Konstantin Ziouras (Dipl. Ing.)

Konstantin Ziouras – Beratung, die in der Praxis funktioniert


Ich unterstütze Unternehmen dabei, Qualitätsmanagement, Informationssicherheit und andere Managementsysteme so zu gestalten, dass sie nicht nur Normen und regulatorische Anforderungen erfüllen, sondern den Arbeitsalltag tatsächlich verbessern.


Seit mehr als 30 Jahren beschäftige ich mich mit Prozessen, IT, Managementsystemen und deren praktischer Umsetzung. Seit 2007 bin ich selbstständig als Berater tätig. Meine Arbeit verbindet fachliche Anforderungen mit den tatsächlichen Herausforderungen im Unternehmen – von der Analyse und Konzeption bis zur Implementierung und kontinuierlichen Verbesserung.


Als Berater, Auditor und Trainer kenne ich unterschiedliche Perspektiven: die strategischen Ziele der Unternehmensleitung, die Anforderungen an funktionierende Prozesse und die Erwartungen an nachvollziehbare Nachweise im Audit.

Mein Anspruch ist es, komplexe Anforderungen verständlich zu machen und gemeinsam mit meinen Kunden Lösungen zu entwickeln, die zur Organisation passen, im Alltag funktionieren und langfristig eigenständig weitergeführt werden können.

In der Ruhe, liegt die Kraft

In der Ruhe liegt die Kraft

Meine Arbeitsweise


Praxis statt PowerPoint. Augenmaß statt Bürokratie.

Ein Managementsystem ist für mich kein Selbstzweck. Es soll Orientierung geben, Risiken beherrschbar machen, die Qualität verbessern und Menschen bei ihrer Arbeit unterstützen.

Deshalb stehen bei meiner Beratung nicht möglichst umfangreiche Dokumentationen oder formale Erfüllung allein im Mittelpunkt, sondern praktikable Lösungen und deren tatsächliche Wirksamkeit.


Verstehen, bevor wir gestalten

Ich möchte zunächst verstehen, wie ein Unternehmen arbeitet, welche Ziele es verfolgt und wo seine tatsächlichen Herausforderungen liegen. Erst daraus entwickeln wir geeignete Lösungen.


Normen verständlich übersetzen

Normen und regulatorische Anforderungen geben einen Rahmen vor. Entscheidend ist, daraus klare Verantwortlichkeiten, sinnvolle Prozesse und umsetzbare Maßnahmen abzuleiten.


Umsetzen statt nur empfehlen

Ich begleite meine Kunden bei Bedarf über die Analyse und Konzeption hinaus bis zur praktischen Implementierung. Dabei geht es darum, Lösungen in bestehende Abläufe zu integrieren, statt zusätzliche Bürokratie zu schaffen.


Wissen weitergeben statt Abhängigkeiten schaffen

Eine gute Beratung macht sich langfristig nicht unentbehrlich. Ich möchte Wissen vermitteln, Mitarbeiter befähigen und Organisationen dabei unterstützen, ihre Managementsysteme selbstständig zu betreiben und weiterzuentwickeln.


Wirksamkeit vor Formalismus

Dokumentierte Vorgaben sind wichtig. Entscheidend ist jedoch, ob Prozesse funktionieren, Risiken angemessen behandelt werden und die vereinbarten Ziele erreicht werden. Diese Perspektive prägt sowohl meine Beratung als auch meine Arbeit als Auditor.


Meine Expertise: Managementsysteme, Informationssicherheit, Prozesse.


Meine fachliche Arbeit verbindet Qualitätsmanagement, Informationssicherheit, Risikomanagement und Prozessberatung. Dabei betrachte ich Anforderungen nicht isoliert, sondern im Zusammenhang mit den Zielen, Abläufen und Risiken eines Unternehmens.

Ich unterstütze Unternehmen beim Aufbau, bei der Weiterentwicklung und bei der Integration von Managementsystemen – von der ersten Analyse über die praktische Umsetzung bis zur Vorbereitung und Begleitung von Audits.


