Skip to main content

Arbeitsweise für Informationssicherheit und Datenschutz

Ich arbeite in vier klaren Schritten: Scope klären, Anforderungen einordnen, Maßnahmen priorisieren und Nachweise belastbar führen.

Vorgehen in 4 Schritten

Der Ablauf bleibt über Themenfelder hinweg gleich: erst Klarheit, dann Priorisierung und danach belastbare Umsetzung.

1. Analyse & Scope

Ich kläre Ausgangslage, Scope und vorhandene Nachweise als Grundlage für die nächsten Entscheidungen.

2. Einordnung & Systematik

Ich ordne Anforderungen, Risiken, Zuständigkeiten und Abhängigkeiten in einer konsistenten Steuerungs- und Nachweislogik ein.

3. Priorisierung & Maßnahmen

Ich priorisiere Maßnahmen risikoorientiert nach Wirkung, Aufwand, Umsetzbarkeit und Nachweisdruck.

4. Begleitung & Nachweise

Ich begleite die Umsetzung, bis Nachweise integriert, reviewfähig aufbereitet und nachvollziehbar dokumentiert sind.

Leitprinzipien

Daran richte ich Scope, Priorisierung und Nachweisführung aus.

Am tatsächlichen Bedarf ausgerichtet

Ich arbeite entlang des vereinbarten Scopes und ordne Anforderungen nach Relevanz für Entscheidung, Umsetzung und Prüfung ein.

Verhältnismäßig priorisiert

Ich setze auf so viel Struktur wie nötig und halte Aufwand, Wirkung und verfügbare Ressourcen in einem realistischen Verhältnis.

Prüfungsnah dokumentiert

Ich führe Maßnahmen, Entscheidungen und Evidenzen so zusammen, dass Nachweise nachvollziehbar und belastbar bleiben.

Zusammenarbeit im Projektalltag

Die Zusammenarbeit bleibt pragmatisch. Abstimmung, Einbindung und Nachweise werden so geführt, dass der Umsetzungsstand nachvollziehbar und arbeitsfähig bleibt.

  • Arbeitsmodus: Meist remote, bei Workshops, Audits oder wichtigen Abstimmungen auch vor Ort.

  • Abstimmung: Je nach Projektlage, in der Regel wöchentlich oder 14-tägig.

  • Einbindung: Eingebunden werden die verantwortlichen Owner und die relevanten Fachansprechpartner.

  • Nachweisstand: Fortschritt, offene Punkte und Nachweise werden in einer gemeinsamen Logik geführt.

Formate der Zusammenarbeit

Je nach Ausgangslage steht Orientierung, Prüfungsnähe oder laufende Begleitung im Vordergrund.

Visualisierung für Scope und Orientierung als strukturierter Einstieg in die Zusammenarbeit
Einstieg

Scope & Orientierung

Wenn zuerst geklärt werden muss, was betroffen ist, wo der Scope liegt und womit sinnvoll begonnen werden sollte.

  • Typisch bei: unklarem Geltungsbereich oder neuem Regulierungsdruck
  • Fokus: Scope, Treiber, Rollen und erste Prioritäten
Zum Einstieg
Visualisierung für Audit-Readiness mit Fokus auf Nachweise, Feststellungen und Reviews
Prüfungsnähe

Audit-Readiness

Wenn Nachweise, Verantwortlichkeiten und Maßnahmen vor Audit, Review oder Kundenprüfung belastbar werden müssen.

  • Typisch bei: anstehendem Audit oder uneinheitlicher Evidenz
  • Fokus: Feststellungen, Nachverfolgung und Nachweislogik
Zu Audits
Visualisierung für Umsetzungsbegleitung mit koordinierter Maßnahmen- und Fortschrittssteuerung
Begleitung

Umsetzungsbegleitung

Wenn mehrere Themen parallel laufen und in eine stabile Steuerung überführt werden sollen.

  • Typisch bei: laufender Umsetzung über ISMS, Datenschutz oder Regulatorik
  • Fokus: Priorisierung, Review-Rhythmus und belastbare Fortschrittssteuerung
Zur Nachweisstruktur

Ausgangslage einordnen und nächsten Schritt festlegen

Im Orientierungsgespräch kläre ich Scope, Treiber und welches Vorgehen für Ihre Situation zuerst sinnvoll ist.