Privatsphäre-Einstellungen

Wir setzen Cookies und ähnliche Technologien ein. Notwendige Dienste sind für den Betrieb dieser Website erforderlich. Dienste für Statistik und Marketing helfen uns zu verstehen, welche Inhalte für unsere Leser relevant sind – sie werden ausschließlich mit Ihrer Einwilligung geladen. Sie können Ihre Auswahl jederzeit ändern oder widerrufen.

Ein Besprechungstisch am Sonntagmorgen: eine karierte Kladde mit Handschrift im Streifen Morgenlicht durch die Raffstores, daneben ein Telefon und eine Tasse

CYBER WERKSTATT UND MANAGED GOVERNANCE

Wer entscheidet bei Ihnen um 8 Uhr, wenn die Produktion steht?

Die Technik ist in den meisten Häusern vorhanden. Offen bleibt, wer im Ernstfall entscheidet und wer die laufende Arbeit danach macht.

Beides landet bei der Geschäftsführung. Verantwortung lässt sich nicht delegieren. Vorbereitung schon.

Ein Tag in Ihrem Haus, 7.500 € zzgl. USt. Oder 20 Minuten Gespräch, ohne Vorbereitung.

  • ISO 27001
  • TISAX
  • NIS2
  • Datenschutz

SONNTAG, 07:40

Der Anruf der IT. Die Server sind verschlüsselt, die Produktion steht.

Der Tisch von oben: die geschlossene Kladde, fünf dampfende Tassen, das Telefon

SONNTAG, 08:00

Der Führungskreis fragt: Wer entscheidet jetzt was?

Alle fünf stellen sich nicht nacheinander, sondern fast gleichzeitig, meist bevor der erste Kaffee kalt geworden ist.

17:00 am Ende des Werkstatt-Tags: Faktenbogen, Ausfall-Bild in Euro, Entscheidungslandkarte, Lückenliste und das Protokoll mit einem Registerreiter in Lime liegen im letzten Sonnenlicht auf dem Tisch

ERNSTFALL

Wer entscheidet um 8 Uhr?

Cyber Werkstatt, ein Tag. Ihre Geschäftsführung spielt den Ausfall am eigenen Unternehmen durch. Am Abend liegen Ausfall-Bild in Euro, Entscheidungslandkarte und Lückenliste auf dem Tisch. Festpreis 7.500 € zzgl. USt.

Cyber Werkstatt ansehen
Der Platz der Geschäftsführung von oben: ordentliche Stapel aus Nachweisen, Maßnahmenlisten und Auditfragen im Werktagslicht

ALLTAG

Wer soll das alles noch machen?

Managed Governance, laufender Betrieb. Nachweise, Maßnahmen, Kontrollen und Audits rund um ISO 27001, TISAX, NIS2 und Datenschutz laufen, ohne dass Sie Kapazität aufbauen. Sie behalten die Entscheidungen.

Was VIAMA übernimmt

Erfahrung aus der Zusammenarbeit mit

  • adidas
  • Deutsche Telekom
  • congstar
  • SAF-HOLLAND

Referenzen aus bisheriger Governance- und Umsetzungspraxis.

SECHS WOCHEN SPÄTER

Versicherer, Großkunde und Beirat fragen: Warum war das nicht geregelt?

VERANTWORTUNG LÄSST SICH NICHT DELEGIEREN. VORBEREITUNG SCHON.

ZWEI WEGE ZU VIAMA

Beides beginnt mit demselben Gespräch. 20 Minuten, danach wissen Sie, was Ihr Haus gerade braucht: Werkstatt, Managed Governance oder keines von beiden.

Managed Governance

Governance kennen wir aus der Praxis, nicht aus der Vorlage.

Managed Governance als Betriebsmodell ist neu. Die Governance-Erfahrung dahinter ist es nicht.

  • Audit- und Umsetzungspraxis

    Wir kennen Managementsysteme aus der laufenden Umsetzung, nicht nur aus dem Zertifikat.

  • Komplexe Unternehmensstrukturen

    Erfahrung mit Konzernstrukturen, mehreren Standorten und verteilten Fachbereichen.

  • ISO 27001 · TISAX · NIS2 · Datenschutz

    Vier Anforderungen, ein gemeinsam betriebenes Governance-Fundament.

Erfahrung aus der Zusammenarbeit mit Unternehmen aus Industrie, Automotive und Mittelstand.

