Leistungen

Managementsysteme, Informationssicherheit und Prozesse wirksam gestalten

Normen, gesetzliche Anforderungen und technische Entwicklungen stellen Unternehmen vor immer neue Herausforderungen. Entscheidend ist, daraus Lösungen zu entwickeln, die zum Unternehmen passen, Risiken reduzieren und im Arbeitsalltag funktionieren.

Ich unterstütze Unternehmen dabei, Managementsysteme aufzubauen, weiterzuentwickeln und wirksam umzusetzen – von der ersten Bestandsaufnahme über die Konzeption bis zur praktischen Implementierung.

Mein Ansatz: Praxis statt PowerPoint. Augenmaß statt Bürokratie.

Ich verbinde normative Anforderungen mit unternehmerischen Zielen, klaren Prozessen und umsetzbaren Maßnahmen. Dabei geht es nicht darum, möglichst viel Dokumentation zu erzeugen, sondern die richtigen Dinge nachvollziehbar und wirksam zu gestalten.


1. Qualitätsmanagement und integrierte Managementsysteme

Qualität systematisch sichern und Prozesse kontinuierlich verbessern.

Ein Managementsystem sollte die tägliche Arbeit unterstützen, Verantwortlichkeiten klären und die Qualität von Produkten und Dienstleistungen sichern. Es sollte nicht als zusätzliche Bürokratie neben den eigentlichen Prozessen stehen.

Ich unterstütze bei der Einführung, Weiterentwicklung und Integration von Managementsystemen – abgestimmt auf die Anforderungen, die Größe und die tatsächlichen Abläufe Ihres Unternehmens.

Mögliche Schwerpunkte:

  • Qualitätsmanagement nach ISO 9001
  • Qualitätsmanagement für Medizinprodukte nach ISO 13485
  • Einordnung und Umsetzung relevanter Anforderungen aus MDR und IVDR, MDSAP etc.
  • Aufbau und Weiterentwicklung integrierter Managementsysteme
  • Prozessanalyse, Prozessoptimierung und kontinuierliche Verbesserung
  • Vorbereitung auf interne und externe Audits

Ziel: Ein Managementsystem, das Orientierung gibt, Abläufe verbessert und seine Wirksamkeit im Unternehmen nachweist.


Weiterführende Fachbeiträge

  • Prozessbeschreibungen, die im Alltag wirklich helfen
    Welche Inhalte eine gute Prozessbeschreibung benötigt – von Prozesszielen und Kennzahlen über Verantwortlichkeiten bis hin zu Risiken und Schnittstellen.
    link
  • ISO 9001 und ISO/IEC 27001 sinnvoll miteinander verbinden
    Wie sich gemeinsame Anforderungen integrieren lassen, um Doppelarbeit zu reduzieren und ein wirksames Managementsystem aufzubauen.
  • Anforderungen richtig beschreiben – vom Stakeholder-Bedürfnis bis zum Testnachweis
    Wie klare Anforderungen dazu beitragen, Qualität planbar zu machen und Ergebnisse nachvollziehbar zu prüfen.


2. Informationssicherheit und Cyberresilienz

Informationswerte schützen, Risiken beherrschen und Sicherheitsanforderungen umsetzen.

Informationssicherheit ist mehr als IT-Sicherheit. Sie betrifft Prozesse, Menschen, Organisation, Dienstleister und technische Systeme. Wirksame Sicherheitsmaßnahmen müssen deshalb zu den Geschäftsprozessen und den tatsächlichen Risiken passen.

Ich unterstütze Unternehmen dabei, Informationssicherheit systematisch zu organisieren, Risiken nachvollziehbar zu bewerten und geeignete Maßnahmen in die Praxis zu überführen.