1. Qualitätsmanagement und regulierte Produkte

Ich unterstütze Unternehmen dabei, Qualitätsmanagementsysteme aufzubauen, weiterzuentwickeln und wirksam in ihre Geschäftsprozesse zu integrieren.

Meine Schwerpunkte sind:

  • Qualitätsmanagement nach ISO 9001
  • Qualitätsmanagement für Medizinprodukte nach ISO 13485
  • Anforderungen aus der europäischen Medizinprodukteverordnung MDR und der In-vitro-Diagnostika-Verordnung IVDR
  • Prozessgestaltung, Prozessoptimierung und kontinuierliche Verbesserung
  • Requirements Engineering, Qualitätsplanung sowie Verifikation und Validierung

Mein Fokus liegt darauf, Anforderungen, Prozesse und Nachweise so miteinander zu verbinden, dass Qualität nicht nur dokumentiert, sondern systematisch erreicht und überprüft werden kann.


2. Informationssicherheit und Cyberresilienz

Informationssicherheit ist mehr als der Einsatz technischer Schutzmaßnahmen. Sie erfordert klare Verantwortlichkeiten, ein systematisches Risikomanagement und die Integration von Sicherheitsanforderungen in die täglichen Abläufe.

Ich unterstütze Unternehmen bei der Einführung und Weiterentwicklung von Informationssicherheitsmanagementsystemen sowie bei der Umsetzung organisatorischer und prozessualer Sicherheitsanforderungen.

Meine Schwerpunkte sind:

  • Informationssicherheitsmanagement nach ISO/IEC 27001
  • Risikomanagement nach ISO/IEC 27005
  • Business Continuity und Resilienz nach ISO 22301
  • Aktuelle EU Anforderungen wie NIS-2, Cyber Resilience Act (CRA) etc.
  • Lieferanten- und Dienstleistermanagement
  • Sicherheitsanforderungen in der Softwareentwicklung, einschließlich Schwachstellenmanagement und Security-by-Design

Ziel ist ein angemessenes und wirksames Sicherheitsniveau, das zu den Risiken, der Organisation und den geschäftlichen Anforderungen des Unternehmens passt.


3. IT Service Management und Governance

Stabile IT-Services, klare Verantwortlichkeiten und nachvollziehbare Abläufe sind wesentliche Voraussetzungen für einen zuverlässigen Geschäftsbetrieb.

Ich unterstütze Unternehmen bei der Gestaltung, Bewertung und Verbesserung ihrer IT-Service-Management-Prozesse und bei der Verknüpfung von Service Management, Informationssicherheit und Unternehmenssteuerung.

Dazu gehören insbesondere:

  • IT Service Management nach ISO/IEC 20000-1 und ITIL 4
  • Governance und Prozessbewertung auf Basis von COBIT 2019
  • Incident-, Problem-, Change- und Release-Management
  • IT-Risikomanagement, Verfügbarkeit und Kontinuität
  • Asset- und Configuration Management
  • Definition geeigneter Ziele, Kennzahlen und Wirksamkeitsnachweise

Im Mittelpunkt stehen nachvollziehbare Prozesse, klar geregelte Verantwortlichkeiten und Services, die die tatsächlichen Geschäftsanforderungen unterstützen.


4. Risikomanagement und Business Continuity

Risiken lassen sich nicht vollständig vermeiden. Sie müssen verstanden, bewertet und mit angemessenen Maßnahmen behandelt werden.

Ich unterstütze Unternehmen dabei, Risiken strukturiert zu identifizieren, zu bewerten und in Entscheidungen, Maßnahmen und Managementprozesse zu integrieren.

Meine Schwerpunkte sind:

  • Risikomanagement im Kontext von Qualität und Informationssicherheit
  • Risikobewertung und Risikobehandlung
  • Business Impact Analysis (BIA)
  • Business Continuity Management nach ISO 22301
  • Szenarioanalysen, Methodik Analysen
  • Risikobewertung von Prozessen, IT-Systemen, Lieferanten und Entwicklungsaktivitäten

Dabei geht es nicht um möglichst umfangreiche Risikoregister, sondern um transparente Entscheidungen, nachvollziehbare Prioritäten und angemessene Maßnahmen.


