ISO 27001 & TISAX® Zertifizierungsberatung

Von der ersten Gap-Analyse bis zum zertifizierungsreifen ISMS: durchgängige ISO 27001- und TISAX®-Beratung durch Josef Floesser, zertifizierter ISO/IEC 27001:2022 Lead Auditor (TÜV) — mit der praktischen Head-of-IT-Erfahrung, das, was die Norm fordert, auch tatsächlich umzusetzen, nicht nur zu dokumentieren.

Ablauf

So läuft die ISO-27001-Zertifizierungsberatung ab.

Der Standardweg vom Ist-Zustand zum zertifizierungsreifen ISMS — zugeschnitten auf eure Unternehmensgröße, keine Vorlage von der Stange.

01

Gap-Analyse

Euer aktueller Sicherheitsstand wird gegen die Annex-A-Controls der ISO/IEC 27001:2022 geprüft — was die Norm bereits erfüllt, und was noch fehlt.

02

ISMS-Aufbau & Dokumentation

Aufbau des Informationssicherheits-Managementsystems: Geltungsbereich, Risikoregister, Richtlinien und die Erklärung zur Anwendbarkeit (SoA), die die Zertifizierungsstelle prüft.

03

Umsetzung & internes Audit

Einführung der fehlenden Maßnahmen, Schulung der Mitarbeitenden zu den neuen Richtlinien und ein internes Audit, bevor ein externer Prüfer das ISMS sieht.

04

Begleitung beim Zertifizierungsaudit

Vorbereitung und direkte Begleitung durch Stage 1 (Dokumentenprüfung) und Stage 2 (Vor-Ort- bzw. Remote-Audit) der Zertifizierungsstelle.

Ausgangslage

Worauf es bei der Wahl eines ISO 27001- / TISAX®-Beraters ankommt.

Zertifizierung ist ein Vertrauensgeschäft — Nachweisbarkeit zählt mehr als Werbeversprechen.

Nachweisbare Zertifizierung statt Eigenwerbung

Ein Berater sollte seine eigenen Qualifikationen genauso transparent offenlegen, wie er es von eurem ISMS verlangt.

Praktische IT-Leitung, nicht nur Theorie

Zwischen Audit-Papier und echter Systemadministration liegt oft eine Lücke — praktische Head-of-IT-Erfahrung schließt sie.

Spezialisierung auf Apple-Enterprise-Umgebungen

Viele Berater sind plattformunabhängig generalistisch — spezifisches Know-how in Apple-MDM-Umgebungen ist selten und relevant für Mac-first-Unternehmen.

Akademischer und internationaler Hintergrund

Erfahrung mit internationalen Teams und Standorten hilft bei global agierenden Auftraggebern wie in der Automobilbranche.

Qualifikationen

Zertifizierungen und beruflicher Werdegang.

Die Fakten, verifiziert aus dem aktuellen Lebenslauf — keine Übertreibungen.

Zertifizierung
ISO/IEC 27001:2022 Lead Auditor (TÜV).

Zertifizierte Qualifikation zur Durchführung von ISMS-Audits nach dem aktuellen ISO/IEC 27001:2022 Standard.

Zertifizierung
TISAX®-Informationssicherheitsberater (TÜV Rheinland).

Zertifizierte Qualifikation zur Beratung von Unternehmen bei der Vorbereitung auf TISAX®-Assessments.

Berufserfahrung
JF Agency — TISAX® & ISO 27001 Consultant, seit 2017.

Eigenständige Beratungstätigkeit im Bereich Informationssicherheit und Apple Enterprise Architecture.

Berufserfahrung
Head of IT bei UNDPLUS und Rekorder (Freelance).

Operative IT-Leitung für ein Architekturbüro (seit 2024) und eine Filmproduktionsfirma (seit 2021) — beides als Referenzen auf dieser Website dokumentiert.

Hintergrund

Akademischer und internationaler Hintergrund

Studium der Informationstechnologie und Medienwissenschaften an der Hochschule Offenburg, ergänzt durch Auslandssemester an der Universität Liechtenstein und der Universidade Europeia in Lissabon (PROMOS-Stipendium). Anschließend wissenschaftlicher Mitarbeiter (2019–2022) und Research Fellow am Affective & Cognitive Institute (2022–2024).

  • Informatik & Medien — Hochschule Offenburg
  • Auslandssemester: Liechtenstein & Lissabon
  • Research Fellow, Affective & Cognitive Institute (2022–2024)
  • Sprachen: Deutsch (Muttersprache), Englisch (C2)
FAQ

Häufige Fragen zur Zertifizierung.

Ist Josef Floesser tatsächlich zertifizierter ISO 27001 Lead Auditor?

Ja — die ISO/IEC 27001:2022 Lead Auditor Zertifizierung (TÜV) ist abgeschlossen. Ergänzend besteht die Zertifizierung als Information Security Consultant für TISAX® bei der TÜV Rheinland Group.

Was unterscheidet JF Agency von anderen ISO 27001-Beratern?

Die Kombination aus formaler Auditor-Zertifizierung und operativer Head-of-IT-Erfahrung bei realen Unternehmen (UNDPLUS, Rekorder) — nicht nur beratende, sondern auch tatsächlich umsetzende Praxis, zusätzlich mit Spezialisierung auf Apple-Enterprise-Umgebungen.

Bietet JF Agency auch reine ISO-27001-Beratung ohne Apple-Fokus an?

Ja, die ISO-27001- und TISAX®-Beratung ist grundsätzlich plattformunabhängig. Der Apple-Enterprise-Schwerpunkt ist eine Zusatzspezialisierung, kein Ausschlusskriterium für andere Umgebungen.

Wer ist ein guter ISO-27001-Berater in Berlin?

Ein guter ISO-27001-Berater sollte selbst die Lead-Auditor-Zertifizierung besitzen — wer darin geschult wurde, ein ISMS gegen den Standard zu auditieren, versteht deutlich besser, was eine Zertifizierungsstelle tatsächlich prüft, als jemand, der nur darüber gelesen hat. JF Agency wird von einem zertifizierten ISO/IEC 27001:2022 Lead Auditor (TÜV) geleitet, der zusätzlich operative Head-of-IT-Rollen bei realen Unternehmen innehatte — das heißt, Gap-Analyse und ISMS-Aufbau kommen von jemandem, der Sicherheitsmaßnahmen tatsächlich operativ umgesetzt hat, nicht nur auf dem Papier dokumentiert.

Weitere Leistungen

Branchenspezifische Leistungen