SERVICES

PROJECT DEVELOPMENT

Von der Idee zum Projekt

Manche Projekte sind bereits klar definiert. Andere beginnen mit einer Idee, einer Herausforderung oder einer Möglichkeit.

Ich helfe dabei, daraus ein konkretes und umsetzbares Vorhaben zu entwickeln.

Ich analysiere die Ausgangssituation, kläre Ziele und Anforderungen, strukturiere das Vorhaben und bringe die richtigen Menschen zusammen. Dabei kann ich ein Projekt von der ersten Idee an initiieren oder ein bestehendes Projekt übernehmen und weiterentwickeln.

Projektmanagement und Stakeholder Management gehören ebenso dazu wie Planung, Koordination, Entscheidungs- und Risikomanagement.

Je nach Aufgabe arbeite ich klassisch oder agil.


INFORMATION SECURITY

Sicherheit, die zur Organisation passt

Informationssicherheit muss nicht kompliziert beginnen.

Ich unterstütze Unternehmen, Organisationen und Projekte dabei, ihre Informationen, Systeme und Verantwortlichkeiten zu verstehen und angemessen zu schützen.

Dabei geht es zunächst um die Frage: Was ist vorhanden? Was ist wichtig? Wo bestehen Risiken? Und was sollte als Nächstes getan werden?

Gemeinsam mit den Menschen, die täglich mit den Informationen und Systemen arbeiten, entstehen daraus praktikable Strukturen und Prozesse.

Sicherheit ist ein Zustand, nicht nur ein Dokument.


ISMS & ISO 27001

Schritt für Schritt zu mehr Sicherheit

Ein vollständiges Informationssicherheits-Managementsystem muss nicht am ersten Tag entstehen.

Ich begleite Organisationen auf dem Weg von einer ersten Bestandsaufnahme über eine strukturierte Sicherheitsbasis bis hin zu einem ISMS nach ISO/IEC 27001.

Dabei können unterschiedliche Ausgangspunkte sinnvoll sein:

Security Check → MVSP → ISMS → ISO 27001 Readiness

Nicht jedes Unternehmen braucht sofort eine Zertifizierung. Entscheidend ist, wo die Organisation heute steht und welcher nächste Schritt sinnvoll ist.

Ich unterstütze bei Analyse, Risiko- und Gap-Bewertung, Aufbau und Weiterentwicklung des ISMS sowie bei der Vorbereitung auf eine spätere externe Zertifizierung.

Die Zertifizierung selbst erfolgt durch eine unabhängige Zertifizierungsstelle.


GOVERNANCE

Klarheit für Entscheidungen und Verantwortung

Governance bedeutet für mich nicht, zusätzliche Bürokratie zu schaffen.

Es geht darum, Verantwortlichkeiten, Entscheidungen, Risiken und Prozesse nachvollziehbar zu machen.

Das wird besonders wichtig, wenn mehrere Menschen, Systeme, Dienstleister oder Organisationen an einem Projekt beteiligt sind.

Ich helfe dabei, diese Zusammenhänge sichtbar zu machen und Strukturen zu entwickeln, die im Alltag funktionieren.



BEGRIFFE

Security Check

Eine strukturierte erste Einschätzung der Sicherheitslage.

Dabei wird betrachtet, was bereits vorhanden ist, wo offensichtliche Lücken bestehen und welche Maßnahmen sinnvoll sein können.

MVSP

Minimum Viable Secure Product ist eine schlanke Sicherheitsbaseline für digitale Produkte und Dienstleistungen. Sie definiert grundlegende Sicherheitsanforderungen und kann einen pragmatischen Einstieg in ein systematischeres Sicherheitsmanagement bieten. Unicis unterstützt MVSP als Community-Framework.

ISMS

Ein Informationssicherheits-Managementsystem beschreibt, wie eine Organisation Informationssicherheit dauerhaft organisiert, steuert, überprüft und verbessert.

Es umfasst nicht nur Dokumente, sondern auch Menschen, Prozesse, Verantwortlichkeiten, Risiken und Nachweise.

ISO 27001

ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme. Eine Zertifizierung bestätigt durch eine unabhängige Zertifizierungsstelle, dass ein ISMS die Anforderungen des Standards erfüllt.

Governance

Governance schafft den Rahmen dafür, wer entscheidet, wer verantwortlich ist, welche Risiken akzeptiert werden und wie Entscheidungen nachvollziehbar bleiben.

Audit Readiness

Audit Readiness bedeutet, eine Organisation so vorzubereiten, dass ihre Prozesse, Verantwortlichkeiten, Maßnahmen und Nachweise für eine externe Prüfung nachvollziehbar und belastbar sind.