5. Prozessberatung, Requirements Engineering und Veränderung

Funktionierende Managementsysteme benötigen Prozesse, die verstanden, gelebt und kontinuierlich verbessert werden. Gerade in der Softwareentwicklung und in regulierten Umgebungen müssen Anforderungen, Risiken, Umsetzung und Nachweise konsistent zusammenwirken.

Ich unterstütze Unternehmen dabei, ihre Prozesse zu analysieren, Schnittstellen zu verbessern und Anforderungen von der ersten Bedarfsermittlung bis zur Überprüfung der Umsetzung nachvollziehbar zu verfolgen.

Dazu gehören:

  • Prozessberatung und Prozessoptimierung
  • Requirements Engineering und Anforderungsmanagement
  • Definition von Qualitäts-, Sicherheits- und Akzeptanzkriterien
  • Gestaltung von Prozessbeschreibungen und Verfahrensanweisungen
  • Change Management und kontinuierliche Verbesserung
  • Integration von Anforderungen in bestehende Managementsysteme

Mein Ziel ist es, Komplexität zu reduzieren, Zusammenhänge sichtbar zu machen und aus Anforderungen praktikable Arbeitsabläufe zu entwickeln.


Audits, Assessments und Trainings

Neben der Beratung bilden Audits, Assessments und Wissenstransfer einen weiteren Schwerpunkt meiner Tätigkeit.

Als zugelassener Auditor für ISO 9001 und ISO/IEC 27001 kenne ich die Anforderungen an nachvollziehbare Prozesse, objektive Nachweise und eine wirksame Umsetzung aus der Perspektive der Bewertung und Zertifizierung.

Ich verbinde diese Erfahrung mit einer praxisorientierten Beratung und der Vermittlung von Methoden, die Mitarbeiter unmittelbar in ihrer Arbeit anwenden können.


Meine Leistungen umfassen insbesondere:

  • Interne Audits und Prozessbewertungen
  • Gap-Analysen und Vorbereitung auf Zertifizierungs- und Überwachungsaudits
  • Risikoworkshops und praxisorientierte Fachworkshops
  • Schulungen zu Managementsystemen, Informationssicherheit und Risikomanagement
  • Unterstützung bei der Ableitung, Umsetzung und Überprüfung von Verbesserungsmaßnahmen


Beratung, Audit und Training ergänzen sich für mich: Anforderungen verstehen, die Umsetzung gestalten und die Wirksamkeit nachvollziehbar überprüfen.

Qualifikationen und Weiterbildungen

Meine fachliche Expertise basiert auf einem ingenieurwissenschaftlichen Studium, langjähriger Praxiserfahrung sowie kontinuierlicher Weiterbildung in Qualitätsmanagement, Informationssicherheit, Risikomanagement und IT Service Management.


Managementsysteme, Audits und Informationssicherheit

  • ISO 9001:2015 – Qualitätsmanagement
  • ISO/IEC 27001 – Informationssicherheitsmanagement; Qualifizierung zum internen Auditor nach IRCA
  • ISO/IEC 27001:2022 – Weiterbildung zum Übergang von ISO/IEC 27001:2017 auf die Ausgabe 2022
  • ISO 22301 – Business Continuity Management
  • ISO 14001:2015 – Umweltmanagement
  • ISO 19011 – Auditierung von Managementsystemen; Qualifizierung zum internen Auditor für Qualitätsmanagementsysteme nach ISO 9001


Medizintechnik und regulatorische Anforderungen

  • EN ISO 13485 – Qualitätsmanagement für Medizinprodukte; Qualifizierung zum internen Auditor und Lieferantenauditor
  • ISO 14971:2019 – Risikomanagement für Medizinprodukte
  • EU-Verordnung MDR (EU) 2017/745 – Medizinprodukte
  • EU-Verordnung IVDR (EU) 2017/746 – In-vitro-Diagnostika
  • MDSAP – Medical Device Single Audit Program
  • FDA 21 CFR Part 820 – Weiterbildung zu den US-amerikanischen FDA-Anforderungen an Medizinprodukte


