Informationssicherheit für KMU

Strukturiert. Angemessen. Umsetzbar.

Informationssicherheit ist heute ein wesentlicher Bestandteil verantwortungsvoller Unternehmensführung. Sie schützt nicht nur sensible Informationen, sondern auch Geschäftsprozesse, Reputation und Vertrauen.

Ich unterstütze kleine und mittelständische Unternehmen als externer Informationssicherheitsbeauftragter (ISB) bei der Einführung, Weiterentwicklung und Überprüfung angemessener Informationssicherheitsmaßnahmen.

Mein Ansatz

Informationssicherheit funktioniert nur dann nachhaltig, wenn sie:

  • zur Unternehmensgröße passt
  • organisatorisch verankert ist
  • technisch sinnvoll umgesetzt wird
  • rechtliche Anforderungen berücksichtigt

Als Rechtsanwalt mit IT-Hintergrund und Qualifikation im Bereich Informationssicherheit verbinde ich rechtliche Anforderungen, technische Grundlagen und organisatorische Realität.

Externer Informationssicherheitsbeauftragter (ISB)

Als externer ISB übernehme ich für Ihr Unternehmen u. a.:

  • Beratung zur Organisation der Informationssicherheit
  • Unterstützung beim Aufbau geeigneter Sicherheitsstrukturen
  • Begleitung interner Prozesse und Verantwortlichkeiten
  • Schnittstelle zwischen Geschäftsführung, IT und Fachabteilungen
  • Abstimmung mit Datenschutz und Compliance

Die Tätigkeit erfolgt stets risikoorientiert und angemessen, ohne Ihr Unternehmen organisatorisch oder wirtschaftlich zu überfordern.

Audits & Überprüfungen

  • Durchführung interner Informationssicherheitsaudits
  • Bewertung bestehender Maßnahmen
  • Identifikation von Schwachstellen
  • Ableitung praxisnaher Handlungsempfehlungen

Ziel ist keine formale „Zertifizierungsreife“, sondern eine tatsächlich gelebte Informationssicherheit, die zu Ihrem Unternehmen passt.

Schulungen & Sensibilisierung

Technische Maßnahmen allein reichen nicht aus. Ich unterstütze Sie durch:

  • Schulungen für Mitarbeiter
  • Sensibilisierung für Informationssicherheit im Arbeitsalltag
  • Schulungen für Führungskräfte
  • Kombination mit Datenschutz-Awareness

Die Inhalte werden unternehmensindividuell abgestimmt und verständlich vermittelt.

Abgrenzung zu IT-Dienstleistern

Ich erbringe keine klassische IT-Dienstleistung. Mein Schwerpunkt liegt auf:

  • Struktur
  • Organisation
  • Verantwortung
  • rechtlicher Einordnung

Technische Umsetzung kann und soll durch Ihre IT oder bestehende Dienstleister erfolgen – fachlich begleitet und rechtlich eingeordnet.

Informationssicherheit & Datenschutz – zusammengedacht

Informationssicherheit und Datenschutz sind eng miteinander verknüpft. Ich begleite Unternehmen an dieser Schnittstelle und sorge dafür, dass Maßnahmen ineinandergreifen, statt nebeneinander zu stehen.

Kontakt

Sie möchten Informationssicherheit strukturiert und angemessen angehen? Gerne bespreche ich mit Ihnen, welche Schritte für Ihr Unternehmen sinnvoll sind.