Im Laufe der Jahre habe ich mich bewusst aus dem operativen Geschäft zurückgezogen, um mich verstärkt auf meine Kernkompetenz als Berater zu konzentrieren. Seit 2017 bin ich hauptberuflich in verschiedenen Fachgebieten der Informationssicherheit tätig. Mein Beratungsschwerpunkt liegt dabei auf der Implementierung von IT-Sicherheitsmaßnahmen sowie der internen Auditierung zur Vorbereitung auf die Zertifizierung zur ISO27001 und des BSI IT-Grundschutz. Zu meinen Kunden zählen sowohl produzierende Unternehmen als auch KRITIS-Betriebe. Für weitere Projektauskünfte stehe ich gerne zur Verfügung.
Die Haupttätigkeit eines Datenschutz-Auditors besteht darin, die systematische Beurteilung des bestehenden Datenschutzniveaus eines Unternehmens vorzunehmen sowie insbesondere die Angemessenheit der umgesetzten technischen und organisatorischen Maßnahmen zu bewerten.
Weitere Aufgaben, die in die Zuständigkeit eines Datenschutz-Auditors fallen, sind die Entwicklung und Steuerung des Auditprogramms sowie die Erstellung der erforderlichen Audit-Checklisten für die Durchführung von Stichprobenprüfungen und Interviews.
Der Datenschutz-Auditor muss die Audit-Methoden für die Durchführung einer Dokumentenprüfung und für die Begehung von Standorten anwenden können, um die an ein Unternehmen gestellten standort- und branchenspezifischen Anforderungen des Datenschutzes einzubeziehen und die Konformität der Maßnahmenumsetzung zu bewerten.
Des Weiteren ist die Festlegung von Kriterien für die Bewertung der Feststellungen des Datenschutz-Audits sowie für die Erstellung eines Datenschutz-Auditberichts erforderlich, um eine kontinuierliche Aufrechterhaltung des Betriebes des eigenen Datenschutzmanagementsystems (DSMS) sowie die fortlaufende Verbesserung sicherstellen zu können.
Quelle: DGI AG Berlin
Relevante Standards, ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27000
ISO 31000, ISO 17021 und ISO 19011
Informationssicherheitsmanagementsystem (ISMS)
Überprüfung und Verbesserung eines ISMS nach ISO/IEC 27001:2013
ISMS-Audit
Kontext mit einem ISMS-Audit interpretieren
Trainieren von Verfahren zur Erkennung und Bewältigung von Hacker-Angriffen.
Methodik:
Ganzheitliche und prozessorientierte Befähigung zur schnellen und effektiven Reaktion auf IT-Sicherheitsvorfälle
Der Digitale Ersthelfer hat die Aufgabe, bei IT-Sicherheitsvorfällen eine qualifizierte Einschätzung des Vorfalls zu treffen und dem Betroffenen Erste-Hilfe bei kleineren IT-Störungen und IT-Vorfällen zu leisten sowie erste Handlungsempfehlungen auszusprechen.
- Vorfallbehandlung
- Datenaufbereitung für Vorfall-Experten
für die Bereiche:
BSI IT-Grundschutz
BSI-Standards
200-1 „Managementsysteme für Informationssicherheit“
200-2 „IT-Grundschutz-Methodik“
200-3 „Risikoanalyse auf Basis von IT-Grundschutz“
100-4 „Notfallmanagement”
BDSG und DSGVO
Organisationen stehen heutzutage vor der Herausforderung, eine zuverlässige Strategie zu entwickeln, um den stetig wachsenden Anforderungen an branchenspezifische Rechtsvorschriften, Normen und Standards gerecht zu werden. Die kontinuierliche Einführung neuer Vorschriften erschwert es, alle relevanten Themen gleichzeitig zu überwachen und ohne externe Expertise zuverlässig umzusetzen. Die Wartung und Pflege von IT-Infrastrukturen ist nicht nur dem ständigen, technologischen Wandel unterworfen, sondern wird auch durch eine zunehmende Komplexität erschwert. Daher ist es von entscheidender Bedeutung, frühzeitig Strategien zu entwickeln, die mit den wachsenden Anforderungen Schritt halten können und gleichzeitig eine hohe Akzeptanz bei der Belegschaft finden, um täglich effektiv angewendet zu werden.
