Optimierung von Managementsystemen
Unterstützung bei der Implementierung und Optimierung von Managementsystemen wie einem ISMS oder einem PIMS durch Prozessverbesserung, Risikomanagement und Compliance im Einklang mit geltenden Anforderungen und Rahmenwerken – wie beispielsweise NIS-2, DSGVO, DORA sowie relevanten Standards wie ISO/IEC 27001, ISO/IEC 27701 und ISO 22301 – einschließlich:
- Durchführung initialer Gap-Analysen, Audits und Reifegradbewertungen der bestehenden Sicherheits- und Datenschutzprozesse
- Integration von Risikomanagement-Frameworks (Identifikation, Bewertung und Behandlung von Risiken)
- Konzeption, Überprüfung und Aktualisierung bestehender Dokumentationen und Kontrollen
- Beratung zu Rollen und Verantwortlichkeiten, beispielsweise von Product Ownern, IT und Management
- Beratung zur Integration von Informationssicherheit und Datenschutz in Geschäftsprozesse
- Unterstützung beim Lieferanten-/Dienstleister-Risikomanagement sowie bei der Überprüfung der Compliance
- Unterstützung bei der regulatorischen Ausrichtung und Umsetzung geltender Anforderungen
- Entwicklung kontinuierlicher Verbesserungspläne für Managementsysteme
