Auditierung & Beratung für Managementsysteme
Seit 2014 begleite ich Unternehmen als Auditor und Berater beim Aufbau, Betrieb und der Zertifizierung von Managementsystemen. Meine Kernkompetenz entsteht aus der Kombination von praktischer Führungserfahrung im Aufbau und Betrieb solcher Systeme mit der unabhängigen, akkreditierten Auditierung nach international anerkannten Standards – von klassischem Qualitätsmanagement über Informationssicherheit bis zu den besonderen Anforderungen regulierter Branchen wie der Energieversorgung und Krankenhäusern.
Leitender Auditor bei TÜV NORD CERT GmbH
Als leitender Auditor bestätige ich für die TÜV NORD CERT GmbH die Konformität von Managementsystemen nach folgenden Normen:
- ISO 9001 – Qualitätsmanagementsysteme
- ISO 22301 – Business Continuity Management Systeme (Notfall- und Krisenmanagement)
- ISO/IEC 27001 – Informationssicherheitsmanagementsysteme (ISMS)
- ISO/IEC 27017 – Informationssicherheit für Cloud-Dienste (Ergänzung zu ISO 27001)
- ISO/IEC 27018 – Schutz personenbezogener Daten in Cloud-Umgebungen
- ISO/IEC 27019 – Informationssicherheit speziell für Prozessleitsysteme der Energieversorgungsbranche
Leitender Auditor bei GUTcert GmbH
Zusätzlich bin ich als leitender Auditor für die GUTcert GmbH tätig, ebenfalls für:
- ISO/IEC 27001 – Informationssicherheitsmanagementsysteme
Behördlich zugelassener Auditor
Neben der Auditierung im Rahmen privater Zertifizierungsstellen verfüge ich über zwei behördliche Zulassungen mit besonders hohen fachlichen Anforderungen:
- BSI TR-03109-6 – Smart Meter Gateway Administration: Zugelassener Auditor des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Prüfung des Betriebs von Smart Meter Gateways nach der Technischen Richtlinie TR-03109-6 (Zertifikat BSI-ZASM-0033-2025, gültig bis 30.11.2028).
- Kritische Infrastrukturen (KRITIS): Zugelassener Auditor für die Prüfung von Betreibern Kritischer Infrastrukturen mit besonderer Kompetenz für Krankenhäuser.
Interner Auditor für Managementsysteme
Über die externen Zertifizierungsaudits hinaus übernehme ich auch die Rolle des internen Auditors, also die Prüfung von Managementsystemen im Auftrag des Unternehmens selbst, unabhängig von einer externen Zertifizierungsstelle. Das umfasst grundsätzlich alle Managementsystemtypen, mit denen ich vertraut bin, darunter:
- Informationssicherheitsmanagementsysteme (ISMS) nach ISO/IEC 27001
- Business-Continuity-Managementsysteme (BCMS) nach ISO 22301
- Qualitätsmanagementsysteme nach ISO 9001
- Datenschutzmanagementsysteme nach ISO/IEC 27701, ÖNORM A 2017 und BS 10012 und Datenschutz allgemein
- Managementsysteme für Künstliche Intelligenz nach ISO 42001
Interne Audits führe ich dabei stets nur für Managementsystemtypen und Unternehmen durch, bei denen ich nicht gleichzeitig als externer, zertifizierender Auditor tätig bin. So bleibt die Unabhängigkeit der jeweiligen Rolle in jedem Fall gewahrt.
Beratung und CISO-Coaching
Neben der unabhängigen Auditierung unterstütze ich Unternehmen auch beratend beim Aufbau von Managementsystemen sowie im persönlichen Coaching für Chief Information Security Officer (CISO) – von der ersten Struktur bis zur Zertifizierungsreife. Auditierung und Beratung erfolgen dabei grundsätzlich getrennt: Bei Unternehmen, die ich zertifizierend auditiere, übernehme ich keine vorausgehende Beratungsrolle, um die Unabhängigkeit des Audits zu wahren.
Kontakt
Audit anfragen: Sie möchten Ihr Managementsystem zertifizieren lassen oder suchen einen Partner für ein internes Audit? Kontaktieren Sie mich per E-Mail oder Telefon für ein unverbindliches Erstgespräch.
Beratung oder CISO Coaching anfragen: Sie stehen vor dem Aufbau eines Managementsystems oder suchen Unterstützung als CISO? Auch hierfür stehe ich Ihnen gerne zur Verfügung.
E-Mail: audit@ylabs.eu
Telefon: +49 2764 3830489