Qualifikationen (regelm. Re-Zertifizierungen)
Mitgliedschaften
Zertifizierter IT-Risk Manager
Im Laufe der Jahre habe ich mich bewusst aus dem operativen Geschäft zurückgezogen, um mich verstärkt auf meine Kernkompetenz als Berater zu konzentrieren. Seit 2017 bin ich hauptberuflich in verschiedenen Fachgebieten der Informationssicherheit tätig. Mein Beratungsschwerpunkt liegt dabei auf der Implementierung von IT-Sicherheitsmaßnahmen sowie der internen Auditierung zur Vorbereitung auf die Zertifizierung zur ISO27001 und des BSI IT-Grundschutz. Zu meinen Kunden zählen sowohl produzierende Unternehmen als auch KRITIS-Betriebe. Für weitere Projektauskünfte stehe ich gerne zur Verfügung.
Die Haupttätigkeit eines Datenschutz-Auditors besteht darin, die systematische Beurteilung des bestehenden Datenschutzniveaus eines Unternehmens vorzunehmen sowie insbesondere die Angemessenheit der umgesetzten technischen und organisatorischen Maßnahmen zu bewerten.
Weitere Aufgaben, die in die Zuständigkeit eines Datenschutz-Auditors fallen, sind die Entwicklung und Steuerung des Auditprogramms sowie die Erstellung der erforderlichen Audit-Checklisten für die Durchführung von Stichprobenprüfungen und Interviews.
Der Datenschutz-Auditor muss die Audit-Methoden für die Durchführung einer Dokumentenprüfung und für die Begehung von Standorten anwenden können, um die an ein Unternehmen gestellten standort- und branchenspezifischen Anforderungen des Datenschutzes einzubeziehen und die Konformität der Maßnahmenumsetzung zu bewerten.
Des Weiteren ist die Festlegung von Kriterien für die Bewertung der Feststellungen des Datenschutz-Audits sowie für die Erstellung eines Datenschutz-Auditberichts erforderlich, um eine kontinuierliche Aufrechterhaltung des Betriebes des eigenen Datenschutzmanagementsystems (DSMS) sowie die fortlaufende Verbesserung sicherstellen zu können.
Quelle: DGI AG Berlin
Relevante Standards, ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27000
ISO 31000, ISO 17021 und ISO 19011
Informationssicherheitsmanagementsystem (ISMS)
Überprüfung und Verbesserung eines ISMS nach ISO/IEC 27001:2013
ISMS-Audit
Kontext mit einem ISMS-Audit interpretieren
Trainieren von Verfahren zur Erkennung und Bewältigung von Hacker-Angriffen.
Methodik:
Ganzheitliche und prozessorientierte Befähigung zur schnellen und effektiven Reaktion auf IT-Sicherheitsvorfälle
Der Digitale Ersthelfer hat die Aufgabe, bei IT-Sicherheitsvorfällen eine qualifizierte Einschätzung des Vorfalls zu treffen und dem Betroffenen Erste-Hilfe bei kleineren IT-Störungen und IT-Vorfällen zu leisten sowie erste Handlungsempfehlungen auszusprechen.
- Vorfallbehandlung
- Datenaufbereitung für Vorfall-Experten
für die Bereiche:
BSI IT-Grundschutz
BSI-Standards
200-1 „Managementsysteme für Informationssicherheit“
200-2 „IT-Grundschutz-Methodik“
200-3 „Risikoanalyse auf Basis von IT-Grundschutz“
100-4 „Notfallmanagement”
BDSG und DSGVO
Organisationen stehen heutzutage vor der Herausforderung, eine zuverlässige Strategie zu entwickeln, um den stetig wachsenden Anforderungen an branchenspezifische Rechtsvorschriften, Normen und Standards gerecht zu werden. Die kontinuierliche Einführung neuer Vorschriften erschwert es, alle relevanten Themen gleichzeitig zu überwachen und ohne externe Expertise zuverlässig umzusetzen. Die Wartung und Pflege von IT-Infrastrukturen ist nicht nur dem ständigen, technologischen Wandel unterworfen, sondern wird auch durch eine zunehmende Komplexität erschwert. Daher ist es von entscheidender Bedeutung, frühzeitig Strategien zu entwickeln, die mit den wachsenden Anforderungen Schritt halten können und gleichzeitig eine hohe Akzeptanz bei der Belegschaft finden, um täglich effektiv angewendet zu werden.
Qualifikationen (regelm. Re-Zertifizierungen)
Mitgliedschaften
Zertifizierter IT-Risk Manager