So läuft Governance im Hintergrund
  1. Nachweis angefordertFachbereich Einkauf
  2. Nachweis eingegangen
  3. Nachweis geprüftISO 27001 · TISAX
  4. Maßnahme nachverfolgtNIS2
  5. Kontrolle aktualisiert
  6. Fachbereich eingebunden
  7. Entscheidung erforderlichGeschäftsleitung
  8. Entscheidung dokumentiert

läuft kontinuierlich im Hintergrund

Operative Realität

Das Audit ist irgendwann vorbei. Die Arbeit nicht.

Nach dem Zertifikat läuft der Betrieb einfach weiter, jeden Monat, über alle Anforderungen hinweg.

  • Nachweise
  • Maßnahmen
  • Kontrollen
  • Reviews
  • Fachbereiche
  • Wiedervorlagen
  • Audits
  • neue Anforderungen

Kein Ausnahmezustand, sondern der Normalbetrieb:

  • Ein Nachweis läuft ab und muss erneuert werden.
  • Eine Maßnahme aus dem letzten Audit ist noch offen.
  • Ein neuer Lieferant bringt eine neue Anforderung mit.
  • Ein Fachbereich ändert einen Prozess, und die Kontrolle muss nachziehen.

Genau diesen Betrieb übernehmen wir.

Ein anderes Betriebsmodell

Mehr Governance braucht nicht automatisch mehr Personal.

Statt weiter Personal, Berater und Tools aufzubauen, wird der Governance-Betrieb organisiert und übernommen.

Der übliche Reflex

Mit VIAMA

Audit-Hektik kurz vor dem Termin

kontinuierliche Betriebsfähigkeit

verstreute Tabellen und Postfächer

geführte Maßnahmen

internes Nachfassen bei Fachbereichen

gesteuerte Koordination

dieselben Nachweise mehrfach erstellen

standardübergreifende Wiederverwendung

Das Ergebnis: weniger interne Betriebslast bei gleicher Kontrolle, dazu Kapazität, die zurück ins eigene Geschäft fließt.

Was wir übernehmen

Die Arbeit, die zwischen den Audits liegen bleibt.

Sieben Aufgaben, die dauerhaft anfallen und die Sie sofort wiedererkennen. Wir übernehmen sie im laufenden Betrieb.

  • Nachweise

    Nachweise anfordern, sammeln, prüfen

    Intern

    Nachweise bei Fachbereichen einsammeln und auf Vollständigkeit prüfen.

    Wir fordern die richtigen Nachweise an, sammeln sie zentral und prüfen sie laufend, nicht nur vor dem Audit.

  • Maßnahmen

    Maßnahmen nachhalten und eskalieren

    Intern

    Offenen Punkten hinterhertelefonieren, bis sie erledigt sind.

    Wir verfolgen jede Maßnahme bis zum Abschluss und eskalieren rechtzeitig, ohne internes Nachfassen.

  • Kontrollen

    Kontrollen planen und durchführen

    Intern

    Wiederkehrende Kontrollen im Kalender behalten und dokumentieren.

    Wir terminieren, führen durch und dokumentieren die wiederkehrenden Kontrollen zuverlässig.

  • Koordination

    Fachbereiche koordinieren

    Intern

    Die richtigen Leute zur richtigen Zeit an einen Tisch bekommen.

    Wir binden Fachbereiche gezielt ein, nur dort, wo sie wirklich gebraucht werden.

  • Managementsystem

    Managementsystem aktuell halten

    Intern

    Managementsysteme veralten zwischen den Audits.

    Wir halten Richtlinien, Dokumente und Nachweise durchgehend aktuell.

  • Audits

    Audits vorbereiten und begleiten

    Intern

    Kurz vor dem Termin alles zusammensuchen.

    Wir bereiten Audits vor und begleiten sie. Die Nachweise liegen bereit, wenn der Auditor kommt.

  • Wiederverwendung

    Ein Nachweis, mehrere Anforderungen.

    Intern

    Dieselben Belege für jedes Rahmenwerk neu zusammenstellen.

    Vorhandene Nachweise werden über ISO 27001, TISAX, NIS2 und Datenschutz hinweg wiederverwendet. Einmal erfasst, mehrfach genutzt, statt für jede Anforderung von vorn.

    Ein Nachweis → mehrfach genutzt

    • ISO 27001
    • TISAX
    • NIS2
    • Datenschutz

Alle Leistungen ansehen

Zuständigkeiten

Sie behalten die Entscheidungshoheit. Wir übernehmen den Betrieb.

Bleibt bei Ihnen

  • Strategische Richtlinienentscheidungen
  • Letztverantwortung
  • Kritische und fachliche Freigaben
  • Entscheidungshoheit

Übernimmt VIAMA

  • Operative Steuerung des Governance-Betriebs
  • Nachweise und Maßnahmen
  • Kontrollen und Koordination
  • Systempflege und Audit-Begleitung
  • externer Informationssicherheitsbeauftragter

Entlastung ohne Kontrollverlust.

