Fallbeispiele & Erfolge aus ausgewählten Projekten
Einführung eines Managementsystems nach ISO 27001:2022
Branche/Kunde:
Dienstleistungsbranche mit Forschungsschwerpunkt
Zeitraum:
2021-2024 ongoing
Rollen:
Projektmanager, ISMS-Berater, QM, Auditor
Einführung und Implementierung eines integrierten Managementsystems, um die Anforderungen der ISO 27001 zu erfüllen. Anschließend und darauf aufbauend sollen dann die Qualitätsmanagementanforderungen nach ISO 9001 eingeführt werden.
Es existierte kein Managementsystem nach ISO 9001 oder nach ISO 27001.
- Vorbereiten und Durchführen einer GAP-Analyse, um den Handlungsbedarf zur Einführung eines Managementsystems nach ISO 27001 zu ermitteln.
- Projektplanung unter Berücksichtigung der Anforderungen der ISO 27001 & ISO 9001.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Aufbau eines Projektteams und Kickoff-Meeting für das Projektteam.
- Entwicklung und Ausarbeitung einer Prozesslandschaft und wichtigsten Geschäftsprozesse für die Organisation.
- Modellierung und Gestaltung der ISMS-Prozesse mit dem Projektteam.
- Entwicklung von Konzepten zur Verbesserung der Sicherheitsmaßnahmen.
- Entwicklung eines für die Organisation angemessenen Risikomanagementprozesses.
- Projektierung und Einführung einer Managementsystemsoftware zur Unterstützung der Dokumentation des Managementsystems
- Bereitstellen von Schulungen und Trainings für das Learning Management System
- Projektmanagement und Projektcontrolling
- Klare Abläufe und Prozesse
- Kostenreduktion durch Zeitersparnis
- Höhere Transparenz
- Grundlage für ISO 9001 Integration
- Nachhaltiges Informationssicherheitsbewusstsein
Implementierung von Anforderungen aus dem VDA ISA und Vorbereitung zur TISAX-Prüfung
Branche/Kunde:
Automobilzulieferer
Zeitraum:
2021- 2023 ongoing
Rollen:
Projektmanager, Berater
Unterstützung eines Automobilzulieferers bei der Implementierung von Anforderungen aus dem VDA ISA Prüfkataloges, Aufbau eines Informationssicherheitssystems und Vorbereitung zur TISAX-Prüfung
Es existiert eine Qualitätsmanagementsystem auf Basis von WORD und PDF-Dokumenten.
- Projektplanung unter Berücksichtigung der Anforderungen des VDA ISA
- Gestaltung einer praktikablen Projekt Roadmap im Dialog mit den Beteiligten
- Erarbeitung der verschiedenen Arbeitspakete
- Entwicklung von Konzepten zur Verbesserung der Sicherheitsmaßnahmen
- Aufsetzen eines Risk Management Konzept und Etablierung des Risikomanagementprozesses mit einer App in SharePoint
- Modellierung und Gestaltung der ISMS-Prozesse mit den Beteiligten unter Nutzung von SharePoint als Wissens- und Dokumentationsplattform
- Ausarbeitung eines Sicherheits- und Schutzzonenkonzeptes
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten ISMS Kennzahlen des Unternehmens und seiner Prozesse
- Einführung der Anforderungen aus der Norm VDA ISA
Beratung und Weiterentwicklung eines Servicemanagementsystems für die Zertifizierung nach ISO 20000-1
Branche/Kunde:
IT-Dienstleister und Rechenzentrumsbetreiber
Zeitraum:
2022-2024 ongoing
Rollen:
Projektmanager, SMS-berater, Auditor, Co-Auditor
Beratung und Unterstützung zur Weiterentwicklung des Servicemanagementsystems, um die Anforderungen der ISO 20000-1 zu erfüllen. Unterstützung und Nachbereitung der Überwachungs- bzw. Zertifizierungsaudit.
Es existierte ein Managementsystem nach ISO 27001.
