Säule C — Audit / Strategische Beratung
Diese Säule deckt strategische Audit-Mandate ab, die meistens länger laufen als die ersten beiden Säulen — von einem mehrwöchigen ISO-Quickcheck bis zu einem 12-Monats-Vorbereitungsprojekt. Ich bin Vorbereitungs-Berater, nicht Zertifizierungs-Stelle: Die End-Auditierung machen TÜV, DEKRA oder VdS — ich bringe Sie auf das Niveau, das die End-Auditoren verlangen.
Wann diese Säule für Sie relevant ist
- ISO 27001-Vorbereitung — Großkunde verlangt das Zertifikat, oder Eigeninitiative für Markt-Differenzierung
- TISAX (Automotive) — Lieferanten-Pflicht in der Automobilindustrie
- Branchen-Audit Light — HoReCa, Arztpraxis, Solo-KMU mit konkretem Audit-Anlass
- BAFA-Förderung „go-digital" — 50 % Zuschuss bis 4.000 € pro Jahr für Digitalisierungs-/IT-Sicherheits-Projekte
- HinSchG-Setup (Hinweisgeberschutz) für Unternehmen 50–250 МА
- In-House-Seminar — KMU mit eigener IT-Abteilung will Methodik-Transfer
Sub-Pakete in dieser Säule
| Paket | Wann | Preis | Lieferzeit |
|---|---|---|---|
| ISO 27001 Quickcheck („Lohnt sich’s?") | Vor-Investitions-Klarheit | 290 € | 1 Woche |
| ISO 27001 Vorbereitungs-Projekt | nach positivem Quickcheck | 8.000–25.000 € | 6–18 Monate |
| TISAX Quickcheck (Automotive) | Lieferanten-Anforderung | 290 € | 1 Woche |
| TISAX Vorbereitungs-Projekt | nach positivem Quickcheck | 5.000–15.000 € | 4–12 Monate |
| Branchen-Audit Light (HoReCa, Praxis, KMU) | konkreter Audit-Anlass | 990 € | 2 Wochen |
| BAFA-Förderungs-Begleitung | 50 % Zuschuss vom Bund | 590 € | 2–4 Wochen |
| Vorfall-Bericht (Aufsicht / Versicherung) | nach Datenpanne | 690–1.490 € | 1–2 Wochen |
| In-House-Seminar 4 h | KMU-eigene IT-Abteilung | 1.500–3.000 € | individuell |
| Industrie-Tag-Workshop (7 h) | Industrie-Vertiefung mit Site-Besichtigung | 3.500–7.000 € | individuell |
| HinSchG-Setup (50–250 МА) | Pflicht seit Hinweisgeberschutzgesetz | 1.490 € | 4 Wochen |
→ Detail in Pakete-Übersicht.
Methodik
- ISO 27001:2022 (aktuelle Version)
- TISAX Assessment-Levels (AL1, AL2, AL3)
- BSI IT-Grundschutz (Mapping zu ISO 27001)
- PDCA-Zyklus (Plan-Do-Check-Act)
- Risk-Assessment-Matrix nach ISO 27005
- BAFA-Förderprogramm „go-digital" (50 % Zuschuss bis 4.000 € / Jahr)
Differenzierung
- Gegen Big-4 (KPMG, EY, Deloitte): ein Drittel der Kosten, schneller, persönlich
- Gegen TÜV/DEKRA-Zertifizierungs-Stellen: ich bin Vorbereitungs-Berater, sie sind End-Auditoren — keine Konkurrenz, sondern Komplement
- Gegen ISO-Berater ohne IT-Tiefe: ich verstehe die TOMs technisch, nicht nur dokumentarisch
- Gegen IT-Berater ohne ISO-Wissen: TÜV-Methodik + 29 Jahre Tool-Praxis
Beweise
- CompTIA Security Analytics Professional (CSAP) — Audit-Methodik
- CompTIA CySA+ — Cybersecurity Analyst
- TÜV Rheinland IT-Security Manager — synergetisch
- PSM I (Scrum) — Projektmanagement-Methodik
- 29 Jahre IT-Erfahrung — Junior-Entwickler bis Senior Fullstack Architect
- Multi-Branchen-Erfahrung: HoReCa-IT, Arztpraxen-IT, Metallurgie-Werk-Infrastruktur, Lebensmittelindustrie-Qualitätskontrolle
→ Detail in Zertifikate.
Erstgespräch
Bei Audit-Mandaten: Quickcheck als Einstiegspunkt — 290 € + 1 Woche Lieferzeit, danach klare Entscheidung über Vollprojekt. Kein Vorab-Commitment auf 12 Monate.
→ Termin buchen · oder Mail an alex@alex-sokolov.de