Mögliche Schwerpunkte:

  • Informationssicherheitsmanagement nach ISO/IEC 27001
  • Informationssicherheitsrisikomanagement nach ISO/IEC 27005
  • Risikoanalysen und Maßnahmenplanung
  • Lieferanten- und Dienstleistermanagement
  • Sicherheitsanforderungen für Softwareentwicklung und IT-Betrieb
  • Security-by-Design und Umgang mit Schwachstellen
  • Unterstützung bei der Einordnung und Umsetzung von Anforderungen aus NIS-2 und dem Cyber Resilience Act (CRA)

Ziel: Informationssicherheit als nachvollziehbarer Bestandteil der Unternehmenssteuerung – risikoorientiert, angemessen und umsetzbar.


3. Prozesse, Anforderungsmanagement und Softwarequalität

Aus Anforderungen werden nachvollziehbare Prozesse und überprüfbare Ergebnisse.

Unklare Anforderungen, fehlende Verantwortlichkeiten und unzureichende Abstimmungen führen häufig zu Nacharbeit, Qualitätsproblemen und Sicherheitslücken. Gerade bei Softwareprodukten und komplexen technischen Lösungen müssen Anforderungen, Umsetzung und Prüfung zusammenpassen.

Ich unterstütze Unternehmen dabei, Anforderungen strukturiert zu erfassen, Prozesse verständlich zu gestalten und Qualitäts- sowie Sicherheitsziele frühzeitig zu berücksichtigen.

Mögliche Schwerpunkte:

  • Requirements Engineering und Anforderungsmanagement
  • Strukturierung und Bewertung von Anforderungen
  • Qualitätsmerkmale, Akzeptanzkriterien und Abnahmekriterien
  • Prozessbeschreibungen mit Zielen, Kennzahlen, Risiken und Verantwortlichkeiten
  • Schnittstellen zwischen Entwicklung, Qualitätssicherung und Informationssicherheit
  • Unterstützung bei Testmanagement und nachvollziehbarer Verifikation und Validierung
  • Berücksichtigung regulatorischer und normativer Anforderungen in Entwicklungsprozessen

Ziel: Weniger Interpretationsspielraum, bessere Abstimmung und nachvollziehbare Nachweise vom Bedarf bis zum geprüften Ergebnis.


4. Risiko-, Kontinuitäts- und Resilienzmanagement

Auf Störungen vorbereitet sein, statt nur auf sie zu reagieren.

Risiken lassen sich nicht vollständig vermeiden. Unternehmen können jedoch lernen, relevante Risiken frühzeitig zu erkennen, angemessen zu behandeln und sich auf Störungen vorzubereiten.

Ich unterstütze dabei, Risikomanagement mit Geschäftsprozessen, Informationssicherheit und betrieblicher Kontinuität zu verbinden.

Mögliche Schwerpunkte:

  • Risikomanagement nach ISO 31000
  • Informationssicherheitsrisikomanagement nach ISO/IEC 27005
  • Business Impact Analysis (BIA)
  • Business Continuity Management nach ISO 22301
  • Risikoanalysen für Prozesse, IT, Lieferanten und Produktentwicklung
  • Bewertung und Behandlung von Risiken
  • Entwicklung und Bewertung geeigneter Präventions- und Wiederherstellungsmaßnahmen

Ziel: Risiken transparent machen, Prioritäten sinnvoll setzen und die Handlungsfähigkeit des Unternehmens auch bei Störungen unterstützen.


5. IT Service Management, Governance und kontinuierliche Verbesserung

IT-Services zuverlässig steuern und kontinuierlich weiterentwickeln.

Leistungsfähige IT-Services benötigen klare Prozesse, definierte Verantwortlichkeiten und eine nachvollziehbare Steuerung. Dabei müssen Servicequalität, Verfügbarkeit, Sicherheit und Wirtschaftlichkeit zusammen betrachtet werden.

Ich unterstütze Unternehmen dabei, IT-Service-Prozesse zu strukturieren, bestehende Abläufe zu verbessern und Managementanforderungen mit der operativen Umsetzung zu verbinden.

