Interim CISO · Cybersecurity · IT/OT

Sicherheit braucht
klare Führung.

Ich unterstütze Geschäftsführung, IT und OT dabei, Risiken einzuordnen, Entscheidungen zu treffen und Sicherheit wirksam umzusetzen. Persönlich – vom ersten Lagebild bis zur Übergabe.

Für Industrie, KRITIS und regulierte Unternehmen.

Business-Verständnis trifft Sicherheitsverantwortung. Business Administration · Digital Innovation · Cybersecurity Masterstudium in dieser Fachrichtung · laufend
15+Jahre IT- & Security-Erfahrung
C-LevelEntscheidungen & Verantwortung
IT + OTTechnik und Betrieb verbinden
DE / ENDeutsch & Englisch

Zwei Fragen. Zwei klare Wege.

Was steht bei Ihnen an?

Erst Orientierung, dann Vertiefung. Wählen Sie Ihre Fragestellung – ohne Registrierung und ohne Verpflichtung zur Kontaktaufnahme.

Ihre Auswahl bleibt zunächst im Browser. Für einen PDF-Download oder eine Anfrage werden die benötigten Auswahlkennungen an den Server übertragen. Keine Rechtsberatung und kein Audit.

NIS2 · ISO/IEC 27001Compliance Navigator starten

ITCST Compliance Navigator

Was muss Ihre Geschäftsleitung jetzt klären?

Vier kurze Schritte liefern in rund 90 Sekunden eine indikative Einordnung, drei konkrete Management-Entscheidungen und einen teilbaren Executive Brief.

90 Sekunden · ohne AnmeldungStart

NIS2 · ISO/IEC 27001 · BSI

Kompakte Management-Orientierung statt Audit im Browser.

Ohne Anmeldung · ungeprüfte Selbstauskunft · kein Audit und keine Rechtsberatung. Der Navigator übergibt an Download oder Anfrage ausschließlich die Auswahlkennungen; Kontaktdaten werden erst im separaten Anfrageformular verarbeitet.

  1. 01Mögliche EinstufungWichtig, besonders wichtig oder prüfbedürftig
  2. 02KontrollfelderZehn Maßnahmenfelder plus ISMS-Sicht
  3. 03Meldeweg & Steuerung24 h, 72 h, Abschluss und interne Vorfallakte

Definierte Leistungsrahmen

Transparenter Investitionsrahmen.

Die kompakte Einordnung bleibt kostenfrei. Für Validierung, Readiness und Umsetzung gelten klar abgegrenzte B2B-Leistungsrahmen.

01 · Einstiegsmandat

Executive Compliance Validation

3.300 € netto

Dokumenten-Sichtung, 90-Minuten-Workshop, validierte Einordnung und Management Note mit drei priorisierten Entscheidungen.

Leistungsrahmen klären →
02 · Projektkorridor

NIS2 & ISO Control Readiness

13.200–19.800 € netto

High-Level-Gap-Analyse, Kontrollfeld-Mapping, Nachweislage sowie Review von Governance, Meldeweg und interner Vorfallsteuerung.

Readiness einordnen →
03 · Projektkorridor

Compliance Implementation Sprint

22.000–33.000 € netto

90-Tage-Roadmap, RACI, Vorfall- und Meldevorlagen, Maßnahmensteuerung und Management-Taktung bis zur belastbaren Übergabe.

Umsetzung abgrenzen →
04 · Separate Software-Roadmap

Vollständiger Compliance Navigator · Software

Enterprise-Rahmen nach Scope

Die spätere Vollversion führt Control-Mappings, Evidenzen, Maßnahmen, Verantwortliche und Reifegrade. Sie ist bewusst nicht Teil dieses kostenfreien High-Level-Checks; Lizenz- und Einführungsrahmen werden separat definiert.

Software-Roadmap vormerken →

B2B-Honorare zzgl. gesetzlicher Umsatzsteuer. Der Projektkorridor wird vor Beauftragung nach Gesellschaften, Standorten, IT-/OT-Anteil und vorhandenem Nachweisstand verbindlich abgegrenzt.

Quellen und rechtliche Grundlagen

Leistungen mit Verantwortung

Die Aufgabe bestimmt
das Mandat.

Keine isolierte Maßnahmenliste. Ein klarer Auftrag, abgestimmte Verantwortlichkeiten und Ergebnisse, mit denen Ihr Unternehmen weiterarbeiten kann.

