ISO27001
ISO 27001 ist ein globaler Standard für ein risikobasiertes Informationssicherheits-Managementsystem (ISMS). Ich begleite Sie systematisch durch den gesamten Zertifizierungsprozess – von der Gap-Analyse über die Prozessoptimierung bis hin zu internen Audits. Ich helfe Ihnen und Ihrer Organisation dabei, dass Ihr ISMS nicht nur ein Dokument im Regal ist, sondern in Ihren täglichen Betrieb integriert wird und damit die Grundlage für das Vertrauen Ihrer Kunden bildet.
Cybersecurity
Cybersicherheit ist kein Produkt, sondern ein kontinuierlicher Prozess der Verteidigung. Ich bieten Ihnen eine fundierte Beratung, die über oberflächliche Lösungen hinausgeht. Unter anderem durch Methoden wie Threat Modelling analysiere ich die Angriffsfläche Ihrer Systeme umd daraus präventive und/oder reaktvitve Maßnahmen abzuleiten. Für bestehende Maßnahmen wird die Wirksamkeit, sowie die technologische Angemessenheit bewertet.
Awareness
Ein technisches Sicherheitssystem ist nur so stark wie das Bewusstsein der Mitarbeiter. Ich konzipiere und implementiere maßgeschneiderte Awareness-Programmee mit Fokus auf kulturellerm Wandel: Ziel ist nicht nur das Vermitteln von Regeln, sondern auch die Wahrnehmung von Eigenverantwortung.