- Projetplanung unter Berücksichtigung der Anforderungen der ISO 20000-1.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen
- Herunterbrechen der neuen Normanforderungen auf die Prozesslandschaft und Abteilungsprozesse des Unternehmens, sowie der Kundenanforderungen
- Entwicklung von Konzepten zur Verbesserung der Servicemanagementprozesse
- Modellierung und Gestaltung der SMS-Prozesse mit den Beteiligten unter Nutzung von Confluence als Wissens- und Dokumentationsplattform
- Durchführung interner Audits zur Verifizierung der Normkonformität im Arbeitsalltag
- Bereitstellen von Schulungen über ein LMS-System zum Thema Servicemanagement
- Durchführung von Schulungen in Präsenz
- Gestaltung eines integrierten Managementsystems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Verbesserung des Servicemanagementsystems
- Identifizierung zusätzlicher Optimierungspotentiale
- Verbesserung der Qualifikation der Mitarbeiter im Umgang mit sensiblen Informationen
Einführung und Implementierung eines integrierten Managementsystems nach ISO 27001
Branche/Kunde:
SW-Entwicklung in der Pharma
Zeitraum:
9 Monate
Rollen:
Projektleiter, Qualitätsmanager und Prozessberater
Einführung eines Qualitätsmanagementsystem nach ISO 9001:2015 auf Basis von Confluence und Jira.
Kein Qualitätsmanagementsystem nach ISO 9001 vorhanden.
- Projektplanung unter Berücksichtigung der Anforderungen der ISO 9001:2015.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen.
- Herunterbrechen der neuen Normanforderungen auf die Prozesslandschaft und Abteilungsprozesse des Unternehmens, sowie der Kundenanforderungen.
- Modellierung und Gestaltung der Geschäftsprozesse auf Basis der Turtle-Methode mit den Beteiligten.
- Berücksichtigung der Chancen und der Risikobetrachtung, sowohl in den Prozessen als auch für das Unternehmen.
- Anleiten aller Stakeholder in die Nutzung des QM-Systems, um aus der Erstdokumentation die Interaktion zur kontinuierlichen Verbesserung zu schaffen.
- Entwicklung des Managements von Maßnahmen aus internen Audits, der SW-Entwicklung, dem Risikomanagement, dem Management Review usw. mit Hilfe von jira.
- Durchführung interner Audits zur Verifizierung der Normkonformität.
- Gestaltung eines schlanken und praktikablen QM-Systems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Einführung der Anforderungen aus der Norm ISO 9001:2015
- Identifizierung zusätzlicher Optimierungspotentiale
Einführung eines Informationssicherheitsmanagementsystems nach VDA ISA auf Basis von SharePoint, Confluence und Jira
Einführung eines Informationssicherheitsmanagementsystems nach VDA ISA auf Basis von SharePoint, Confluence und Jira
Branche/Kunde:
Softwarehersteller und Big Data Spezialist in der Automotive Branche
Zeitraum:
13 Monate, 2019-2020
Rollen:
Manager, Prozessberater und interner Auditor
Integration der Anforderungen nach VDA ISA in die bestehenden Geschäftsprozesse für fünf Gesellschaften des Unternehmensverbundes. Dokumentation des Managementsystems mittels SharePoint, Confluence und Jira mit geplanter Prüfung im Mai 2020.
Kein Managementsystem nach ISO vorhanden.
- Projektplanung unter Berücksichtigung der Anforderungen des VDA ISA und der ISO 27001.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen.
- Herunterbrechen der Normforderungen auf die Prozesslandschaft und ihre Geschäftsprozesse für die Gesellschaften, sowie der Kundenanforderungen.
- Modellierung und Gestaltung der Prozesse mit den Beteiligten.
- Entwicklung eines für die Organisation angemessenen Risikomanagementprozesses.
- Berücksichtigung der Chancen und der Risikobetrachtung, sowohl in den Prozessen als auch für die jeweiligen Unternehmen.
- Unterstützung bei der projektbegleitenden Einführung von SharePoint als Dokumentationswerkzeug für das Managementsystem.
- Ausbildung des internen Auditorenteams und Durchführung interner Audits zur Verifizierung
der Normkonformität. - Etablierung des Prozesse Managementreview als Steuerungsinstrument für das Top Management.