Mögliche Schwerpunkte:

  • IT Service Management nach ISO/IEC 20000-1
  • Orientierung an ITIL 4 und COBIT 2019
  • Incident-, Problem-, Change- und Release-Management
  • Asset- und Configuration-Management
  • Verfügbarkeit, Kontinuität und Servicequalität
  • Kennzahlen und Wirksamkeitsbewertung
  • Schnittstellen zwischen IT-Betrieb, Informationssicherheit und Unternehmensprozessen

Ziel: Klare Abläufe, verlässliche Services und eine Steuerung, die sich an den tatsächlichen Anforderungen des Unternehmens orientiert.


6. Audits, Assessments und Trainings

Anforderungen verstehen, Schwachstellen erkennen und Verbesserungen gezielt angehen.

Audits und Assessments sind dann besonders hilfreich, wenn sie nicht bei der Feststellung von Abweichungen stehen bleiben. Sie sollen zeigen, wo Handlungsbedarf besteht und wie Verbesserungen sinnvoll priorisiert werden können.

Als zugelassener Auditor für ISO 9001 und ISO/IEC 27001 verbinde ich die strukturierte Prüfung von Anforderungen mit einem praxisorientierten Blick auf Prozesse und Umsetzung.

Mögliche Leistungen:

  • Interne Audits und Prozess-Audits
  • Gap-Analysen und Reifegradbewertungen
  • Vorbereitung auf Zertifizierungs- und Überwachungsaudits
  • Bewertung von Managementsystemen und ausgewählten Prozessen
  • Workshops zu Risiko-, Qualitäts- und Informationssicherheitsmanagement
  • Praxisorientierte Schulungen und Wissenstransfer

Ziel: Klarheit über den aktuellen Stand, nachvollziehbare Feststellungen und konkrete Ansatzpunkte für Verbesserungen.


Wie ich Sie unterstütze

Nicht jedes Unternehmen benötigt ein vollständiges neues Managementsystem. Manchmal reichen eine gezielte Analyse, ein verbesserter Prozess oder ein Workshop, um entscheidende Fortschritte zu erreichen.

Je nach Ausgangssituation unterstütze ich Sie beispielsweise bei:

  • Bestandsaufnahme: Wo stehen wir und was ist tatsächlich erforderlich?
  • Konzeption: Welche Lösung passt zu unseren Zielen, Risiken und Rahmenbedingungen?
  • Umsetzung: Wie überführen wir Anforderungen in funktionierende Abläufe und Maßnahmen?
  • Wirksamkeitsprüfung: Woran erkennen wir, dass die Lösung funktioniert und nachhaltig wirkt?

Dabei stehen Verständlichkeit, Praxistauglichkeit und ein angemessenes Verhältnis zwischen Aufwand und Nutzen im Mittelpunkt. Ziel ist es, Wissen im Unternehmen aufzubauen und Mitarbeitende in die Lage zu versetzen, Lösungen eigenständig weiterzuentwickeln.


Fachwissen mit praktischem Nutzen

In meinen Blogartikeln vertiefe ich ausgewählte Themen, erläutere normative Anforderungen und zeige Methoden, Checklisten und praktische Ansätze für die Umsetzung.

Wenn Sie sich zunächst selbst in ein Thema einarbeiten möchten, finden Sie dort fachliche Beiträge unter anderem zu Informationssicherheit, Risikomanagement, Qualitätsmanagement, Anforderungen und Softwareentwicklung.


Lassen Sie uns über Ihre Herausforderung sprechen

Sie möchten ein Managementsystem weiterentwickeln, Risiken besser beherrschen, Prozesse verbessern oder sich auf neue Anforderungen vorbereiten?

Lassen Sie uns gemeinsam klären, wo Sie stehen, was Sie erreichen möchten und welche nächsten Schritte sinnvoll sind.


Nehmen Sie Kontakt auf – für ein unverbindliches Erstgespräch.

Kontakt