Konstantin Ziouras (Dipl. Ing.)
Konstantin Ziouras – Beratung, die in der Praxis funktioniert
Ich unterstütze Unternehmen dabei, Qualitätsmanagement, Informationssicherheit und andere Managementsysteme so zu gestalten, dass sie nicht nur Normen und regulatorische Anforderungen erfüllen, sondern den Arbeitsalltag tatsächlich verbessern.
Seit mehr als 30 Jahren beschäftige ich mich mit Prozessen, IT, Managementsystemen und deren praktischer Umsetzung. Seit 2007 bin ich selbstständig als Berater tätig. Meine Arbeit verbindet fachliche Anforderungen mit den tatsächlichen Herausforderungen im Unternehmen – von der Analyse und Konzeption bis zur Implementierung und kontinuierlichen Verbesserung.
Als Berater, Auditor und Trainer kenne ich unterschiedliche Perspektiven: die strategischen Ziele der Unternehmensleitung, die Anforderungen an funktionierende Prozesse und die Erwartungen an nachvollziehbare Nachweise im Audit.
Mein Anspruch ist es, komplexe Anforderungen verständlich zu machen und gemeinsam mit meinen Kunden Lösungen zu entwickeln, die zur Organisation passen, im Alltag funktionieren und langfristig eigenständig weitergeführt werden können.

In der Ruhe liegt die Kraft
Meine Arbeitsweise
Praxis statt PowerPoint. Augenmaß statt Bürokratie.
Ein Managementsystem ist für mich kein Selbstzweck. Es soll Orientierung geben, Risiken beherrschbar machen, die Qualität verbessern und Menschen bei ihrer Arbeit unterstützen.
Deshalb stehen bei meiner Beratung nicht möglichst umfangreiche Dokumentationen oder formale Erfüllung allein im Mittelpunkt, sondern praktikable Lösungen und deren tatsächliche Wirksamkeit.
Verstehen, bevor wir gestalten
Ich möchte zunächst verstehen, wie ein Unternehmen arbeitet, welche Ziele es verfolgt und wo seine tatsächlichen Herausforderungen liegen. Erst daraus entwickeln wir geeignete Lösungen.
Normen verständlich übersetzen
Normen und regulatorische Anforderungen geben einen Rahmen vor. Entscheidend ist, daraus klare Verantwortlichkeiten, sinnvolle Prozesse und umsetzbare Maßnahmen abzuleiten.
Umsetzen statt nur empfehlen
Ich begleite meine Kunden bei Bedarf über die Analyse und Konzeption hinaus bis zur praktischen Implementierung. Dabei geht es darum, Lösungen in bestehende Abläufe zu integrieren, statt zusätzliche Bürokratie zu schaffen.
Wissen weitergeben statt Abhängigkeiten schaffen
Eine gute Beratung macht sich langfristig nicht unentbehrlich. Ich möchte Wissen vermitteln, Mitarbeiter befähigen und Organisationen dabei unterstützen, ihre Managementsysteme selbstständig zu betreiben und weiterzuentwickeln.
Wirksamkeit vor Formalismus
Dokumentierte Vorgaben sind wichtig. Entscheidend ist jedoch, ob Prozesse funktionieren, Risiken angemessen behandelt werden und die vereinbarten Ziele erreicht werden. Diese Perspektive prägt sowohl meine Beratung als auch meine Arbeit als Auditor.
Meine Expertise: Managementsysteme, Informationssicherheit, Prozesse.
Meine fachliche Arbeit verbindet Qualitätsmanagement, Informationssicherheit, Risikomanagement und Prozessberatung. Dabei betrachte ich Anforderungen nicht isoliert, sondern im Zusammenhang mit den Zielen, Abläufen und Risiken eines Unternehmens.
Ich unterstütze Unternehmen beim Aufbau, bei der Weiterentwicklung und bei der Integration von Managementsystemen – von der ersten Analyse über die praktische Umsetzung bis zur Vorbereitung und Begleitung von Audits.
