Vorgehensweise
Ein Vorgehen, das Strategie und Alltag verbindet.
Informationssicherheit entsteht nicht in einem Projekt, sondern in einem Zyklus. Mein Vorgehensmodell schafft in jeder Phase sichtbare Ergebnisse – und baut auf der vorherigen auf.
Phase 01
Analyse
Standortbestimmung: Reifegrad, Organisation, Regulatorik und Risiken – auf Basis von Interviews, Dokumenten und Kennzahlen.
Sie erhalten
- Reifegradanalyse
- Gap Assessment
- Priorisierte Handlungsfelder
Phase 02
Strategie entwickeln
Zielbild, Prinzipien und Roadmap mit klaren Prioritäten, Ressourcenbedarf und Nutzenargumentation für die Leitungsebene.
Sie erhalten
- Zielbild
- Roadmap
- Strategiedokument
Phase 03
Governance etablieren
Rollen, Gremien, Richtlinien und Entscheidungswege – die Struktur, in der Informationssicherheit dauerhaft gesteuert wird.
Sie erhalten
- Rollenmodell
- Richtlinienstruktur
- Gremienmodell
Phase 04
Operationalisierung
Umsetzung in Prozessen, Projekten und Fachbereichen: ISMS, Risikomanagement, NIS2-Pflichten, Awareness und Reporting.
Sie erhalten
- Prozesse
- Maßnahmen
- Verantwortlichkeiten
- Integration in Fachbereiche
Phase 05
Kontinuierliche Verbesserung
Messen, auditieren, nachjustieren: Sicherheit entwickelt sich mit Ihrem Unternehmen und der Bedrohungslage weiter.
Sie erhalten
- Kennzahlen
- Reviews
- Management Reporting
- Auditvorbereitung

Was Sie erhalten
- Reifegradanalyse und priorisierte Handlungsfelder
- Strategiedokument und Roadmap für die Leitungsebene
- Rollen-, Gremien- und Richtlinienmodell
- Umsetzungsbegleitung in Prozessen und Fachbereichen
- Kennzahlen und Management Reporting
Wo steht Ihr Unternehmen heute?
In einem Erstgespräch ordne ich Ihre Ausgangslage ein und zeige, mit welcher Phase der Einstieg in Ihrer Situation am meisten bringt.