- Gestaltung eines integrierten Managementsystems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Etablierung eines anwendbaren und messbaren Risikomanagementsystems
Integration der Anforderungen der ISO 27001 und VDA ISA in das bestehende QM-System unter Nutzung von Q.Wiki
Integration der Anforderungen der ISO 27001 und VDA ISA in das bestehende QM-System unter Nutzung von Q.Wiki
Branche/Kunde:
Forschungseinrichtung
Zeitraum:
18 Monate, 2019-2020
Rollen:
Manager, Prozessberater und interner Auditor
Integration der Anforderungen nach ISO 27001 und VDA ISA in die bestehenden Geschäftsprozesse und Dokumentation in Q.Wiki mit geplanter Prüfung im September 2020.
Qualitätsmanagementsystem nach ISO 9001 auf Basis von Q.Wiki vorhanden.
- Projektplanung unter Berücksichtigung der Anforderungen des VDA ISA, der ISO 27001 und ISO 9001.
- Herunterbrechen der Normforderungen auf die Prozesslandschaft und ihre Geschäftsprozesse für das Unternehmen, sowie der Kundenanforderungen.
- Modellierung und Gestaltung diverser ISMS-Prozesse mit den Beteiligten.
- Unterstützung bei der Entwicklung eines Schutzzonenkonzeptes, Verbesserung des Asset und Access Management, Einführung eines Security Incident Management und Business Continuity Management Konzepts.
- Erarbeitung eines Prozesses zur Software- und Systementwicklung.
- Entwicklung eines für die Organisation angemessenen Risikomanagementprozesses.
- Berücksichtigung der Chancen und der Risikobetrachtung, sowohl in den Prozessen als auch für die jeweiligen Unternehmen.
- Durchführung interner Audits zur Verifizierung der Normkonformität.
- Gestaltung eines integrierten Managementsystems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Einführung der Anforderungen aus der Norm ISO 27001
- Identifizierung zusätzlicher Optimierungspotentiale
- Erreichung des TISAX Label
- Zertifizierung ISO 27001
Integration der Anforderungen der ISO 27001 in das bestehende QM-System unter Nutzung von SharePoint, Confluence und JIRA
Integration der Anforderungen der ISO 27001 in das bestehende QM-System unter Nutzung von SharePoint, Confluence und JIRA
Branche/Kunde:
Spezialist in Automatisierung, Digitalisierung und Elektronik
Zeitraum:
12 Monate, 2019-2020
Rollen:
Manager, Prozessberater und interner Auditor
Integration der Anforderungen nach ISO 27001 in die bestehenden Geschäftsprozesse für mehrere Gesellschaften des Unternehmensverbundes. Dokumentation des Management- systems mittels SharePoint, Confluence und Jira mit geplanter Prüfung im September 2020.
Qualitätsmanagementsystem nach ISO 9001 auf Basis von WORD-Dokumenten vorhanden.
- Projektplanung unter Berücksichtigung der Anforderungen der ISO 27001 und ISO 9001.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen.
- Herunterbrechen der Normforderungen auf die Prozesslandschaft und ihre Geschäftsprozesse für die Gesellschaften, sowie der Kundenanforderungen.
- Modellierung und Gestaltung der ISMS-Prozesse mit den Beteiligten.
- Entwicklung eines Schutzzonenkonzeptes, Verbesserung des Asset und Access Management, Einführung eines Security Incident Management und BCM-Konzepts.
- Entwicklung eines für die Organisation angemessenen Risikomanagementprozesses.
- Berücksichtigung der Chancen und der Risikobetrachtung, sowohl in den Prozessen als auch für die jeweiligen Unternehmen.
- Unterstützung bei der projektbegleitenden Einführung von Confluence als Wiki in der IT-Abteilung.
- Durchführung interner Audits zur Verifizierung der Normkonformität.
- Gestaltung eines integrierten Managementsystems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Einführung der Anforderungen aus der Norm ISO 27001
- Identifizierung zusätzlicher Optimierungspotentiale
- Zertifizierung nach ISO 9001
Einführung eines Informationssicherheits- und Servicemanagementsystems nach ISO 27001 und ISO 20000-1 auf Basis von Confluence und IT4You.
Branche/Kunde:
Rechenzentrumsdienstleistungen für Lebensmittel und Einzelhandel
Zeitraum:
13 Monate, 2018-2019
Rollen:
Manager und Prozessberater
Einführung eines integrierten Managementsystems, dass die Anforderungen der ISO 27001 und der ISO 20000-1 erfüllt, und mittels confluence und IT4You dokumentiert wird.