1. Qualitätsmanagement und regulierte Produkte
Ich unterstütze Unternehmen dabei, Qualitätsmanagementsysteme aufzubauen, weiterzuentwickeln und wirksam in ihre Geschäftsprozesse zu integrieren.
Meine Schwerpunkte sind:
- Qualitätsmanagement nach ISO 9001
- Qualitätsmanagement für Medizinprodukte nach ISO 13485
- Anforderungen aus der europäischen Medizinprodukteverordnung MDR und der In-vitro-Diagnostika-Verordnung IVDR
- Prozessgestaltung, Prozessoptimierung und kontinuierliche Verbesserung
- Requirements Engineering, Qualitätsplanung sowie Verifikation und Validierung
Mein Fokus liegt darauf, Anforderungen, Prozesse und Nachweise so miteinander zu verbinden, dass Qualität nicht nur dokumentiert, sondern systematisch erreicht und überprüft werden kann.
2. Informationssicherheit und Cyberresilienz
Informationssicherheit ist mehr als der Einsatz technischer Schutzmaßnahmen. Sie erfordert klare Verantwortlichkeiten, ein systematisches Risikomanagement und die Integration von Sicherheitsanforderungen in die täglichen Abläufe.
Ich unterstütze Unternehmen bei der Einführung und Weiterentwicklung von Informationssicherheitsmanagementsystemen sowie bei der Umsetzung organisatorischer und prozessualer Sicherheitsanforderungen.
Meine Schwerpunkte sind:
- Informationssicherheitsmanagement nach ISO/IEC 27001
- Risikomanagement nach ISO/IEC 27005
- Business Continuity und Resilienz nach ISO 22301
- Aktuelle EU Anforderungen wie NIS-2, Cyber Resilience Act (CRA) etc.
- Lieferanten- und Dienstleistermanagement
- Sicherheitsanforderungen in der Softwareentwicklung, einschließlich Schwachstellenmanagement und Security-by-Design
Ziel ist ein angemessenes und wirksames Sicherheitsniveau, das zu den Risiken, der Organisation und den geschäftlichen Anforderungen des Unternehmens passt.
3. IT Service Management und Governance
Stabile IT-Services, klare Verantwortlichkeiten und nachvollziehbare Abläufe sind wesentliche Voraussetzungen für einen zuverlässigen Geschäftsbetrieb.
Ich unterstütze Unternehmen bei der Gestaltung, Bewertung und Verbesserung ihrer IT-Service-Management-Prozesse und bei der Verknüpfung von Service Management, Informationssicherheit und Unternehmenssteuerung.
Dazu gehören insbesondere:
- IT Service Management nach ISO/IEC 20000-1 und ITIL 4
- Governance und Prozessbewertung auf Basis von COBIT 2019
- Incident-, Problem-, Change- und Release-Management
- IT-Risikomanagement, Verfügbarkeit und Kontinuität
- Asset- und Configuration Management
- Definition geeigneter Ziele, Kennzahlen und Wirksamkeitsnachweise
Im Mittelpunkt stehen nachvollziehbare Prozesse, klar geregelte Verantwortlichkeiten und Services, die die tatsächlichen Geschäftsanforderungen unterstützen.
4. Risikomanagement und Business Continuity
Risiken lassen sich nicht vollständig vermeiden. Sie müssen verstanden, bewertet und mit angemessenen Maßnahmen behandelt werden.
Ich unterstütze Unternehmen dabei, Risiken strukturiert zu identifizieren, zu bewerten und in Entscheidungen, Maßnahmen und Managementprozesse zu integrieren.
Meine Schwerpunkte sind:
- Risikomanagement im Kontext von Qualität und Informationssicherheit
- Risikobewertung und Risikobehandlung
- Business Impact Analysis (BIA)
- Business Continuity Management nach ISO 22301
- Szenarioanalysen, Methodik Analysen
- Risikobewertung von Prozessen, IT-Systemen, Lieferanten und Entwicklungsaktivitäten
Dabei geht es nicht um möglichst umfangreiche Risikoregister, sondern um transparente Entscheidungen, nachvollziehbare Prioritäten und angemessene Maßnahmen.
