Erstgespräch
ISO-Normen · Cyber Resilience Act · NIS-2

Informationssicherheit, die zu Ihrem Unternehmen passt — nicht umgekehrt.

Ich begleite Softwarehersteller und mittelständische Unternehmen von der ersten Lücke im Managementsystem bis zum bestandenen Audit — als zertifizierter Lead Auditor mit klarem Blick für das, was wirklich zählt.

Zertifizierter ISO/IEC 27001 Lead Auditor Fokus auf digitale Produkte & Software
Konformitäts-Übersicht 62 % bereit
ISO/IEC 27001 — Annex A Controls
Risikobehandlung & SoA
in Bearbeitung
CRA — Konformitätsbewertung
Produkte mit digitalen Elementen
offen
NIS-2 — Meldepflichten
Vorfallsprozesse & Fristen
geklärt
Weitere ISO-Normen
9001, 14001 auf Anfrage
in Bearbeitung
Leistungen

Mehrere Regelwerke, ein Ansprechpartner

Statt mehrere Berater zu koordinieren, bekommen Sie ISO-Zertifizierung, CRA und NIS-2 aus einer Hand — inklusive der Schnittstellen zwischen den Anforderungen.

ISO-Normen

Lead Audits & Managementsysteme

Schwerpunkt ISO/IEC 27001: Gap-Analysen, Aufbau und Pflege Ihres Informationssicherheits-Managementsystems sowie interne und externe Audits nach ISO 19011 — bis zur Zertifizierungsreife. Weitere Normen wie ISO 9001 oder 14001 auf Anfrage.

  • Risikoidentifikation nach ISO/IEC 27005
  • Statement of Applicability & Annex-A-Controls
  • Vorbereitung auf Stage-1- und Stage-2-Audits

Cyber Resilience Act

CRA-Konformität für Software

Speziell für Produkte mit digitalen Elementen: Einordnung Ihrer Produkte, Aufbau der geforderten Prozesse für Schwachstellen- und Update-Management sowie Dokumentation für die Konformitätsbewertung.

  • Produktklassifizierung nach CRA-Kategorien
  • Schwachstellen- und Patch-Management-Prozesse
  • Technische Dokumentation & Konformitätserklärung

NIS-2

Betroffenheit & Umsetzung

Klärung, ob und wie Ihr Unternehmen betroffen ist, Aufbau der geforderten Risikomanagement-Maßnahmen und Meldeprozesse für Sicherheitsvorfälle.

  • Betroffenheitsprüfung & Einstufung
  • Meldewege & Fristen für Sicherheitsvorfälle
  • Abgleich mit bestehenden Managementsystemen
Ablauf

Vom ersten Gespräch zum Audit

Ein klar strukturierter Weg, unabhängig davon, welches Regelwerk im Vordergrund steht.

01

Gap-Analyse

Wir gleichen Ihren Status quo mit den relevanten Anforderungen ab und priorisieren die Lücken.

02

Maßnahmenplan

Sie erhalten einen konkreten, terminierten Plan — realistisch für Ihre Teamgröße und Ressourcen.

03

Umsetzung

Begleitung bei Dokumentation, Prozessen und technischen Maßnahmen, so effizient wie möglich.

04

Audit & Nachweis

Durchführung oder Vorbereitung des Audits — bis zur Zertifizierung bzw. Konformitätserklärung.

Über mich

Auditor mit Werkzeugkasten statt nur Checkliste

Als zertifizierter ISO/IEC 27001 Lead Auditor kombiniere ich Fachwissen mit eigener Automatisierung: Dokumentation, Nachweisführung und Wiedervorlagen laufen bei mir über selbst gebaute, digitale Workflows.

Das bedeutet für Sie: weniger manuelle Excel-Listen, weniger verlorene Nachweise, schnellere Audit-Vorbereitung.

Davor habe ich 17 Jahre lang SCADA-Systeme verkauft – an kleine Systemintegratoren ebenso wie an global tätige Automobilhersteller und deren Zulieferer, in Projekten quer durch DACH, Europa, Mexiko, USA und China. Diese Erfahrung zeigt mir jeden Tag, wie viel Overhead in großen Organisationen mitläuft, der für den Mittelstand schlicht keinen Sinn ergibt. Genau deshalb arbeite ich heute bewusst nur mit KMU: schlank, direkt, ohne Konzern-Bürokratie.

17
Jahre Industrieerfahrung
5
Länder/Regionen: DACH, Europa, Mexiko, USA, China
01
Praxisnähe statt Theorie

Maßnahmen, die zu Ihrer tatsächlichen Teamgröße passen.

02
Digitale Nachweisführung

Strukturierte, nachvollziehbare Dokumentation statt loser Dateien.

03
Ein Ansprechpartner

ISO-Normen, CRA und NIS-2 aus einer Hand, mit Blick auf die Überschneidungen.

Für wen

Besonders relevant für

Softwarehersteller & digitale Produkte

Der CRA betrifft Sie direkt, sobald Ihr Produkt digitale Elemente enthält — unabhängig von der Unternehmensgröße.

Mittelständische Unternehmen

ISO-Zertifizierung als Nachweis gegenüber Kunden und Partnern, ohne die eigene Organisation zu überfordern.

Betreiber kritischer Dienste

Klärung der NIS-2-Betroffenheit und Aufbau der geforderten Meldeprozesse.

Kontakt

Lassen Sie uns über Ihren Status quo sprechen

Ein unverbindliches Erstgespräch zeigt, wo Sie stehen und welche Schritte als Nächstes sinnvoll sind.

AntwortzeitIn der Regel innerhalb von 2 Werktagen
Erstgespräch30 Minuten, kostenfrei
SpracheDeutsch, Englisch
AnschriftHüttruper Heide 90, 48268 Greven

Beim Laden der Karte wird eine Verbindung zu Google-Servern hergestellt. Dabei können Daten (u. a. Ihre IP-Adresse) an Google übertragen werden. Mehr dazu in der Datenschutzerklärung.