Kein Managementsystem nach ISO vorhanden.
- Projektplanung unter Berücksichtigung der Anforderungen der ISO 27001 und ISO 20000-1.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen.
- Herunterbrechen der Normforderungen auf die Prozesslandschaft und Abteilungsprozesse des Unternehmens, sowie der Kundenanforderungen.
- Modellierung und Gestaltung der Geschäftsprozesse auf Basis der Turtle-Methode mit den Beteiligten.
- Entwicklung eines für die Organisation angemessenen Risikomanagementprozesses.
- Berücksichtigung der Chancen und der Risikobetrachtung, sowohl in den Prozessen als auch für das Unternehmen.
- Anleiten aller Stakeholder in die Nutzung des Managementsystems und Verwendung von confluence.
- Entwicklung des Managements von Maßnahmen aus internen Audits, dem RZ-Betrieb, dem Risikomanagement, dem Management Review usw. mit Hilfe von confluence und IT4You.
- Durchführung interner Audits zur Verifizierung der Normkonformität.
- Gestaltung eines integrierten Managementsystems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Einführung der Anforderungen aus der Norm ISO 27001 und der ISO 20000-1
- Identifizierung zusätzlicher Optimierungspotentiale
Refresh für ein bestehendes Qualitätsmanagementsystem nach der ISO 9001:2015 unter Nutzung des Qwiki.
Branche/Kunde:
Forschungseinrichtung
Zeitraum:
6 Monate
Rollen:
Projektleiter, Qualitätsmanager und Prozessberater
Einführung des Qwiki und Modernisierung des bestehenden Qualitätsmanagementsystems.
Qualitätsmanagementsystem nach ISO 9001 auf Basis von WORD-Dokumenten vorhanden.
- Projektplanung unter Berücksichtigung der Anforderungen der ISO 9001:2015.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen.
- Herunterbrechen der Normanforderungen auf die Prozesslandschaft und Abteilungsprozesse des Unternehmens, sowie der Kundenanforderungen.
- Modellierung und Gestaltung der Geschäftsprozesse mit den Beteiligten auf Basis der Turtle-Methode zur Integration ins Qwiki.
- Berücksichtigung der Chancen und der Risiken, sowohl in den Prozessen als auch für das Unternehmen.
- Anleiten aller Stakeholder in die Nutzung des QM-Systems (Qwiki), um aus der Erstdokumentation die Interaktion zur kontinuierlichen Verbesserung zu schaffen.
- Entwicklung des Managements von Maßnahmen aus internen Audits, dem Risikomanagement, dem Management Review usw. mit Hilfe von Qwiki-Maßnahmen.
- Durchführung interner Audits zur Verifizierung der Normkonformität.
- Gestaltung eines schlanken und praktikablen QM-Systems
- Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Identifizierung zusätzlicher Optimierungspotentiale
Einführung eines Qualitätsmanagementsystem nach ISO 9001:2015 auf Basis eines Wikis
Branche/Kunde:
Dienstleistung
Zeitraum:
9 Monate
Rollen:
Projektleiter, Qualitätsmanager und Prozessberater
- Projektplanung unter Berücksichtigung der Anforderungen der ISO 9001:2015.
- Gestaltung einer praktikablen Roadmap im Dialog mit den Beteiligten.
- Kick-Off Meeting mit Vorstellung der Roadmap und Arbeitspaketen.
- Herunterbrechen der neuen Normanforderungen auf die Prozesslandschaft und
Abteilungsprozesse des Unternehmens, sowie der Kundenanforderungen. - Modellierung und Gestaltung der Geschäftsprozesse auf Basis von Swimlane-Diagrammen
mit den Beteiligten. - Berücksichtigung der Chancen und der Risikobetrachtung, sowohl in den Prozessen als
auch für das Unternehmen. - Anleiten aller Stakeholder in die Nutzung des QM-Systems im Wiki, um aus der
Erstdokumentation die Interaktion zur kontinuierlichen Verbesserung zu schaffen. - Durchführung interner Audits zur Verifizierung der Normkonformität im Arbeitsalltag.
