Beratung mit Fokus auf nachhaltigen Mehrwert.

Referenzen

Erfahrung aus anspruchsvollen Unternehmensstrukturen

Meine Beratung basiert auf langjähriger Erfahrung in internationalen Unternehmensumfeldern. Ohne vertrauliche Kundeninformationen offenzulegen, zeige ich beispielhaft die Themen und Verantwortlichkeiten, die ich erfolgreich begleitet habe.

Konzernweite Informationssicherheitsstrategie

Entwicklung und Weiterentwicklung einer Informationssicherheitsstrategie zur nachhaltigen Steuerung von Informationssicherheit auf Gruppenebene.

Internationale Security Organisation

Aufbau und Weiterentwicklung internationaler Security Organisationsstrukturen mit klaren Rollen, Verantwortlichkeiten und Governance.

NIS2 Compliance

Begleitung der Umsetzung regulatorischer Anforderungen und Einführung nachhaltiger Governance- und Steuerungsmechanismen zur Erreichung der NIS2 Compliance.

Informationssicherheitsmanagement

Aufbau und kontinuierliche Weiterentwicklung von ISMS nach ISO 27001 einschließlich Governance, Prozessen und organisatorischer Verankerung.

Executive Kommunikation

Management Reporting, Executive Briefings, Stakeholder Management sowie Durchführung von Workshops und Krisenmanagementübungen mit Führungskräften.

Strategische Security Programme

Leitung und Begleitung strategischer Sicherheitsinitiativen mit Fokus auf nachhaltige organisatorische Verankerung und messbare Ergebnisse.

Aus Gründen der Vertraulichkeit werden keine Kunden oder Projekte namentlich genannt. Gerne erläutere ich meine Erfahrungen und vergleichbare Projektsituationen im persönlichen Gespräch.

Management Insights

Management Insights

Praxisnahe Impulse für Geschäftsführung und IT-Leitung.

Alle Insights

Executive Insight

NIS2: Was die Geschäftsleitung entscheiden muss

Betroffenheit, Pflichten, Haftung und Nachweisführung – eingeordnet als Entscheidungsvorlage, nicht als Gesetzestext.

Für
Geschäftsführung, Vorstand
Format
60 Min. Briefing + Kurzdossier

Management Briefing

Ein Steuerungsmodell für Informationssicherheit

Wie Verantwortung, Gremien und Berichtswege zusammenspielen, damit Sicherheit gesteuert und nicht verwaltet wird.

Für
Geschäftsführung, CIO
Format
90 Min. Workshop-Briefing

Praxisbeitrag

Security KPIs für die Leitungsebene

Fünf Kennzahlen, die Entscheidungen ermöglichen – und drei, die nur Aufwand erzeugen.

Für
Geschäftsführung, Aufsichtsgremien
Format
60 Min. Briefing

Wie steuerbar ist Informationssicherheit in Ihrem Unternehmen heute?

In einem Erstgespräch ordne ich Ihre Situation ein und gebe eine unverbindliche Einschätzung: wo Sie stehen, was zuerst wirkt und mit welchem Aufwand zu rechnen ist.

Erstgespräch vereinbaren