Industrielle Informationssicherheit und technische IT-Sicherheit

  • EN IEC 62443 – Informationssicherheit für industrielle Automatisierungs- und Steuerungssysteme
  • IT-Sicherheit – Weiterbildungen zu technischen Umsetzungsmaßnahmen


Requirements Engineering, Softwarequalität und Projektmanagement

  • IREB – International Requirements Engineering Board; Requirements Engineering
  • ISTQB – International Software Testing Qualifications Board; Softwaretest und Qualitätssicherung
  • COBIT 5 und COBIT 2019 – IT-Governance und IT-Management
  • ITIL v3 – Expert Certificate in IT Service Management, APM Group
  • ITIL v2 – Manager's Certificate in IT Service Management, EXIN
  • PRINCE2 – Foundation-Zertifizierung im Projektmanagement


Training, Coaching und persönliche Kompetenzen

Ergänzend zu meinen fachlichen Qualifikationen habe ich an Fachtrainings und Weiterbildungen in folgenden Bereichen teilgenommen beziehungsweise diese durchgeführt:

  • Train the Trainer (TTT) und Seminarentwicklung
  • Coaching und Teambildung
  • Konfliktmanagement und Arbeitsorganisation
  • Troubleshooting und strukturierte Problemlösung
  • Konzepterarbeitung und methodische Vorgehensweisen


Studium und akademischer Hintergrund

Diplom-Ingenieur (FH) – Biotechnologie

Fachhochschule Weihenstephan, Freising

  • Abschluss als Diplom-Ingenieur (FH)
  • Diplomarbeit in Bourg-en-Bresse, Frankreich
  • Praxissemester in Bath, Großbritannien


Meine praktischen Erfahrungen bilde eine wichtige Grundlage für meine analytische, systematische und praxisorientierte Arbeitsweise

Auszug Projekte

Business Service Management


Definition von Prozessen

Business Service Management Koordination

Qualitätssicherung

Projekt: Zentralisierung IT


E.ON in Würzburg - HR Application Management

Requirements Engineering


Implementierung von Requirements Engineering im Rahmen der Vorbereitung für die Compliance der Produkte mit der EU In Vitro Diangostics Regulations IVDR 2017 /746D

 

Roche Diabetes Care GmbH, Mannheim 

Risiko Akte


Analyse und Bewertung der technischen Dokumentation und Risiko Akte von Insulinpumpen und Zubehör bezüglich Freigabe nach EU MDR 2017/745

 

Roche Diabetes Care GmbH, Mannheim 

Test Management


Einführung und Durchführung von SystemTesting und Test Management

Projekt: 3D Scanner Entwicklung


FARO Europe, Korntal-Münchingen bei Stuttgart

Requirements Engineering


Dokumentation von Anforderungen, Spezifikationen, Testing, Verififikation und Validierung, Integrationstests

Projekt: Freigabe eines medizinischen Lasers für LASIK Augenoperationen

 

Technolas Perfect Vision München 

Release Management


Projekt: Outsourcing/ Carve Out der SEN aus der Siemens AG (12.000 Clients weltweit) 

 

Siemens AG München

Prozessoptimierung


Optimierung von IT Prozessen

 

DataWorld Consulting AG, Bern/Liebefeld Schweiz 

Einführung ISO 9001 und 27001


Implementierung der ISO 9001 und der ISO 27001 bei einem Software Hersteller

 

Eramon GmbH, Augsburg

Prozessoptimierung


Prozessdefinition, Qualitätssicherung, Interne Audits



Siemens AG München 



IT Service Management



Optimierung von IT Prozessen nach ITIL und Cobit

Projekt: Einführung von COBIT

 

Commerz Finanz GmbH

IT Service Management



Service Transition

Projekt: Carve Out der Siemens IT Solutions and Services über 40 Länder und über 400 Standorte

 

Siemens AG München 


Dokumenten-Archivierung / Digitalisierung


Pilotierung eines digitalen Dokumenten Management Systems und digitaler Archivierung von Dokumenten

 

T-Systems/Operational Services/Continental Frankfurt