Leistungsprofil

Informationssicherheit strukturiert und umsetzbar machen.

Ich unterstütze Unternehmen und Projektteams beim Aufbau, bei der Weiterentwicklung und bei der nachvollziehbaren Dokumentation von Informationssicherheit. Mein Schwerpunkt liegt auf ISMS-Strukturen, Auditvorbereitung, Nachweisführung, Richtlinien, Risikomanagement und operativer Projektunterstützung.

Kernleistungen

ISMS-Aufbau und Weiterentwicklung

  • Aufbau, Strukturierung und Weiterentwicklung von Informationssicherheitsmanagementsystemen
  • Ableitung von Rollen, Verantwortlichkeiten, Arbeitspaketen und Projektstrukturen
  • Unterstützung bei ISO/IEC 27001 und TISAX/VDA ISA; BSI IT-Grundschutz als Projekterfahrung und möglicher fachlicher Bezug; KRITIS und B3S gezielt bezogen auf vorhandene Projekterfahrung, insbesondere im Gesundheitswesen

Auditvorbereitung und Nachweisführung

  • Vorbereitung interner und externer Audits sowie TISAX-Assessments
  • Aufbereitung, Pflege und Plausibilisierung von Audit-Nachweisen, Statusberichten und Maßnahmenständen
  • Strukturierte Begleitung von Audit-Readiness, internen Abstimmungen und Nachverfolgung offener Punkte

Richtlinien, Konzepte und Verfahren

  • Erstellung und Überarbeitung von Informationssicherheitsrichtlinien, Konzepten und Verfahrensanweisungen
  • Übersetzung regulatorischer Informationssicherheitsanforderungen in verständliche und anwendbare Dokumentation
  • Aktualisierung bestehender Dokumente mit Blick auf Nachvollziehbarkeit, Rollen und praktische Umsetzung

Risikomanagement, Assets und Maßnahmen

  • Pflege und Strukturierung von Asset-, Risiko- und Maßnahmenübersichten
  • Erfassung, Bewertung und Nachverfolgung von Informationssicherheitsrisiken
  • Auswertung bereits vorliegender Schwachstellen- und Sicherheitsinformationen als Grundlage für organisatorische Maßnahmenplanung

GRC- und Compliance-Dokumentation

  • Dokumentation von Governance-, Risk- und Compliance-Anforderungen an den Schnittstellen zur Informationssicherheit
  • Unterstützung bei Nachweisführung für ISO/IEC 27001, BSI IT-Grundschutz, DSGVO-Schnittstellen und regulierte Kundenumfelder
  • Aufbau klarer Ablage-, Dokumentations- und Reporting-Strukturen für sicherheitskritische Informationen

Operative Projektunterstützung

  • Koordination von Arbeitspaketen, Statusübersichten, Abstimmungen und offenen Punkten
  • Schnittstellenarbeit zwischen Management, IT, Datenschutz, Qualitätsmanagement, Fachbereichen und externen Partnern
  • Strukturierung von Projektablagen, Entscheidungsgrundlagen und nachvollziehbaren Projektergebnissen

Ergänzende Leistungen

Awareness und Schulungsunterlagen

  • Unterstützung bei Sensibilisierungsmaßnahmen zur Informationssicherheit
  • Erstellung von Schulungsunterlagen, Schritt-für-Schritt-Anleitungen und verständlichen Arbeitsmaterialien
  • Praxisnahe Vermittlung von Anforderungen für Fachbetriebe und Anwendern

Application Management und prozessnahe Umsetzung

  • Analyse und Optimierung bestehender Arbeitsabläufe im Umfeld von IT, Support, Application Management und Dokumentation
  • Fachliche Unterstützung bei Anpassung oder Nutzung betrieblicher Anwendungen
  • Übersetzung von Anwenderbedarf in Anforderungen, Dokumentation und Verbesserungsmaßnahmen
  • Anwenderunterstützung, Dokumentation und Koordination zwischen Fachbereichen, IT, Dienstleistern und Entwicklung

Manuelles Funktions-, Prozess- und Usability-Testing

Ergänzend biete ich manuelles, anwenderorientiertes Testing fachlicher Anwendungen und Prozesse an. Dabei prüfe ich Funktionen aus Sicht der späteren Anwender.

  • korrekte und vollständige Prozessabläufe
  • logische Reihenfolgen und verständliche Bedienwege
  • klare Orientierung innerhalb der Anwendung
  • sinnvolle Anordnung und Erreichbarkeit von Bedienelementen
  • Übereinstimmung zwischen Beschriftung und tatsächlicher Funktion von Buttons
  • korrekte Verknüpfung zusammengehöriger Daten und Vorgänge über unterschiedliche Ansichten
  • Verständlichkeit und Praxistauglichkeit für Endanwender
  • Prüfung alternativer Lösungswege, wenn eine gewünschte Umsetzung technisch oder wirtschaftlich nicht sinnvoll realisierbar ist
  • nachvollziehbare Dokumentation festgestellter Abweichungen und Verbesserungsvorschläge

Nicht angeboten werden automatisierte Softwaretests, Testautomatisierung, Codeprüfungen, Penetrationstests, technische Schwachstellenanalysen und formale Softwarezertifizierungen.

Passt eine Leistung zu Ihrer aktuellen Situation?

Unterstützung anfragen