- Verbesserung des prozessorientierten Ansatzes
- Stärkere Einbindung der Prozessbeteiligten in die Geschäftsprozessgestaltung
- Förderung der Mitwirkung der Mitarbeiter
- Dashboard für die wichtigsten Kennzahlen des Unternehmens und seiner Prozesse
- Einführung der Änderungen aus der neuen Norm ISO 9001:2015
- Identifizierung zusätzlicher Optimierungspotentiale
Integration der Anforderungen eines IT-Servicemanagementsystems nach ISO/IEC 20000-1 in ein bestehendes Qualitäts- und Umweltmanagementsystem
Branche/Kunde:
Softwarehersteller sicherheitskritischer Anwendungen/ Systeme
Zeitraum:
15 Monate
Rollen:
Projektleiter, Auditoren und Managementbeauftragte
- Integration der Anforderungen eines IT-Servicemanagementsystems nach ISO/IEC 20000-1.
- Vermittlung der ITILPhilosophie, um die Leistungserbringung stärker auf die Kundenbedürfnisse/Endanwender der Software auszurichten und die Vorgehensweisen zwischen Endkunden, Kunde und eigener Abteilung zu standardisieren.
- Projektplanung in Anpassung auf das bestehende Managementsystem
- Analyse der Anforderungen aus den verschiedenen Normen, Identifizieren der Redundanzen und Konsolidierung aller Anforderungen zu einem unternehmenseigenen Gesamtkonzept
- Erfassung aller Anforderungen aus den 3 Regelwerken in einer Bestands-Datenbank unter Nutzung bestehender Prozesse
- Herunterbrechen der neuen Normanforderungen auf die Prozesslandschaft und Abteilungsprozesse des Unternehmens, sowie der Kundenanforderungen
- Durchführung interner Audits zur Verifizierung der Normkonformität im Arbeitsalltag, insbesondere von Kombi-Audits zur Konsistenzprüfung des Gesamtkatalogs der Anforderungen
- Schulung und Weiterqualifizierung der internen Auditoren
- Verbesserung der Prozesse im Service-Management
- Kosteneinsparung durch Senkung der Gesamtaudits im Unternehmen (Kombi-Audits)
- Identifizierung zusätzlicher Optimierungspotentiale
- Verbesserung der Qualifikation der Mitarbeiter im Umgang mit sensiblen Informationen
- Weiterqualifizierung der internen Auditoren um bei gestiegenen Anforderungen die Autarkie des Unternehmens zu erhalten
Integration der Anforderungen eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001 in das bestehendes Qualitäts- und Umweltmanagementsystem
Branche/Kunde:
Hard- und Softwarehersteller
Zeitraum:
12 Monate
Rollen:
Projektleiter, Auditoren und Managementbeauftragte
- Projektplanung in Anpassung auf das bestehende Managementsystem
- Analyse der Anforderungen aus den verschiedenen Normen, Identifizieren der Redundanzen und Konsolidierung aller Anforderungen zu einem unternehmenseigenen Gesamtkonzept
- Erfassung aller Anforderungen aus den 3 Regelwerken in einer Bestands-Datenbank unter Nutzung bestehender Prozesse
- Herunterbrechen der neuen Normanforderungen auf die Prozesslandschaft und Abteilungsprozesse des Unternehmens
- Durchführung interner Audits zur Verifi zierung der Normkonformität im Arbeitsalltag, insbesondere von Kombi-Audits zur Konsistenzprüfung des Gesamtkatalogs der Anforderungen
- Schulung und Weiterqualifizierung der internen Auditoren
- Vorbereitung und Begleitung des Zertifi zierungsaudits durch akkreditierte Zertifizierungsgesellschaft
- Verbesserung des Sicherheitsniveaus im Unternehmen
- Kosteneinsparung durch Senkung der Gesamtaudits im Unternehmen (Kombi-Audits)
- Identifizierung zusätzlicher Verbesserungspotentiale
- Verbesserung der Qualifikation der Mitarbeiter im Umgang mit sensiblen Daten und Informationen
- Weiterqualifizierung der internen Auditoren um bei gestiegenen Anforderungen die Autarkie des Unternehmens zu erhalten