Consulting

In dieser Rubrik sind nachfolgend  Themen aufgeführt, in denen ich umfangreiche Projekt – und Zertifizierungserfahrungen  seit 1992 als Auditor oder Berater nachweisen kann:

  • IT-Sicherheit, der technisch sichere IT-Betrieb (z.B. Smart Meter Gateway Administration oder Netzwerk Management Center (NMC))
  • Informationssicherheit, Analyse der Informationsflüsse
  • Netzwerke (LAN, WAN, Overlay Netze, sichere Netze)
  • Sicherheitsarchitekturen, sichere Netzwerkarchitekturen
  • Prozessanalysen, Prozessoptimierung, Prozessvisualisierung
  • Risiko Management, Risikotragfähigkeit, Risikobehandlungen
  • Business Continuity / Service Continuity und Notfallbehandlung
  • Erstellung von Gutachten gemäß den Vorgaben des Bundesverband (BSIG) (akkr. Gutachter)
  • Erstellung von Gutachten gemäß den Vorgaben der gematik (akkr. „Sicherheitsgutachter Telematikinfrastruktur“)
  • Zertifizierung  für  ISO 27001:2013 (akkr. Auditor)
  • Zertifizierung  für ISO TR 27019:2015 (akkr. Auditor)
  • Zertifizierung  für ISO 22301:2012 (akkr. Auditor)
  • Zertifizierung  für ISO 9001:2015 (akkr. Auditor)
  • Zertifizierung einer DE-Mail Zertifizierung gemäß §1 Abs. 1 De-Mail-Gesetz (akkr. Auditor)
  • Zertifizierung gemäß TR-03145 (Secure CA Operation) (Akkr. Auditor) in Verbindung mit der ISO/IEC 27001:2013 oder IT-Grundschutz
  • Zertifizierung gemäß BSI TR 03109-6 (Smart Meter Gateway)  (akkr. Auditor) in Verbindung mit der ISO/IEC 27001:2013 oder IT-Grundschutz
  • IS-Revision, Planung, Konzeption und  Durchführungen gemäß  Leitfaden IS-Revision V2.0 des BSI (Kurzrevision, Querschnittsrevision, Partialrevision ) (akkr. Auditor)
  • BSI (Bonn) Standards 100-1,100-2,100-3,100-3,100-4 und Zertifizierung gemäß „ISO 27001 auf Basis von IT-Grundschutz“ (akkr. Auditor)

 

Business Portfolio