Executive Mandatsarchitektur

Klarer Auftrag.
Klare Verantwortung.

Drei klar definierte Mandate für drei Führungssituationen. Zuschnitt, Verantwortung und Honorar werden erst nach der fachlichen Qualifizierung verbindlich vereinbart.

Mandat 01

Entscheidungsmandat · 2–3 Wochen

Executive Cyber Decision Sprint

Von Cybersecurity-Unklarheit zu einer belastbaren Managemententscheidung und einem priorisierten 90-Tage-Plan.

Entscheidungsergebnis

Sie erhalten eine eigenständig nutzbare Entscheidungsgrundlage – unabhängig davon, ob anschließend ein weiteres Mandat entsteht.

Mandat 02

Programmarchitektur · 6–8 Wochen

Cyber Resilience 100-Tage-Blueprint

Aus Einzelmaßnahmen wird ein freigabefähiges Cyber-Resilience-Programm mit Zielbild, Budgetlogik und klarer Steuerung.

Entscheidungsergebnis

Geschäftsführung, CFO und CIO erhalten eine abgestimmte Vorlage für Budget-, Ressourcen- und Umsetzungsentscheidungen.

Mandat 03

Externe Security-Führung · auf Zeit

Fractional CISO & Cyber Transformation Office

Persönlich geführte Cybersecurity-Steuerung und konsequente Programmführung, ohne vorschnell eine interne Vollzeit-CISO-Struktur aufzubauen.

Entscheidungsergebnis

Die Unternehmensleitung erhält einen verantwortlichen Ansprechpartner, einen belastbaren Steuerungstakt und transparente Entscheidungen statt offener Maßnahmenlisten.

Noch ohne klaren Mandatszuschnitt?

Der Decision Navigator strukturiert Auslöser, Geschäftswirkung und Führungsbedarf – ohne Registrierung und ohne Kontaktpflicht.

Ausgangslage einordnen →

Erfahrung aus der Praxis

Komplexe Umfelder.
Ein klarer Ansprechpartner.

Ich verbinde Management, Technik und Umsetzung. Mandatsbeispiele bleiben bewusst anonymisiert; Aufgaben und Verantwortungsumfang stehen im Mittelpunkt.

Internationales Industrieumfeld

Cybersecurity & NIS2 Readiness

Risikobild, NIS2-GAP-Analyse und eine technische wie organisatorische Roadmap als Grundlage für Managemententscheidungen.

Regulierte Versorgungsorganisation

Governance & Evidence

Management, IT, OT, Compliance und Dienstleister in einer nachvollziehbaren Kontroll- und Nachweisstruktur zusammenführen.

Executive Insights

Einordnen, bevor
Sie entscheiden.

Alle Einordnungen

Vor dem ersten Gespräch

Die wichtigsten
Fragen vorab.

Wie beginnt die Zusammenarbeit?

Im vertraulichen Erstgespräch klären wir Ausgangslage, Dringlichkeit und den benötigten Verantwortungsumfang. Daraus entsteht ein abgestimmter Vorschlag für Vorgehen, Ergebnisse und Honorar.

Ist der Navigator bereits eine verbindliche Bewertung?

Nein. Die Navigatoren bieten eine erste Orientierung auf Grundlage Ihrer Angaben. Sie ersetzen weder die fachliche Prüfung Ihrer konkreten Situation noch eine Rechtsberatung oder ein unabhängiges Audit.

Welche Informationen sind für eine Anfrage nötig?

Ansprechpartner, Unternehmen und eine kurze Beschreibung der Aufgabe genügen für den Einstieg. Bitte noch keine Passwörter, vertraulichen Systemdetails oder personenbezogenen Falldaten übermitteln.

Sind englischsprachige Mandate möglich?

Die Zusammenarbeit ist auf Deutsch und Englisch möglich. Sprache, Einsatz vor Ort oder remote und die erforderliche Verfügbarkeit stimmen wir für das konkrete Mandat ab.

Der nächste Schritt

Lassen Sie uns über
Ihre Situation sprechen.

Vertrauliches Erstgespräch, direkt mit Matthias Totzauer. Wir klären, was ansteht und ob eine Zusammenarbeit sinnvoll ist.

Erstgespräch anfragen
Direkt erreichen[email protected]+49 162 592 2574

Persönliche Rückmeldung in der Regel innerhalb eines Werktags.