Informationssicherheit,
der Sie vertrauen können.
Externer CISO, ISO 27001 Zertifizierungsbegleitung und NIS2-Compliance – für KMU in Berlin und Brandenburg.
Erstgespräch vereinbarenMichael König
Als zertifizierter CISO und ISO 27001 Lead Auditor begleite ich mittelständische Unternehmen in Berlin und Brandenburg beim Aufbau einer belastbaren Informationssicherheit – ohne Konzernbürokratie, ohne Overhead, mit klarem Fokus auf das Wesentliche.
Ich arbeite direkt mit Ihnen – kein wechselndes Consulting-Team, keine generischen Frameworks ohne Kontext. Mein Ziel: Informationssicherheit, die in Ihrem Unternehmen tatsächlich funktioniert und messbar Schutz bietet.
- CISO DGI® – zertifizierter Chief Information Security Officer
- ISO 27001 Lead Auditor DGI® – zertifiziert nach ISO/IEC 27001:2022
- Fokus: KMU in Berlin und Brandenburg, 50–500 Mitarbeiter
Was ich für Sie tue
Drei klar abgegrenzte Leistungsfelder – damit Sie wissen, was Sie bekommen.
ISMS-Aufbau & ISO 27001
Strukturierter Aufbau Ihres Informationssicherheits-Managementsystems nach ISO/IEC 27001:2022 – von der Gap-Analyse bis zur Zertifizierung.
- Gap-Analyse und Risikobeurteilung
- Richtlinien- und Verfahrensdokumentation
- Schulung und Bewusstseinsbildung
- Begleitung des Zertifizierungsaudits
Pre-Audit & Interne Auditierung
Systematische Überprüfung Ihrer Sicherheitsmaßnahmen – als Vorbereitung auf das Zertifizierungsaudit oder als regelmäßige interne Auditierung nach ISO 27001 Clause 9.2.
- Auditplanung und -durchführung
- Dokumentenprüfung und Interviews
- Auditbericht mit Handlungsempfehlungen
- Nachverfolgung von Korrekturmaßnahmen
Externer CISO (Retainer)
Strategische Informationssicherheit ohne Vollzeitstelle. Ich übernehme die Funktion des Chief Information Security Officer auf Abruf – mit klarer Berichtslinie zur Geschäftsführung.
- Monatliches Sicherheitsreporting
- Steuerung von Sicherheitsmaßnahmen
- Ansprechpartner für Behörden und Kunden
- Incident-Response-Unterstützung
Warum König IT Security
Zertifiziert
CISO DGI® und ISO 27001 Lead Auditor DGI® – nachgewiesene Kompetenz durch anerkannte Zertifizierungen
Persönliche Betreuung
Sie sprechen direkt mit dem Experten – kein wechselndes Team, kein Zwischenbau. Ich bin verlässlich erreichbar.
Mittelstandsgerecht
Kein Konzernrahmenwerk, das in Ihrem Unternehmen nicht passt. Pragmatische Lösungen, die zu Ihrer Größe, Branche und Ihrem Budget passen.
Regional und verfügbar
Standort Berlin/Brandenburg – kurze Wege, persönliche Vor-Ort-Termine möglich, keine Reisekostenpauschalen für entfernte Consultants.
Für wen ist König IT Security richtig?
Meine Leistungen sind auf drei klar definierte Kundengruppen ausgerichtet.
NIS2-pflichtige Unternehmen
Unternehmen in den von NIS2 betroffenen Sektoren, die nachweisbare Sicherheitsmaßnahmen implementieren müssen – und dafür einen erfahrenen Ansprechpartner benötigen, der die Anforderungen kennt.
Mittelstand ohne IT-Security-Abteilung
Unternehmen mit 50–500 Mitarbeitern, die Informationssicherheit professionell aufstellen wollen, aber keinen Bedarf oder keine Ressourcen für eine interne Vollzeitstelle haben.
Unternehmen mit Zertifizierungsanforderungen
Firmen, für die ISO 27001 Voraussetzung für Kundenverträge, Ausschreibungen oder Partnerschaftsanforderungen ist – und die die Zertifizierung effizient und ohne Leerlauf erreichen wollen.
Sprechen wir miteinander.
Das erste Gespräch ist unverbindlich. Schildern Sie kurz Ihr Anliegen – ich melde mich innerhalb von 24 Stunden.