Arbeitsweise für Informationssicherheit und Datenschutz
Ich arbeite in vier klaren Schritten: Scope klären, Anforderungen einordnen, Maßnahmen priorisieren und Nachweise belastbar führen.
Vorgehen in 4 Schritten
Der Ablauf bleibt über Themenfelder hinweg gleich: erst Klarheit, dann Priorisierung und danach belastbare Umsetzung.
1. Analyse & Scope
Ich kläre Ausgangslage, Scope und vorhandene Nachweise als Grundlage für die nächsten Entscheidungen.
2. Einordnung & Systematik
Ich ordne Anforderungen, Risiken, Zuständigkeiten und Abhängigkeiten in einer konsistenten Steuerungs- und Nachweislogik ein.
3. Priorisierung & Maßnahmen
Ich priorisiere Maßnahmen risikoorientiert nach Wirkung, Aufwand, Umsetzbarkeit und Nachweisdruck.
4. Begleitung & Nachweise
Ich begleite die Umsetzung, bis Nachweise integriert, reviewfähig aufbereitet und nachvollziehbar dokumentiert sind.
Leitprinzipien
Daran richte ich Scope, Priorisierung und Nachweisführung aus.
Am tatsächlichen Bedarf ausgerichtet
Ich arbeite entlang des vereinbarten Scopes und ordne Anforderungen nach Relevanz für Entscheidung, Umsetzung und Prüfung ein.
Verhältnismäßig priorisiert
Ich setze auf so viel Struktur wie nötig und halte Aufwand, Wirkung und verfügbare Ressourcen in einem realistischen Verhältnis.
Prüfungsnah dokumentiert
Ich führe Maßnahmen, Entscheidungen und Evidenzen so zusammen, dass Nachweise nachvollziehbar und belastbar bleiben.
Zusammenarbeit im Projektalltag
Die Zusammenarbeit bleibt pragmatisch. Abstimmung, Einbindung und Nachweise werden so geführt, dass der Umsetzungsstand nachvollziehbar und arbeitsfähig bleibt.
-
Arbeitsmodus: Meist remote, bei Workshops, Audits oder wichtigen Abstimmungen auch vor Ort.
-
Abstimmung: Je nach Projektlage, in der Regel wöchentlich oder 14-tägig.
-
Einbindung: Eingebunden werden die verantwortlichen Owner und die relevanten Fachansprechpartner.
-
Nachweisstand: Fortschritt, offene Punkte und Nachweise werden in einer gemeinsamen Logik geführt.
Formate der Zusammenarbeit
Je nach Ausgangslage steht Orientierung, Prüfungsnähe oder laufende Begleitung im Vordergrund.
Scope & Orientierung
Wenn zuerst geklärt werden muss, was betroffen ist, wo der Scope liegt und womit sinnvoll begonnen werden sollte.
- Typisch bei: unklarem Geltungsbereich oder neuem Regulierungsdruck
- Fokus: Scope, Treiber, Rollen und erste Prioritäten
Audit-Readiness
Wenn Nachweise, Verantwortlichkeiten und Maßnahmen vor Audit, Review oder Kundenprüfung belastbar werden müssen.
- Typisch bei: anstehendem Audit oder uneinheitlicher Evidenz
- Fokus: Feststellungen, Nachverfolgung und Nachweislogik
Umsetzungsbegleitung
Wenn mehrere Themen parallel laufen und in eine stabile Steuerung überführt werden sollen.
- Typisch bei: laufender Umsetzung über ISMS, Datenschutz oder Regulatorik
- Fokus: Priorisierung, Review-Rhythmus und belastbare Fortschrittssteuerung
Ausgangslage einordnen und nächsten Schritt festlegen
Im Orientierungsgespräch kläre ich Scope, Treiber und welches Vorgehen für Ihre Situation zuerst sinnvoll ist.