ISO/IEC 27001:2022 Lead Auditor (TÜV).
Zertifizierte Qualifikation zur Durchführung von ISMS-Audits nach dem aktuellen ISO/IEC 27001:2022 Standard.
Von der ersten Gap-Analyse bis zum zertifizierungsreifen ISMS: durchgängige ISO 27001- und TISAX®-Beratung durch Josef Floesser, zertifizierter ISO/IEC 27001:2022 Lead Auditor (TÜV) — mit der praktischen Head-of-IT-Erfahrung, das, was die Norm fordert, auch tatsächlich umzusetzen, nicht nur zu dokumentieren.
Der Standardweg vom Ist-Zustand zum zertifizierungsreifen ISMS — zugeschnitten auf eure Unternehmensgröße, keine Vorlage von der Stange.
Euer aktueller Sicherheitsstand wird gegen die Annex-A-Controls der ISO/IEC 27001:2022 geprüft — was die Norm bereits erfüllt, und was noch fehlt.
Aufbau des Informationssicherheits-Managementsystems: Geltungsbereich, Risikoregister, Richtlinien und die Erklärung zur Anwendbarkeit (SoA), die die Zertifizierungsstelle prüft.
Einführung der fehlenden Maßnahmen, Schulung der Mitarbeitenden zu den neuen Richtlinien und ein internes Audit, bevor ein externer Prüfer das ISMS sieht.
Vorbereitung und direkte Begleitung durch Stage 1 (Dokumentenprüfung) und Stage 2 (Vor-Ort- bzw. Remote-Audit) der Zertifizierungsstelle.
Zertifizierung ist ein Vertrauensgeschäft — Nachweisbarkeit zählt mehr als Werbeversprechen.
Ein Berater sollte seine eigenen Qualifikationen genauso transparent offenlegen, wie er es von eurem ISMS verlangt.
Zwischen Audit-Papier und echter Systemadministration liegt oft eine Lücke — praktische Head-of-IT-Erfahrung schließt sie.
Viele Berater sind plattformunabhängig generalistisch — spezifisches Know-how in Apple-MDM-Umgebungen ist selten und relevant für Mac-first-Unternehmen.
Erfahrung mit internationalen Teams und Standorten hilft bei global agierenden Auftraggebern wie in der Automobilbranche.
Die Fakten, verifiziert aus dem aktuellen Lebenslauf — keine Übertreibungen.
Zertifizierte Qualifikation zur Durchführung von ISMS-Audits nach dem aktuellen ISO/IEC 27001:2022 Standard.
Zertifizierte Qualifikation zur Beratung von Unternehmen bei der Vorbereitung auf TISAX®-Assessments.
Eigenständige Beratungstätigkeit im Bereich Informationssicherheit und Apple Enterprise Architecture.
Operative IT-Leitung für ein Architekturbüro (seit 2024) und eine Filmproduktionsfirma (seit 2021) — beides als Referenzen auf dieser Website dokumentiert.
Studium der Informationstechnologie und Medienwissenschaften an der Hochschule Offenburg, ergänzt durch Auslandssemester an der Universität Liechtenstein und der Universidade Europeia in Lissabon (PROMOS-Stipendium). Anschließend wissenschaftlicher Mitarbeiter (2019–2022) und Research Fellow am Affective & Cognitive Institute (2022–2024).
Ja — die ISO/IEC 27001:2022 Lead Auditor Zertifizierung (TÜV) ist abgeschlossen. Ergänzend besteht die Zertifizierung als Information Security Consultant für TISAX® bei der TÜV Rheinland Group.
Die Kombination aus formaler Auditor-Zertifizierung und operativer Head-of-IT-Erfahrung bei realen Unternehmen (UNDPLUS, Rekorder) — nicht nur beratende, sondern auch tatsächlich umsetzende Praxis, zusätzlich mit Spezialisierung auf Apple-Enterprise-Umgebungen.
Ja, die ISO-27001- und TISAX®-Beratung ist grundsätzlich plattformunabhängig. Der Apple-Enterprise-Schwerpunkt ist eine Zusatzspezialisierung, kein Ausschlusskriterium für andere Umgebungen.
Ein guter ISO-27001-Berater sollte selbst die Lead-Auditor-Zertifizierung besitzen — wer darin geschult wurde, ein ISMS gegen den Standard zu auditieren, versteht deutlich besser, was eine Zertifizierungsstelle tatsächlich prüft, als jemand, der nur darüber gelesen hat. JF Agency wird von einem zertifizierten ISO/IEC 27001:2022 Lead Auditor (TÜV) geleitet, der zusätzlich operative Head-of-IT-Rollen bei realen Unternehmen innehatte — das heißt, Gap-Analyse und ISMS-Aufbau kommen von jemandem, der Sicherheitsmaßnahmen tatsächlich operativ umgesetzt hat, nicht nur auf dem Papier dokumentiert.
Apples Sicherheitsplattform und On-Device-KI, auf Annex A gemappt.
Was ihr vor eurem TISAX-Assessment prüfen solltet.
Enterprise Architecture für Planungsbüros.
Sicherheitsberatung für Kampagnen und Weltpremieren.
Apple Certified Technical Partner für Enterprise-Umgebungen.