5. Prozessberatung, Requirements Engineering und Veränderung
Funktionierende Managementsysteme benötigen Prozesse, die verstanden, gelebt und kontinuierlich verbessert werden. Gerade in der Softwareentwicklung und in regulierten Umgebungen müssen Anforderungen, Risiken, Umsetzung und Nachweise konsistent zusammenwirken.
Ich unterstütze Unternehmen dabei, ihre Prozesse zu analysieren, Schnittstellen zu verbessern und Anforderungen von der ersten Bedarfsermittlung bis zur Überprüfung der Umsetzung nachvollziehbar zu verfolgen.
Dazu gehören:
- Prozessberatung und Prozessoptimierung
- Requirements Engineering und Anforderungsmanagement
- Definition von Qualitäts-, Sicherheits- und Akzeptanzkriterien
- Gestaltung von Prozessbeschreibungen und Verfahrensanweisungen
- Change Management und kontinuierliche Verbesserung
- Integration von Anforderungen in bestehende Managementsysteme
Mein Ziel ist es, Komplexität zu reduzieren, Zusammenhänge sichtbar zu machen und aus Anforderungen praktikable Arbeitsabläufe zu entwickeln.
Audits, Assessments und Trainings
Neben der Beratung bilden Audits, Assessments und Wissenstransfer einen weiteren Schwerpunkt meiner Tätigkeit.
Als zugelassener Auditor für ISO 9001 und ISO/IEC 27001 kenne ich die Anforderungen an nachvollziehbare Prozesse, objektive Nachweise und eine wirksame Umsetzung aus der Perspektive der Bewertung und Zertifizierung.
Ich verbinde diese Erfahrung mit einer praxisorientierten Beratung und der Vermittlung von Methoden, die Mitarbeiter unmittelbar in ihrer Arbeit anwenden können.
Meine Leistungen umfassen insbesondere:
- Interne Audits und Prozessbewertungen
- Gap-Analysen und Vorbereitung auf Zertifizierungs- und Überwachungsaudits
- Risikoworkshops und praxisorientierte Fachworkshops
- Schulungen zu Managementsystemen, Informationssicherheit und Risikomanagement
- Unterstützung bei der Ableitung, Umsetzung und Überprüfung von Verbesserungsmaßnahmen
Beratung, Audit und Training ergänzen sich für mich: Anforderungen verstehen, die Umsetzung gestalten und die Wirksamkeit nachvollziehbar überprüfen.
Qualifikationen und Weiterbildungen
Meine fachliche Expertise basiert auf einem ingenieurwissenschaftlichen Studium, langjähriger Praxiserfahrung sowie kontinuierlicher Weiterbildung in Qualitätsmanagement, Informationssicherheit, Risikomanagement und IT Service Management.
