Säule C — Audit / Strategische Beratung

Diese Säule deckt strategische Audit-Mandate ab, die meistens länger laufen als die ersten beiden Säulen — von einem mehrwöchigen ISO-Quickcheck bis zu einem 12-Monats-Vorbereitungsprojekt. Ich bin Vorbereitungs-Berater, nicht Zertifizierungs-Stelle: Die End-Auditierung machen TÜV, DEKRA oder VdS — ich bringe Sie auf das Niveau, das die End-Auditoren verlangen.

Wann diese Säule für Sie relevant ist

  • ISO 27001-Vorbereitung — Großkunde verlangt das Zertifikat, oder Eigeninitiative für Markt-Differenzierung
  • TISAX (Automotive) — Lieferanten-Pflicht in der Automobilindustrie
  • Branchen-Audit Light — HoReCa, Arztpraxis, Solo-KMU mit konkretem Audit-Anlass
  • BAFA-Förderung „go-digital" — 50 % Zuschuss bis 4.000 € pro Jahr für Digitalisierungs-/IT-Sicherheits-Projekte
  • HinSchG-Setup (Hinweisgeberschutz) für Unternehmen 50–250 МА
  • In-House-Seminar — KMU mit eigener IT-Abteilung will Methodik-Transfer

Sub-Pakete in dieser Säule

PaketWannPreisLieferzeit
ISO 27001 Quickcheck („Lohnt sich’s?")Vor-Investitions-Klarheit290 €1 Woche
ISO 27001 Vorbereitungs-Projektnach positivem Quickcheck8.000–25.000 €6–18 Monate
TISAX Quickcheck (Automotive)Lieferanten-Anforderung290 €1 Woche
TISAX Vorbereitungs-Projektnach positivem Quickcheck5.000–15.000 €4–12 Monate
Branchen-Audit Light (HoReCa, Praxis, KMU)konkreter Audit-Anlass990 €2 Wochen
BAFA-Förderungs-Begleitung50 % Zuschuss vom Bund590 €2–4 Wochen
Vorfall-Bericht (Aufsicht / Versicherung)nach Datenpanne690–1.490 €1–2 Wochen
In-House-Seminar 4 hKMU-eigene IT-Abteilung1.500–3.000 €individuell
Industrie-Tag-Workshop (7 h)Industrie-Vertiefung mit Site-Besichtigung3.500–7.000 €individuell
HinSchG-Setup (50–250 МА)Pflicht seit Hinweisgeberschutzgesetz1.490 €4 Wochen

→ Detail in Pakete-Übersicht.

Methodik

  • ISO 27001:2022 (aktuelle Version)
  • TISAX Assessment-Levels (AL1, AL2, AL3)
  • BSI IT-Grundschutz (Mapping zu ISO 27001)
  • PDCA-Zyklus (Plan-Do-Check-Act)
  • Risk-Assessment-Matrix nach ISO 27005
  • BAFA-Förderprogramm „go-digital" (50 % Zuschuss bis 4.000 € / Jahr)

Differenzierung

  • Gegen Big-4 (KPMG, EY, Deloitte): ein Drittel der Kosten, schneller, persönlich
  • Gegen TÜV/DEKRA-Zertifizierungs-Stellen: ich bin Vorbereitungs-Berater, sie sind End-Auditoren — keine Konkurrenz, sondern Komplement
  • Gegen ISO-Berater ohne IT-Tiefe: ich verstehe die TOMs technisch, nicht nur dokumentarisch
  • Gegen IT-Berater ohne ISO-Wissen: TÜV-Methodik + 29 Jahre Tool-Praxis

Beweise

  • CompTIA Security Analytics Professional (CSAP) — Audit-Methodik
  • CompTIA CySA+ — Cybersecurity Analyst
  • TÜV Rheinland IT-Security Manager — synergetisch
  • PSM I (Scrum) — Projektmanagement-Methodik
  • 29 Jahre IT-Erfahrung — Junior-Entwickler bis Senior Fullstack Architect
  • Multi-Branchen-Erfahrung: HoReCa-IT, Arztpraxen-IT, Metallurgie-Werk-Infrastruktur, Lebensmittelindustrie-Qualitätskontrolle

→ Detail in Zertifikate.


Erstgespräch

Bei Audit-Mandaten: Quickcheck als Einstiegspunkt — 290 € + 1 Woche Lieferzeit, danach klare Entscheidung über Vollprojekt. Kein Vorab-Commitment auf 12 Monate.

Termin buchen · oder Mail an alex@alex-sokolov.de