Nach dem Studium der Wirtschaftsinformatik bin ich direkt in die Welt der IT-Security eingetaucht und kann nun auf mehr als 10 Jahre Erfahrung zurückblicken. Inzwischen fühle ich mich in der ISO27001, dem BSI Grundschutz und diversen Branchenstandards für KRITIS-relevante Unternehmen zuhause. Mein Anspruch ist es, ganzheitlich und im Sinne des Kunden zu beraten und zu unterstützen.
ISACA CISM
ISC2 CISSP
Need2know und das Minimalprinzip steht hier im Vordergrund. Vertrauliche Informationen sollten nur einem fest definierten Benutzerkreis zugänglich gemacht werden.
Das Lieblingsziel aller Unternehmen! Die Kernprozesse müssen verfügbar sein. Jedoch wird häufig Verfügbarkeit mit Hochverfügbarkeit gleichgesetzt. Das ist nicht immer notwendig.
Die besten Informationen sind nichts wert, wenn sie falsch sind. Basieren wichtige Unternehmensentscheidungen auf fehlerhaften Informationen ist das finanzielle Risiko nicht zu unterschätzen
Informationssicherheit wird immer wichtiger! Hiobsbotschaften treten inzwischen nahezu täglich auf. Regelmäßig ist es Ransomware, die für den Ausfall eines Teils oder der gesamten IT-Infrastruktur verantwortlich ist. Es klingt zwar ein wenig abgedroschen, dennoch hat die Vergangenheit gezeigt, dass es nicht mehr darum geht, ob es mich erwischt, sondern nur noch, wann es soweit ist.
Nun gibt es zwei Möglichkeiten, damit umzugehen. Entweder man wartet auf den Ernstfall (und ist überrascht, wie schlecht man darauf vorbereitet ist) oder man versucht vorher, alles zu tun, um den Schaden so gering wie möglich zu halten. IT Security als technischer Teil der Informationssicherheit ist definitiv ein guter Anfang. Für ein ganzheitliches Konzept sollte man jedoch noch einen Schritt weitergehen. Die Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität erreicht man nur, wenn man die Technik mit organisatorischen Regelungen und Maßnahmen ergänzt.
Wir unterstützen Sie gern dabei. Risikomanagement als Basis für angemessene Entscheidungen und Notfallmanagement als Rettungsanker sind zwei Themen, die Sie im Sinne eines pragmatischen Ansatzes ein gutes Stück näher an Ihr Ziel bringt.
Für jede Herausforderung gibt es eine Lösung, die zu Ihrem Unternehmen passt. Sie muss nicht immer kompliziert sein, sondern zur Herausforderung passen.
Lösungen von der Stange passen selten. Daher legen wir Wert auf eine individuellen Ansatz
Welches Ziel wird verfolgt? Die Antwort auf diese Frage gibt die Richtung vor. Daher beginnt jede Aufgabe mit der Definition des Ziels.
Erreichbarkeit
Telefon: +49 5207 8896022
E-mail: stefan@weinrich-consulting.de
Anschrift: Holunderweg 44, 33758 Schloß Holte-Stukenbrock
Ich freue mich auf Ihre Nachricht und Ihre Herausforderungen. Gerne unterstütze ich Sie dabei, die Belange der Informationssicherheit mit all Ihren Facetten pragmatisch und angemessen in Ihrem Unternehmen umzusetzen.
Gemeinsam zum Erfolg - mit Sicherheit!
Copyright 2022 - Alle Rechte vorbehalten.