Managementsysteme, Audits und Informationssicherheit
- ISO 9001:2015 – Qualitätsmanagement
- ISO/IEC 27001 – Informationssicherheitsmanagement; Qualifizierung zum internen Auditor nach IRCA
- ISO/IEC 27001:2022 – Weiterbildung zum Übergang von ISO/IEC 27001:2017 auf die Ausgabe 2022
- ISO 22301 – Business Continuity Management
- ISO 14001:2015 – Umweltmanagement
- ISO 19011 – Auditierung von Managementsystemen; Qualifizierung zum internen Auditor für Qualitätsmanagementsysteme nach ISO 9001
Medizintechnik und regulatorische Anforderungen
- EN ISO 13485 – Qualitätsmanagement für Medizinprodukte; Qualifizierung zum internen Auditor und Lieferantenauditor
- ISO 14971:2019 – Risikomanagement für Medizinprodukte
- EU-Verordnung MDR (EU) 2017/745 – Medizinprodukte
- EU-Verordnung IVDR (EU) 2017/746 – In-vitro-Diagnostika
- MDSAP – Medical Device Single Audit Program
- FDA 21 CFR Part 820 – Weiterbildung zu den US-amerikanischen FDA-Anforderungen an Medizinprodukte
Industrielle Informationssicherheit und technische IT-Sicherheit
- EN IEC 62443 – Informationssicherheit für industrielle Automatisierungs- und Steuerungssysteme
- IT-Sicherheit – Weiterbildungen zu technischen Umsetzungsmaßnahmen
Requirements Engineering, Softwarequalität und Projektmanagement
- IREB – International Requirements Engineering Board; Requirements Engineering
- ISTQB – International Software Testing Qualifications Board; Softwaretest und Qualitätssicherung
- COBIT 5 und COBIT 2019 – IT-Governance und IT-Management
- ITIL v3 – Expert Certificate in IT Service Management, APM Group
- ITIL v2 – Manager's Certificate in IT Service Management, EXIN
- PRINCE2 – Foundation-Zertifizierung im Projektmanagement
Training, Coaching und persönliche Kompetenzen
Ergänzend zu meinen fachlichen Qualifikationen habe ich an Fachtrainings und Weiterbildungen in folgenden Bereichen teilgenommen beziehungsweise diese durchgeführt:
- Train the Trainer (TTT) und Seminarentwicklung
- Coaching und Teambildung
- Konfliktmanagement und Arbeitsorganisation
- Troubleshooting und strukturierte Problemlösung
- Konzepterarbeitung und methodische Vorgehensweisen
Studium und akademischer Hintergrund
Diplom-Ingenieur (FH) – Biotechnologie
Fachhochschule Weihenstephan, Freising
- Abschluss als Diplom-Ingenieur (FH)
- Diplomarbeit in Bourg-en-Bresse, Frankreich
- Praxissemester in Bath, Großbritannien
Meine praktischen Erfahrungen bilde eine wichtige Grundlage für meine analytische, systematische und praxisorientierte Arbeitsweise
Auszug Projekte
Business Service Management
Definition von Prozessen
Business Service Management Koordination
Qualitätssicherung
Projekt: Zentralisierung IT
E.ON in Würzburg - HR Application Management
Requirements Engineering
Implementierung von Requirements Engineering im Rahmen der Vorbereitung für die Compliance der Produkte mit der EU In Vitro Diangostics Regulations IVDR 2017 /746D
Roche Diabetes Care GmbH, Mannheim
Risiko Akte
Analyse und Bewertung der technischen Dokumentation und Risiko Akte von Insulinpumpen und Zubehör bezüglich Freigabe nach EU MDR 2017/745
Roche Diabetes Care GmbH, Mannheim
Test Management
Einführung und Durchführung von SystemTesting und Test Management
Projekt: 3D Scanner Entwicklung
FARO Europe, Korntal-Münchingen bei Stuttgart
Requirements Engineering
Dokumentation von Anforderungen, Spezifikationen, Testing, Verififikation und Validierung, Integrationstests
Projekt: Freigabe eines medizinischen Lasers für LASIK Augenoperationen
Technolas Perfect Vision München
Release Management
Projekt: Outsourcing/ Carve Out der SEN aus der Siemens AG (12.000 Clients weltweit)
Siemens AG München
Prozessoptimierung
Optimierung von IT Prozessen
DataWorld Consulting AG, Bern/Liebefeld Schweiz
Einführung ISO 9001 und 27001
Implementierung der ISO 9001 und der ISO 27001 bei einem Software Hersteller
Eramon GmbH, Augsburg
Prozessoptimierung
Prozessdefinition, Qualitätssicherung, Interne Audits
Siemens AG München
IT Service Management
Optimierung von IT Prozessen nach ITIL und Cobit
Projekt: Einführung von COBIT
Commerz Finanz GmbH
IT Service Management
Service Transition
Projekt: Carve Out der Siemens IT Solutions and Services über 40 Länder und über 400 Standorte
Siemens AG München
Dokumenten-Archivierung / Digitalisierung
Pilotierung eines digitalen Dokumenten Management Systems und digitaler Archivierung von Dokumenten
T-Systems/Operational Services/Continental Frankfurt
