top of page

ÜBER secriso Consulting

Informationssicherheit, Datenschutz und Risikomanagement mit Verantwortung und Praxisbezug

 

Seit 2012 unterstützen wir Unternehmen und öffentliche Organisationen dabei, Informationssicherheit, Datenschutz und Risikomanagement strukturiert, nachvollziehbar und wirksam umzusetzen.

secriso Consulting ist ein spezialisiertes, eigentümergeführtes Beratungsunternehmen mit Sitz in Klagenfurt am Wörthersee. Wir verbinden langjährige Management-, Beratungs- und Auditerfahrung mit persönlicher und verlässlicher Zusammenarbeit.

Unser Anspruch ist nicht, möglichst viele Beratungsfelder abzudecken. Wir konzentrieren uns auf jene Themen, in denen wir über fundierte Erfahrung verfügen und für unsere Kunden einen konkreten Beitrag leisten können.

Isabella Jost, Prokuristin | Thorsten Jost, Gründer und Geschäftsführer

Wofür wir stehen

Regulatorische Anforderungen, Normen und Managementsysteme können schnell komplex werden. Unsere Aufgabe besteht darin, diese Komplexität in klare Verantwortlichkeiten, praktikable Prozesse und nachvollziehbare Entscheidungen zu übersetzen.

Dabei geht es uns nicht darum, lediglich zusätzliche Dokumente zu erstellen.

 

Informationssicherheits-, Datenschutz- und Risikomanagementsysteme müssen zur Organisation passen, von den verantwortlichen Personen verstanden werden und im Arbeitsalltag funktionieren.

Deshalb verbinden wir fachliche Genauigkeit mit Lösungen, die sich in bestehende Prozesse, Verantwortlichkeiten und Ressourcen integrieren lassen.

Wir begleiten Unternehmen von der ersten Standortbestimmung über den strukturierten Aufbau ihres ISMS bis zur Vorbereitung auf externe Audits
und ISO-27001-Zertifizierungen.

Erfahrung, auf die Sie aufbauen können

secriso Consulting wurde 2012 von Thorsten Jost gegründet. Grundlage dafür waren seine langjährige Tätigkeit als Group CISO eines internationalen Finanzkonzerns sowie seine Erfahrung als Unternehmensberater im strategischen IT-, Sicherheits- und Risikomanagement.

Heute begleiten wir mittelständische Unternehmen, internationale Unternehmensgruppen und öffentliche Organisationen – darunter auch Betreiber wesentlicher und kritischer Einrichtungen. Wir unterstützen sie bei der Einführung und Weiterentwicklung von Managementsystemen, bei Audits und Zertifizierungsvorbereitungen sowie bei der Umsetzung regulatorischer Anforderungen.

Unsere Erfahrung umfasst unter anderem:

  • Aufbau und Weiterentwicklung von Informationssicherheitsmanagementsystemen nach ISO/IEC 27001

  • Vorbereitung auf Zertifizierungen und externe Prüfungen

  • Umsetzung von Anforderungen aus NIS2 und weiteren regulatorischen Vorgaben

  • Aufbau von Datenschutzmanagementsystemen

  • Durchführung von Informationssicherheits- und Datenschutzaudits

  • Risikoanalysen sowie Notfall-, Krisen- und Business-Continuity-Management

  • Tätigkeit als externer CISO und externer Datenschutzbeauftragter

  • Fachschulungen, Managementtrainings und Zertifikatskurse

 

Fachlicher Austausch und Engagement

Wir beteiligen uns am fachlichen Austausch in relevanten Wirtschafts-, Sicherheits- und Datenschutznetzwerken. Darüber hinaus bringen wir unsere Erfahrung durch Lehrveranstaltungen, Fachpublikationen, Vorträge und die Mitarbeit in fachlichen Arbeitsgruppen ein.

Dabei ist für uns entscheidend, neue regulatorische und fachliche Entwicklungen nicht nur zu beobachten, sondern in umsetzbare Lösungen für unsere Kunden zu übertragen.

bottom of page