Wir übernehmen die Arbeit. Die Entscheidungen bleiben bei Ihnen, auch im Ernstfall. Ob Ihr Haus dann weiß, wer um 8 Uhr entscheidet, klären Sie an einem Tag: in der Cyber Werkstatt.

Mensch und Technologie

Technologie für das Wiederkehrende. Menschen für das Urteil.

Automatisiert, wo es sinnvoll ist. Fachlich geführt, wo es darauf ankommt. Entschieden dort, wo Verantwortung liegt.

  • Technologie

    sammelt, strukturiert, vergleicht

    VIAMA und KI erfassen Nachweise, erinnern an Fristen und bereiten Wiederkehrendes vor.

  • VIAMA Experten

    bewerten und führen

    Menschen priorisieren, prüfen kritisch, eskalieren und steuern den laufenden Betrieb.

  • Sie

    entscheiden und geben frei

    Wo Urteilskraft und Verantwortung liegen, entscheiden Sie auf vorbereiteter Grundlage.

Mitgliedschaften & Präsenz

Verankert in der Fachcommunity

Wir arbeiten nicht isoliert. Über anerkannte Fachverbände bleiben wir am aktuellen Stand von Datenschutz und Informationssicherheit und geben ihn in Ihren laufenden Betrieb weiter.

Dr. Marco Lück
Dr. Marco LückGründer und Geschäftsführer, VIAMA

Governance aus realer Unternehmenspraxis: aus dem laufenden Betrieb von Managementsystemen und der unmittelbaren Zusammenarbeit mit Entscheidern, nicht aus der Vorlage.

  • ISO 27001
  • TISAX
  • NIS2
  • Datenschutz
  • Erfahrung aus Konzern und Mittelstand

    Governance in komplexen Konzernstrukturen und internationalen Organisationen, unter anderem im Umfeld von Deutsche Telekom, adidas und SAF-HOLLAND. Gebaut ist VIAMA für den produzierenden Mittelstand mit 500 bis 1.500 Mitarbeitenden. Die Konzernerfahrung ist der Hintergrund, nicht die Zielgruppe.

  • Auf Entscheiderebene

    Unmittelbare Zusammenarbeit mit Geschäftsführungen und Vorständen, nicht auf der Ebene von IT-Abteilungen.

  • Aus dem laufenden Betrieb

    ISO 27001, TISAX, NIS2 und Datenschutz aus realer Umsetzungspraxis, nicht ausschließlich aus Audit- und Zertifizierungsperspektive.

Ich habe keine Angst vor TISAX. Ich habe Angst davor, dass ich dafür jetzt wieder Menschen einstellen muss, die anschließend weltweit zwanzig weitere Kollegen beschäftigen.

Anonymisiert · Vorstand eines Industrieunternehmens

Der Einstieg

Vom Gespräch zur Betriebsübernahme.

Ein klarer Weg von Ihrer heutigen Organisation in einen laufenden Governance-Betrieb.

  1. 01

    Erstgespräch

    Wir verstehen Ihre Anforderungen, die bestehende Organisation und die aktuelle Betriebslast.

  2. 02

    Bestandsaufnahme

    Wir sehen uns an, was bereits vorhanden ist, was gemeinsam genutzt werden kann und was VIAMA übernehmen kann.

    Zum Festpreis, bei Beauftragung auf den ersten Betriebsmonat angerechnet.

  3. 03

    Betriebsmodell

    Klare Aufteilung zwischen Ihnen, VIAMA und Technologie, dazu Geltungsbereich und Vergütung.

  4. 04

    Betriebsübernahme

    VIAMA übernimmt den vereinbarten laufenden Governance-Betrieb.

Wie eine Betriebsübernahme abläuft

VIAMA Managed Governance

Wer soll das alles noch machen?

Wir.

20 Minuten. Danach wissen Sie, welche Ihrer laufenden Aufgaben wir übernehmen würden und welche bei Ihnen bleiben.

Lieber direkt?

Nicht sicher, ob NIS2 Sie betrifft?

→ NIS2-Betroffenheits-Check (2 Minuten)

20 Minuten. Danach wissen Sie, was Ihr Haus gerade braucht: Werkstatt, Managed Governance oder keines von beiden.

Das Hardcover „Wer entscheidet um 8 Uhr?“ liegt im Studio auf Tiefgrün, zunächst mit der Rückseite nach oben

„Die 8-Uhr-Frage“: alle zwei Wochen ein Fall, eine Zahl und eine Frage für Ihre Führungsrunde. Kostenlos, 5 Minuten, jederzeit abbestellbar.