Ich begleite Softwarehersteller und mittelständische Unternehmen von der ersten Lücke im Managementsystem bis zum bestandenen Audit — als zertifizierter Lead Auditor mit klarem Blick für das, was wirklich zählt.
Statt mehrere Berater zu koordinieren, bekommen Sie ISO-Zertifizierung, CRA und NIS-2 aus einer Hand — inklusive der Schnittstellen zwischen den Anforderungen.
Schwerpunkt ISO/IEC 27001: Gap-Analysen, Aufbau und Pflege Ihres Informationssicherheits-Managementsystems sowie interne und externe Audits nach ISO 19011 — bis zur Zertifizierungsreife. Weitere Normen wie ISO 9001 oder 14001 auf Anfrage.
Speziell für Produkte mit digitalen Elementen: Einordnung Ihrer Produkte, Aufbau der geforderten Prozesse für Schwachstellen- und Update-Management sowie Dokumentation für die Konformitätsbewertung.
Klärung, ob und wie Ihr Unternehmen betroffen ist, Aufbau der geforderten Risikomanagement-Maßnahmen und Meldeprozesse für Sicherheitsvorfälle.
Ein klar strukturierter Weg, unabhängig davon, welches Regelwerk im Vordergrund steht.
Wir gleichen Ihren Status quo mit den relevanten Anforderungen ab und priorisieren die Lücken.
Sie erhalten einen konkreten, terminierten Plan — realistisch für Ihre Teamgröße und Ressourcen.
Begleitung bei Dokumentation, Prozessen und technischen Maßnahmen, so effizient wie möglich.
Durchführung oder Vorbereitung des Audits — bis zur Zertifizierung bzw. Konformitätserklärung.
Als zertifizierter ISO/IEC 27001 Lead Auditor kombiniere ich Fachwissen mit eigener Automatisierung: Dokumentation, Nachweisführung und Wiedervorlagen laufen bei mir über selbst gebaute, digitale Workflows.
Das bedeutet für Sie: weniger manuelle Excel-Listen, weniger verlorene Nachweise, schnellere Audit-Vorbereitung.
Davor habe ich 17 Jahre lang SCADA-Systeme verkauft – an kleine Systemintegratoren ebenso wie an global tätige Automobilhersteller und deren Zulieferer, in Projekten quer durch DACH, Europa, Mexiko, USA und China. Diese Erfahrung zeigt mir jeden Tag, wie viel Overhead in großen Organisationen mitläuft, der für den Mittelstand schlicht keinen Sinn ergibt. Genau deshalb arbeite ich heute bewusst nur mit KMU: schlank, direkt, ohne Konzern-Bürokratie.
Maßnahmen, die zu Ihrer tatsächlichen Teamgröße passen.
Strukturierte, nachvollziehbare Dokumentation statt loser Dateien.
ISO-Normen, CRA und NIS-2 aus einer Hand, mit Blick auf die Überschneidungen.
Der CRA betrifft Sie direkt, sobald Ihr Produkt digitale Elemente enthält — unabhängig von der Unternehmensgröße.
ISO-Zertifizierung als Nachweis gegenüber Kunden und Partnern, ohne die eigene Organisation zu überfordern.
Klärung der NIS-2-Betroffenheit und Aufbau der geforderten Meldeprozesse.
Ein unverbindliches Erstgespräch zeigt, wo Sie stehen und welche Schritte als Nächstes sinnvoll sind.