Interne Audits, Gap‑Analysen und Wirksamkeitsprüfungen nach ISO/IEC 27001, durchgeführt von einem zertifizierten Lead Auditor mit ingenieurtechnischem Hintergrund in der Energie‑ und Anlagentechnik.
Unabhängige Prüfung Ihres Informationssicherheitsmanagementsystems nach ISO/IEC 27001, vom internen Audit bis zur Vorbereitung auf die Zertifizierung.
„Wir brauchen ein internes Audit, das die Norm verlangt.“
Die Norm fordert regelmäßige interne Audits (Kapitel 9.2) und verlangt, dass sie unabhängig erfolgen: Wer einen Bereich selbst verantwortet, darf ihn nicht prüfen. In kleinen Teams bleibt damit oft niemand übrig, der das Audit überhaupt durchführen darf. Ich übernehme es als externer Auditor, inklusive Auditplan, Durchführung und Bericht.
„Wir wollen vor der Zertifizierung wissen, ob wir bestehen.“
Bevor der Zertifizierungsauditor kommt: eine Bestandsaufnahme gegen den Standard, damit Sie ohne Überraschungen ins Stage 1 und Stage 2 Audit gehen.
„Wir müssen unsere Dienstleister prüfen, wissen aber nicht, worauf.“
Prüfung Ihrer Auftragnehmer und Dienstleister gegen vertraglich vereinbarte Sicherheitsanforderungen. Diesen Bereich fordert ISO 27001 ausdrücklich, in der Praxis bleibt er aber oft unbearbeitet.
„Bei uns hängt Informationssicherheit an der Anlagentechnik.“
Wo Leit-, Automatisierungs- und Netzsteuerungstechnik im Prüfumfang liegt, hilft ein Auditor, der die Technik versteht. Grundlage dafür ist mein Studium der Elektro‑ und Energietechnik.
Anonymisierte Beispiele aus über 15 Jahren Arbeit mit ISO/IEC 27001. Auftraggeber werden aus Vertraulichkeitsgründen nicht genannt.
Review der umgesetzten Maßnahmen gegen die Controls der ISO 27002, Ableitung von Umsetzungsempfehlungen und Prüfung, ob die getroffenen Vorkehrungen tatsächlich wirken.
Ist-Analyse der eingesetzten Notebooks und des zugrunde liegenden IT-Systems, Bewertung des Umsetzungsstands gegen ISO 27001 sowie Ableitung der Risiken, Empfehlungen und eines Maßnahmenkatalogs.
Unterstützung bei der Audit-Vorbereitung im Rahmen einer weltweiten ISO-27001-Einführung, einschließlich der Abgrenzung und Dokumentation des Geltungsbereichs.

Ich bin PECB-zertifizierter ISO/IEC 27001 Lead Auditor und halte zusätzlich die Zertifizierungen CISSP, CCSP, IT-Grundschutz-Berater und Datenschutzbeauftragter. Meine Grundlage dafür sind ein Studium der Elektrotechnik mit Vertiefung Energietechnik (Dipl.‑Ing.) und ein MBA in International Management.
Seit über 15 Jahren arbeite ich im Bereich Informationssicherheit nach ISO/IEC 27001 bzw. BSI IT-Grundschutz, unter anderem im öffentlichen Dienst, in der Chemiebranche, im Handel und in der Energiewirtschaft. Diese Bandbreite hilft dabei, einzuschätzen, welche Maßnahmen in welchem Umfeld tatsächlich tragen.
Audits führe ich unabhängig durch. Systeme, die ich zuvor selbst konzipiert oder beraten habe, prüfe ich grundsätzlich nicht.
30 bis 45 Minuten, telefonisch oder per Videokonferenz. Danach wissen wir beide, ob und wie ich helfen kann. Ohne Verpflichtung.
Sie erhalten Auditumfang, Zeitplan und Festpreis schriftlich. Keine offenen Stundenbudgets.
Dokumentenprüfung überwiegend remote, Interviews und Begehungen vor Ort. Einsatz bundesweit.
Feststellungen, Abweichungen und Empfehlungen, priorisiert und verwendbar als Nachweis gegenüber Ihrer Zertifizierungsstelle.
Eine kurze Schilderung Ihres Vorhabens genügt. Ich melde mich mit einem Terminvorschlag für ein Erstgespräch.